Audit & Compliance — аудит
Доступно из левого меню (Audit & Compliance). Право audit.view.
8.1. Audit Log — журнал аудита
Маршрут: /audit/logs
Зачем это нужно. Журнал аудита фиксирует, кто и что сделал в платформе, — основа внутренних расследований, подотчётности и разбора инцидентов ИБ.
Фильтры: User ID, Action, Entity Type, Entity ID, диапазон дат; Search, Reset. Refresh и Export (CSV / JSON). Колонки: Timestamp, Action (цветной тег), Entity Type, Entity ID, User, IP Address, Changes. Разворот строки показывает JSON (changes / metadata / userAgent).
8.2. Compliance Reports — комплаенс-отчёты
Маршрут: /audit/compliance
Зачем это нужно. Комплаенс-отчёты подтверждают соответствие требованиям (SOC2 / ISO 27001 / GDPR) для аудиторов и руководства.
Фреймворк (SOC2 / ISO 27001 / GDPR / General), период (7–365 дней), Generate Report, Download PDF / JSON. Сводка (Total Checks / Passed / Warnings / Failed) и секции с доказательствами (метрика/значение) и рекомендациями.
8.3. User Activity — активность пользователей
Маршрут: /audit/user-activity
Зачем это нужно. Отчёт по активности пользователя помогает разобрать его действия (расследование инсайдера, разбор ошибок, контроль привилегий).
Выбор пользователя и периода, Generate. Сводка (Total Actions / Active Days / Most Frequent Action), горизонтальная диаграмма топ-10 действий и лента последних 20 событий.