功能概述
审计日志功能查询和追溯用户在飞书智能应用平台的操作行为。支持按操作时间、操作的事件类型、操作人等条件查询和导出。支持企业管理员在企业管理后台对不同日志类型的进行开启或关闭、配置不同类型日志的保留时间(应用管理后台无此功能)。
适用场景
适用于第三方机构合规审计或企业内部安全合规审计。
使用方式/配置步骤
应用管理后台-审计日志
面向对象:应用管理员
主要功能:日志查询、日志导出
能查看的日志范围:该应用下的所有日志,目前支持:应用管理日志
(一)日志查询
操作步骤
访问飞书智能应用平台,选择指定应用,进到应用工作台->「应用管理」->「审计日记」。
250px|700px|reset
点击查看详情,可查看具体某条日志的详情。包括基础信息、操作详情、操作前后的变更情况、网络信息、设备信息等,具体支持的日志内容见文末。
250px|700px|reset
筛选
用户可通过三种方式进行日志筛选:
- 关键词搜索
目前支持搜索的字段:来源页面地址、来源页面域名、路由路径、网关路径、用户代理
250px|700px|reset
- 时间窗口筛选
支持按照时间窗口快捷筛选,支持的时间窗口:最近1小时、最近3天、最近7天、最近30天、最近90天,以及自定义时间窗口
250px|700px|reset
- 条件筛选
通过选择左值、操作符、右值的方式进行日志筛选,支持同时添加多组条件,多组条件同时满足的日志会被筛选出来。
支持筛选的字段:事件名称、操作人、操作状态、是否为外部用户、审计域、命名空间、应用名称、环境类型、应用版本、操作来源、数据对象、请求 IP、IP地理位置、IP 供应商、设备 ID、WEB 设备 ID、端类型、操作系统类型、操作系统版本。
目前支持的操作符:等于、不等于、包含、不包含、属于、不属于、为空、不为空
250px|700px|reset
自定义列
点击自定义列 按钮,可配置需要列表展示的字段以及顺序。
- 字段展示:点击小眼睛图标可配置字段在列表的显隐状态
- 字段顺序:拖动字段,配置列表字段顺序。
目前支持自定义列表展示的字段:操作时间、日志类型、应用名称、命名空间、功能模块、事件名称、事件描述、请求 IP 、操作人、操作状态、审计域、环境类型、数据对象、是否为外部用户、操作来源、来源页面地址、来源也买呢域名、请求方法、路由路径、网关路径、IP地理位置、IP 供应商、设备 ID 、Web设备ID、端类型、操作系统类型、操作系统版本、设备型号。
250px|700px|reset
(二)日志导出
操作步骤
- 在应用管理后台,顶部菜单选择 审计日志。
- 通过筛选功能,筛选出需要导出的日志。
- 勾选需要导出的日志。
- 点击导出按钮。
- 在浏览器的下载记录中可查看导出的日志文件,格式为.xlsx。
审计事件列表
应用管理日志
日志字段说明