ДокументацияАдминистратор8. Аудит и соответствие

Аудит и соответствие

Доступно из левого меню (Аудит и соответствие). Право audit.view.

8.1. Журнал аудита

Маршрут: /audit/logs

Почему это важно. Журнал аудита фиксирует, кто что делал в платформе — основа внутренних расследований, подотчётности и разбора инцидентов безопасности.

Фильтры: User ID, Action, Entity Type, Entity ID, диапазон дат; Search, Reset. Refresh и Export (CSV / JSON). Колонки: Timestamp, Action (цветной тег), Entity Type, Entity ID, User, IP Address, Changes. Разворот строки показывает JSON (changes / metadata / userAgent). Действия обновления тоже аудируются (SYSTEM_UPGRADE_CHECKED / _MANIFEST_UPLOADED / _CONFIG_CHANGED / _VERIFY_FAILED).

8.2. Отчёты о соответствии

Маршрут: /audit/compliance

Почему это важно. Комплаенс-отчёты подтверждают соответствие требованиям (SOC2 / ISO 27001 / GDPR) для аудиторов и руководства.

Framework (SOC2 / ISO 27001 / GDPR / General), период (7–365 дней), Generate Report, Download PDF / JSON. Сводка (Total Checks / Passed / Warnings / Failed) и секции с evidence (метрика/значение) и рекомендациями.

8.3. Активность пользователей

Маршрут: /audit/user-activity

Почему это важно. Отчёт по активности пользователя помогает разобрать его действия (инсайдерское расследование, разбор ошибок, контроль привилегий).

Выберите пользователя и период, Generate. Сводка (Total Actions / Active Days / Most Frequent Action), горизонтальный топ-10 действий и лента последних 20 событий.