O recurso de auditoria de logs fornece registros de segurança abrangentes, oferecendo uma base confiável para rastreamento de eventos e verificações de conformidade. Este tópico descreve como visualizar diversos tipos de logs, incluindo logs de auditoria de acesso privado, logs de operações de administrador, logs de auditoria de acesso à internet, logs de solicitações de registro excedentes, logs de solicitação de desinstalação, logs de aceleração de aplicativos, logs de controle de acesso, logs de antivírus e logs de decisão dinâmica.
Logs do agente
Logs de serviço de IA
Na aba AI Service Log, visualize os logs relacionados ao serviço de IA.
Logs de atividade do agente
Na aba Agent Activity Logs, visualize os logs de sessão do Agente nos endpoints. Na coluna Operation, clique em Download para baixe o log de sessão bruto do Agente correspondente.
Auditoria de acesso privado
Logs regulares
Após configure e ative uma política de acesso privado, o SASE detecta eventos correspondentes e executa a ação configurada, como permitir ou negar acesso. Essas ações ficam registradas em Private Access Audit > Regular Logs.
Visualizar detalhes do log: Para um log específico, clique em Details na coluna Actions. É possível verificar detalhes de correspondência da política, informações básicas, registros de acesso e dados do endpoint.
Consultar lista de dispositivos, aplicativos autorizados e exceções de O&M de um usuário: Clique no nome de usuário para abrir a página de resumo de logs, que exibe as seguintes informações.
Seção | Descrição | Ações |
Estatísticas de dados | Exibe as seguintes estatísticas para fornecer uma visão geral do comportamento de acesso:
| Visualizar lista detalhada: Clique em uma métrica para ver as informações correspondentes na lista detalhada abaixo. |
Lista detalhada | Os dados detalhados estão disponíveis em três categorias: Devices, Authorized Applications e O&M Exceptions. | Ver descrição de risco: Na coluna Actions de um item, clique em Details para visualizar sua descrição de risco e facilitar a identificação do problema. |
Logs de acesso a aplicativos web
SASE oferece suporte ao reforço de acesso para aplicativos web. Isso inclui verificações de segurança, como a inspeção do cabeçalho de solicitação Host para evitar bypasses maliciosos, e rastreamento de acesso, que adiciona informações do usuário ao cabeçalho http para fins de auditoria.
Na aba Private Access Audit > Web Application Access Logs, visualize os logs de acesso que acionaram o reforço de acesso a aplicativos web. Para mais informações sobre como configure esse recurso, consulte Configurar aplicativos de escritório.
Logs de aceleração de aplicativos
Na aba Acceleration Logs, consulte os logs de aceleração de aplicativos.
Auditoria de acesso à internet
Na aba Internet Access Audit, visualize os Website Access Records.
Gerenciamento de endpoints
Na aba Endpoint Management, visualize logs relacionados ao uso do aplicativo SASE pelos funcionários. Estes incluem Logon and Logoff Logs, Over-quota Registration Application Logs, Uninstallation Application Logs, Terminal Logs, Software Application e Unauthorized Software Discovery.
Para mais informações sobre dispositivos endpoint, consulte Configurar e aprovar informações de registro de endpoint.
Para mais informações sobre gerenciamento de software, consulte Gerenciamento de software.
Detecção de arquivos confidenciais
Na aba Sensitive File Detection, consulte logs de arquivos confidenciais enviados por funcionários. Para mais informações sobre este recurso, consulte Proteger dados detectando arquivos de saída.
Análise inteligente de comportamento
Para logs de auditoria relacionados a arquivos confidenciais de saída, o SASE fornece análise de IA do comportamento do usuário. Essa análise abrange múltiplas dimensões, incluindo capturas de tela de saída, reconhecimento de conteúdo de captura de tela, identificação de informações confidenciais, análise de intenção do usuário e avaliação de risco de vazamento de dados.
Na coluna AI Analysis do log de auditoria alvo, clique em
.No painel Intelligent Behavior Analysis, visualize os resultados da análise.
Detalhes da detecção
Na coluna Actions do log de auditoria alvo, clique em Details.
No painel Details, visualize informações como Data Flow, Key Information, Sensitive Message, Screenshot Evidence, Hit Policy, Office Terminal, Outbound Transfer Channel e Account Information.
A seção Data flow exibe em formato de tabela informações como link de transferência de saída, evento, tamanho do arquivo, origem do arquivo e horário. A seção Sensitive message apresenta atributos detalhados como pares chave-valor, incluindo nome do arquivo, tipo, tamanho, categoria, pré-visualização, caminho de saída, horário de saída, horário de registro, edição avançada, aplicativo de origem, endereço do aplicativo, caminho específico e fonte de dados.
Logs de controle de acesso
Na aba Access Logs, consulte User Authentication Logs, Dumb Terminal Authentication Logs e Guest Authentication Logs. Para mais informações sobre controle de acesso à rede corporativa, consulte Configurar controle de acesso à rede.
Logs de antivírus
Na aba Antivirus Logs, consulte logs de varredura de vírus e logs de tratamento de arquivos infectados gerados pelo SASE para endpoints corporativos. Para mais informações sobre proteção antivírus de endpoints, consulte Configurar recursos de antivírus de endpoint.
Logs de decisão dinâmica
Na aba Dynamic Decision-making Logs, visualize logs de descarte e restauração para decisões dinâmicas.
Faça login no console do Secure Access Service Edge.
No painel de navegação à esquerda, escolha .
-
Na página Log Audit, selecione a aba Dynamic Decision-making Logs. Filtre os dados por critérios como Time, Restoration Method e User.
Clique na aba Handling Logs para visualizar informações como Log generation time, User, Device, Hit Policy e Action.
Clique na aba Restoration Logs para visualizar informações como Log generation time, User, Device, Hit Policy e Restoration Method.
Na coluna Actions, clique em View Handling Process para acesse a página Handling Process e visualizar informações de descarte e restauração. Para operações relacionadas, consulte Visualizar o fluxo de descarte.
Logs de operações de administrador
Na aba Administrator Operation Logs, visualize informações detalhadas sobre as operações de administradores no sistema. Isso inclui Operation Time, Account ID, Operation Source, Operation Feature, Operation Page e Operation Type.
Na coluna Actions, clique em Details para visualizar os parâmetros de configuração detalhados antes e depois da operação.