Аудит и соответствие
Доступно из левого меню (Аудит и соответствие). Право audit.view.
8.1. Журнал аудита
Маршрут: /audit/logs
Почему это важно. Журнал аудита фиксирует, кто что делал в платформе — основа внутренних расследований, подотчётности и разбора инцидентов безопасности.
Фильтры: User ID, Action, Entity Type, Entity ID, диапазон дат; Search,
Reset. Refresh и Export (CSV / JSON). Колонки: Timestamp, Action
(цветной тег), Entity Type, Entity ID, User, IP Address, Changes. Разворот строки
показывает JSON (changes / metadata / userAgent). Действия обновления тоже
аудируются (SYSTEM_UPGRADE_CHECKED / _MANIFEST_UPLOADED / _CONFIG_CHANGED /
_VERIFY_FAILED).
8.2. Отчёты о соответствии
Маршрут: /audit/compliance
Почему это важно. Комплаенс-отчёты подтверждают соответствие требованиям (SOC2 / ISO 27001 / GDPR) для аудиторов и руководства.
Framework (SOC2 / ISO 27001 / GDPR / General), период (7–365 дней), Generate Report, Download PDF / JSON. Сводка (Total Checks / Passed / Warnings / Failed) и секции с evidence (метрика/значение) и рекомендациями.
8.3. Активность пользователей
Маршрут: /audit/user-activity
Почему это важно. Отчёт по активности пользователя помогает разобрать его действия (инсайдерское расследование, разбор ошибок, контроль привилегий).
Выберите пользователя и период, Generate. Сводка (Total Actions / Active Days / Most Frequent Action), горизонтальный топ-10 действий и лента последних 20 событий.