日誌不是審計:審計要的是誰在何時對哪條業務做了什麼

發布時間: 2022-09-29 來源: 许愿牛科技

伺服器日誌海量卻答不出誰改了訂單。審計要業務級痕跡:人、時、單、新舊值。日誌只是運維材料。

審計要一張出貨單的修改史,IT丟來幾GB日誌。日誌不是審計:審計要的是誰、何時、對哪條業務、做了什麼、舊值新值。應用必須寫業務審計表,按單據可查。運維日誌給故障,不給合規。把兩者混為一談,迎檢時會同時得罪審計和運維。

能grep不等於能作證。作證需要結構化、不可隨意刪、與帳號綁定。

業務審計最小集

登錄與權限變更、單據創建修改刪除、導出、審批、價格和數量欄位。記錄操作者(禁止共用帳號)、時間、單據號、欄位新舊值。保留期限按法規,查詢按單號秒級返回。

  • 管理員改數同樣進審計,超級權限不是豁免。
  • 智能體操作記到發起人+工具名。
  • 審計表只追加,清理走歸檔策略,不走\"磁碟滿了先刪\"。
海量技術日誌無法回答誰改了訂單
日誌在說話,但不是審計要的那種話。審計要單據的語言。

按單可回放才叫審計

XYN 數智化系統把關鍵操作寫成業務審計,驗廠和內審對著單號打開。日誌繼續給SRE。兩者分開,合規成本下降,因為不再用運維夜班充當審計查詢引擎。

用一張近三個月改過數量的訂單做演練。十秒內拿不出新舊值,就還沒有審計,只有日誌。

業務審計追蹤用戶時間單據及欄位新舊值
人、時、單、值,四樣齊了才是審計。少一樣,迎檢只能講架構。