hllbrhm@gmail.com Adana / Türkiye
0536 628 49 83
Güvenlik & Bakım

Audit Log Nedir, Hangi İşlemler Kaydedilmeli?

Audit log yapısında kim, ne zaman, hangi kaydı, hangi eski-yeni değerle değiştirdi bilgisini; erişim, bütünlük ve saklama kararlarıyla açıklıyoruz.

Adana Yazılım Çözümleri24.08.20262 dk okuma
Audit Log Nedir, Hangi İşlemler Kaydedilmeli?

Audit log, kritik bir iş kaydında kimin, ne zaman, hangi işlemi yaptığını ve sonucun ne olduğunu denetlenebilir biçimde tutan olay geçmişidir. Hata ayıklama logundan farklı amaç taşır.

Kaydedilecek olaylar

  • Giriş, başarısız giriş ve kritik oturum değişimi
  • Rol, yetki ve kullanıcı durumu değişikliği
  • Finansal veya stok belgesi oluşturma, onay, iptal
  • Hassas kayıt görüntüleme veya dışa aktarma
  • Entegrasyon ayarı ve gizli bilgi yenileme
  • Toplu veri düzeltme ve silme

Bir olayın alanları

Zaman, kullanıcı ve varsa vekâlet, işlem türü, nesne kimliği, önceki ve yeni değer özeti, istek takip kimliği, sonuç ve güvenli bağlam tutulur. Parola, kart verisi, erişim anahtarı veya gereksiz kişisel içerik loga yazılmaz.

Değiştirilemezlik ve erişim

Denetim kaydını aynı işlemi yapan kullanıcı silememeli veya düzenleyememelidir. Uygun saklama, bütünlük kontrolü ve ayrı erişim rolü kullanılır. Log yöneticisi bile ihtiyaç dışı kişisel veriyi görmemelidir.

Aranabilir olay zinciri

Bir siparişin oluşturma, onay, fiyat değişikliği, sevk ve iptal olayları zaman çizgisinde görülebilmelidir. Teknik korelasyon kimliği dış servis çağrılarını bağlar. Alarm gerektiren davranışlar; kısa sürede çok sayıda dışa aktarma veya yetki yükseltme gibi kurallarla izlenebilir.

Periyodik kullanım

Log yalnızca sorun çıkınca açılmamalı; kritik erişim ve yetki değişimleri düzenli gözden geçirilmelidir. Denetlenebilir yazılım çözümü için kritik işlem listenizi paylaşabilirsiniz.

Log doğrulama senaryosu

Yetkili bir kullanıcı kritik kaydı oluştursun, değiştirsin, onaylasın ve iptal etsin. Denetçi zaman çizgisinden eski-yeni değeri, iş nesnesini ve kullanıcıyı bulabilmelidir. Başarısız yetki denemesi de uygun olay olarak görünmelidir. Ardından loga erişimi olmayan rolün kaydı okuyamadığını ve uygulama kullanıcısının geçmiş olayı değiştiremediğini sınayın. Çok log üretmek yerine araştırılabilir ve güvenilir olay zinciri hedeflenmelidir.

Bir sonraki adım

Bu yaklaşımı işletmeniz için uygulanabilir bir projeye dönüştürelim.

Teklif alın