Granskningslogg
Granskningsloggen visar åtkomst, ändringar och administrativa åtgärder. Rader kan inte redigeras manuellt och gallras enligt organisationens lagringspolicy. Loggen och larmen är till för administratörer.
Öppna granskningsloggenKräver administratörsroll
- Räknarna visar händelser, misslyckade inloggningar och klipp som har lästs eller laddats ner. Utan egen period gäller de de senaste 24 timmarna.
- Larm att granska räknar öppna larm oavsett period. Välj kortet för att öppna larmvyn.
- Volymdiagrammet visar aktivitet över tid. Röda staplar är kritiska händelser.
- Sök på ID, IP eller användar-ID, välj Period och lägg till filter för typ och allvar. Listan visar de senaste 48 timmarna som standard. Under Mina vyer sparar du vanliga filter i den här webbläsaren.
- Tabell, Gruppera per dag och Larm byter vy.
- Varje rad visar tid, händelse, aktör, resurs, IP och status. Välj en rad för detaljer.
- Exportera (CSV · JSONL) laddar ner de filtrerade raderna.
I detaljerna visar Före → efter en tabell med Ändring, Före och Efter, till exempel när en roll eller arbetsplats byts. En arbetsplats visas där med sitt id. Rådata finns under Tekniska detaljer.
Larm
Larm skapas för upprepade misslyckade inloggningar från samma IP-adress (för IPv6 räknas samma /64-nät som en adress) eller mot samma konto, kritiska händelser och nekad behörighet. Organisationens administratörer får då en kritisk avisering som inte kan stängas av.

- Larm att granska räknar öppna larm.
- Öppna, Kvitterade och Alla filtrerar larmen.
- Varje larm visar regeln, antal händelser och tidpunkt. Välj larmet för att se detaljerna.
- Visa underlag visar händelserna bakom larmet. Gäller larmet inloggningar från en IP-adress
visar detaljerna också adressen, eller IPv6-nätet (till exempel
2001:db8:5:6::/64, raden IP-nät) när underlaget kommer från flera adresser i samma /64-nät. - Anledning till kvittering väljer du i en lista: Känd, ofarlig aktör, Utrett, ingen åtgärd behövs, Falskt larm, Åtgärdat på annat håll eller Annat.
- Kvittera larm markerar larmet som hanterat.
Export för spårbarhet
Exportera laddar ner de filtrerade raderna som CSV eller JSONL, upp till 50 000 rader per export. Kryssa i Inkludera datapayloads (före och efter) om du behöver hela sammanhanget. Du kan exportera högst tre gånger per timme.