- 필수 기능
- 시작하기
- Glossary
- 표준 속성
- Guides
- Agent
- 통합
- 개방형텔레메트리
- 개발자
- API
- Datadog Mobile App
- CoScreen
- Cloudcraft
- 앱 내
- 서비스 관리
- 인프라스트럭처
- 애플리케이션 성능
- APM
- Continuous Profiler
- 스팬 시각화
- 데이터 스트림 모니터링
- 데이터 작업 모니터링
- 디지털 경험
- 소프트웨어 제공
- 보안
- AI Observability
- 로그 관리
- 관리
관리자 또는 보안 팀 구성원은 감사 추적을 사용하여 Datadog 보안에서 팀이 수행한 작업을 확인할 수 있습니다. 개개인은 자신의 작업을 확인할 수 있습니다. 보안 관리자 또는 InfoSec 팀의 경우, 감사 추적 이벤트를 통해 규정을 준수하고 Datadog 리소스 작업자, 작업 기록 및 시점을 확인하는 데 도움을 얻을 수 있습니다.
Datadog 보안에서 수행한 작업으로 생성된 감사 로그를 보려면 Datadog의 감사 추적 페이지로 이동합니다. 다음 제품별 이벤트는 Datadog 보안에서 사용할 수 있습니다:
Name | Description of audit event | Query in audit explorer |
---|---|---|
CWS agent rule | A user accessed (fetched) a CWS agent rule in the Cloud Security Platform. | @evt.name:"Cloud Security Platform" @asset.type:cws_agent_rule @action:accessed |
Notification profile | A user created, updated, or deleted a notification profile in the Cloud Security Platform. | @evt.name:"Cloud Security Platform" @asset.type:notification_profile |
Security rule | A user validated, updated, deleted, or created a security rule and the previous and new values for the rule. | @evt.name:"Cloud Security Platform" @asset.type:security_rule |
Security signal | A user modified the state of a signal or assigned the signal to a user, and the previous and new values for the signal. | @evt.name:"Cloud Security Platform" @asset.type:security_signal @action:modified |
Report subscription | A user subscribed or unsubscribed from a K9 email report. | @evt.name:"Cloud Security Platform" @asset.type:report_subscription |
Name | Description of audit event | Query in audit explorer |
---|---|---|
One-click Activation | A user activated or de-activated ASM on a service. | @evt.name:"Application Security" @asset.type:compatible_services |
Protection | A user enabled or disabled the ASM protection. | @evt.name:"Application Security" @asset.type:blocking_configuration |
Denylist | A user blocked, unblocked, or extended the blocking duration of an IP address or a user ID. | @evt.name:"Application Security" @asset.type:ip_user_denylist |
Passlist | A user added, modified, or deleted an entry to the passlist. | @evt.name:"Application Security" @asset.type:passlist_entry |
In-App WAF Policy | A user created, modified, or deleted an In-App WAF policy. | @evt.name:"Application Security" @asset.type:policy_entry |
In-App WAF Custom Rule | A user validated, created, modified, or deleted an In-App WAF custom rule. | @evt.name:"Application Security" @asset.type:waf_custom_rule |
추가 유용한 문서, 링크 및 기사: