Mis à jour
Ce contenu vous a-t-il été utile ?
Les événements sont des actions discrètes ou des changements survenus dans Devolutions Cloud qui sont enregistrés à des fins d'audit, de dépannage et d'automatisation. Ils comprennent des activités telles que les connexions des utilisateurs, la création et la modification d'entrées, les modifications d'autorisations, les opérations sur les coffres et les actions liées à PAM, toutes accessibles dans Rapports – Journaux via les journaux d'activité, l'activité des utilisateurs et les journaux d'administration.
Ces événements alimentent les outils d'audit, tels que l'analyseur de sécurité des entrées et l'analyseur de mots de passe, et peuvent être transmis à des systèmes externes via des webhooks ou Azure Log Analytics pour la corrélation SIEM. Une équipe de sécurité pourrait, par exemple, enquêter sur une connexion inhabituelle ou une modification massive d'autorisations en combinant les événements de Devolutions Cloud avec des alertes dans sa plateforme de surveillance.
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?