Thema
In diesem Artikel wird erläutert, wie man Audit-Protokolle in NinjaOne SaaS Backup verwendet.
Umgebung
NinjaOne SaaS-Backup-Endbenutzerportal
Beschreibung
Ein Audit-Protokoll ist eine chronologische Aufzeichnung, die sicherheitsrelevante Nachweise über Aktivitäten und Ereignisse liefert, die in NinjaOne SaaS Backup stattfinden. Prüfprotokolle dienen als Nachweis für alle Vorgänge. Anhand dieser Protokolle können Sie Aktivitäten bei Bedarf überwachen, überprüfen und untersuchen.
NinjaOne SaaS Backup speichert Audit-Protokolle auf unbestimmte Zeit. Sie können uneingeschränkt auf alle historischen Protokolle zugreifen, um sicherzustellen, dass Ihr Unternehmen die Compliance-Anforderungen erfüllt.
Protokollierte Aktivitäten und Zugriffskontrolle
Das Prüfprotokoll zeigt viele wichtige Vorgänge innerhalb eines Abonnements an. Jeder Protokolleintrag enthält die folgenden Informationen:
- Der Zeitstempel für die Aktivität.
- Der Benutzer, der die Aktion ausgeführt hat.
- Die Aktion, die der Benutzer ausgeführt hat.
- Die an der Aktivität beteiligten Objekte.
- Die IP-Adresse und der Standort des Nutzers, der die Aktivität ausgelöst hat.
Das Prüfprotokoll umfasst die folgenden Kategorien:
-
Nachrichten und Einträge im Datei-Auditprotokoll
- Aktivitäten im Zusammenhang mit Nachrichten oder Dateien, wie beispielsweise das Herunterladen, Wiederherstellen oder Migrieren von Daten.
-
Einträge im Benutzeraktivitätsprotokoll
- Vom Benutzer ausgelöste Vorgänge, wie beispielsweise das Hinzufügen eines E-Mail-Kontos oder das Erstellen einer Aufbewahrungsrichtlinie.
-
Einträge im Systemaktivitätsprotokoll
- Vom System generierte Benachrichtigungen.
Audit Log Seite Übersicht
Wie Sie auf die Seite „Auditprotokoll“ zugreifen, hängt von Ihrem Tarif ab:
- Benutzer des Backup-Plans finden im Hauptnavigationsmenü einen Link zum Audit-Protokoll.
- Benutzer des Archivplans müssen zu „Compliance“ → „Audit-Protokoll“ navigieren.
Auf der Seite „Auditprotokoll“ gibt es zwei Hauptregisterkarten, die jeweils unterschiedliche Funktionen bieten:
-
Registerkarte „Suchprotokoll“
- Auf der Registerkarte „Suchprotokoll“ können Sie die Aktivitäten im Auditprotokoll anhand des ausgewählten Aktivitätstyps, des Datumsbereichs, des Benutzers, des Objektnamens oder der Archiv-ID suchen und überprüfen.
- Sie können die Daten des Prüfprotokolls direkt von der Hauptseite des Prüfprotokolls herunterladen, ohne zuvor eine Suche durchzuführen. Wenn Sie Suchfilter anwenden, bleibt die Download-Option in den Suchergebnissen weiterhin verfügbar, sodass Sie die gefilterten Audit-Protokoll-Daten bei Bedarf exportieren können.
-
Registerkarte „Download-Liste“
- Auf der Registerkarte „Download-Liste“ werden alle generierten Exportanfragen für Audit-Protokolle angezeigt, einschließlich des ausgewählten Datumsbereichs, des Protokolltyps, der Startzeit, der verstrichenen Zeit, des Status des Download-Links und des Exportfortschritts. Auf dieser Seite können Sie fertige Audit-Protokolldateien herunterladen, die einzelnen Teile großer Exporte anzeigen, die Prüfsumme kopieren und überprüfen, ob ein Export in der Warteschlange steht, gerade ausgeführt wird, abgeschlossen ist oder abgelaufen ist.
Prüfprotokoll herunterladen
Um ein Audit-Protokoll herunterzuladen, rufen Sie im NinjaOne SaaS Backup-Endbenutzerportal die Seite „Audit-Protokoll – Download-Liste“ auf und wählen Sie dann den verfügbaren Download-Link in der Spalte „Download-Links“ aus.
Wenn sich ein Export über mehrere Monate erstreckt, werden im Download-Dialogfeld die einzelnen Monate als separate Dateien angezeigt. Sie können fertige Monatsdateien herunterladen, sobald sie bereitstehen, ohne auf den Abschluss des gesamten Exportvorgangs warten zu müssen, oder alle Dateien zusammen als ZIP-Datei herunterladen, sobald NinjaOne SaaS Backup den gesamten Export abgeschlossen hat.
Der generierte Download-Link ist 96 Stunden lang verfügbar. Nachdem der Link abgelaufen ist, müssen Sie einen neuen Export des Audit-Protokolls erstellen, um die Daten erneut herunterzuladen.
Archiv-ID
Die Archiv-ID ist eine eindeutige Kennung für jede E-Mail, mit der die Nachricht eindeutig identifiziert werden kann. Sie können die Archiv-ID als zusätzliches Suchkriterium im Audit-Protokoll, bei der erweiterten Suche oder auf der eDiscovery- Seite verwenden, um eine bestimmte E-Mail zu finden.
Die Archiv-ID finden Sie unter:
- E-Mail-Details in den Ergebnissen der erweiterten Suche oder der eDiscovery-Suche
- Auf der Seite „Nachricht anzeigen “
- Im E-Mail-Prüfprotokoll sind die Ergebnisse unter „Objektname“ aufgeführt .
So durchsuchen Sie Audit-Protokolle
Um das Auditprotokoll zu durchsuchen, gehen Sie wie folgt vor:
- Klicken Sie auf der Seite „Audit-Protokoll “ im NinjaOneSaaS-Backup-Endbenutzerportal auf die Registerkarte „Protokoll suchen “.
- Wählen Sie eine der Aktivitätskategorien aus. Sie können eine gezieltere Suche durchführen, indem Sie die Punkte ankreuzen, die Ihren Anforderungen entsprechen.
- Klicken Sie oberhalb der Auswahl „Aktivitätskategorien“ auf „ “. NinjaOne SaaS Backup zeigt eine Liste der verfügbaren Aktionen an. Wählen Sie je nach Bedarf eine oder mehrere Aktionen aus.
- Füllen Sie die verfügbaren Felder aus. Geben Sie unbedingt den Datumsbereich an. Jede Aktivitätskategorie verfügt über unterschiedliche Felder; die optionalen Felder müssen Sie nicht ausfüllen.
- Klicken Sie auf „Suchen“, um die Suche im Auditprotokoll abzuschließen.
So laden Sie Audit-Protokolle herunter
Sie können die Audit-Protokolldatei als CSV-Datei herunterladen. Um das Audit-Protokoll herunterzuladen, gehen Sie wie folgt vor:
- Klicken Sie auf „Herunterladen“, um den Download zu starten. NinjaOne SaaS Backup generiert einen Link und fügt ihn Ihrem Menü „Download-Liste“ hinzu.
- NinjaOne SaaS Backup zeigt den Download-Link an, sobald die Datei bereitsteht. Den Download-Link finden Sie auf der Registerkarte „Download-Liste auf der Seite „Auditprotokoll “. Klicken Sie auf den angegebenen Link, um die Protokolle herunterzuladen.
Prüfprotokoll bei Backup- und Archiver-SKUs
Die Funktion Audit Log in der Backup SKU ist im Vergleich zur Archiver SKU stärker eingeschränkt. Hier ist eine Zusammenfassung der Unterschiede:
| Aspekt | Ersatz-SKU | Archiver-Artikelnummer |
|---|---|---|
| Standort | Link „Audit-Protokoll“ in der Hauptnavigationsleiste | Compliance → Prüfprotokoll |
| Verfügbare Protokolle | Alle Protokolle mit Ausnahme derjenigen, die sich auf die Einhaltung von Vorschriften beziehen | Alle Protokolle |
| Barrierefreiheit der Rolle | Eigentümer und Volladministrator. | Inhaber, Volladministrator, Compliance- und Prüfungsbeauftragter sowie Datenschutzbeauftragter |