Pular para o conteúdo principal

Auditoria

Acesse Auditoria no painel do RMM.

O que fica registrado​

Toda ação que muda alguma coisa vira uma linha, com quem, o quê, quando e de onde (endereço IP e navegador):

CategoriaExemplos
AcessoLogin, login recusado (com o motivo: senha ou MFA), logout, troca de cliente
ContaAtivar e desativar MFA, trocar senha, redefinir senha de outro
InstalaçãoCriar e revogar chave de site
ExecuçãoDisparar comando ou script, com parâmetros e resultado
ConfiguraçãoCriar e alterar regra de alerta, gerenciar usuário, provisionar cliente

Login em um e-mail que não existe não vira linha — não há a quem pertencer. Fica no log do servidor.


Duas trilhas diferentes​

OndeResponde
AuditoriaQuem mandou fazer isso?
Jobs (na máquina)O que o comando devolveu?

Um comando aparece nas duas: quem pediu fica na auditoria, o que saiu fica no job.


A trilha não pode ser apagada​

O registro é somente inserção. A aplicação tem permissão de gravar e de ler, e não tem permissão de alterar nem de apagar — a restrição está no banco de dados, não no código.

Um defeito no sistema, ou alguém de posse da credencial da aplicação, não consegue apagar o próprio rastro.


Filtros​

Em Ações na plataforma, uma busca só procura ao mesmo tempo em quem fez, na ação e no alvo — job.run, um e-mail ou um hostname funcionam igual. Ao lado, o período. Nas trilhas de comando, software, configuração e portas, filtre por estado, máquina e período.

A lista é paginada — auditoria que não dá para consultar não serve como auditoria — e o filtro fica no link, então dá para mandar a consulta pronta para quem vai investigar.

Troca de cliente é gravada no cliente de destino

Quando um técnico troca para o cliente Acme, o registro fica na auditoria da Acme. A pergunta que a auditoria de um cliente precisa responder é "quem entrou aqui", não "para onde meu técnico foi".