审计日志
随着 API 调用和系统操作的频率增加,缺乏有效的监控和记录机制可能会导致安全风险和操作隐患。许多行业面临合规管理要求,需要对关键操作进行详细记录和审计。
API7 网关提供审计日志功能,用于监控和记录系统内的用户活动,包括用户登录控制台以及通过 API 或 ADC 执行的所有操作。API7 网关 使用令牌作为凭证对用户或应用程序进行身份认证,审计日志会记录所有与令牌相关的身份认证和授权操作。
审计日志的工作原理
API7 网关会记录所有用户操作,并禁止修改审计日志,以保证数据真实可信。
所有 API 调用都会生成相应的审计日志。每条审计日志包括操作时间、操作者、事件类型、资源 ID 和名称、操作者 IP 地址以及操作来源。
具有查看和下载审计日志权限的用户(例如审计员)可以访问详细信息并以 JSON 或 CSV 格式导出日志以供进一步分析。
此外,API7 网关实施了严格的数据屏蔽机制来保护日志中的敏感信息。这些审计日志默认保留 180 天,以满足合规性要求。
通过审计日志功能,用户可以及时识别和解决潜在的安全威胁,有效增强平台的安全性和合规性。
主要特性
- 以不可篡改的方式监控并记录所有活动和用户操作,确保数据完整性。
- 实施细粒度的审计日志访问控制,确保只有授权管理员才能查看日志。
- 审计日志保留 180 天用于存档和备份目的,确保符合审计和监管要求。