1. Sitecore Cloud Portal

Sitecore共通監査ログ

日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

Sitecore Common Audit Logは 、対応 するSitecoreデジタルエクスペリエンスプラットフォーム(DXP)アプリケーションでユーザーの活動をリアルタイムで記録する監査ログサービスです。

!重要Sitecore Cloud PortalおよびSitecore Personalizeでは、監査ログはデフォルトで有効です。

Sitecore CDPおよびSitecore Connectでは、監査ログはデフォルトで無効にされています。有効にするには、Sitecore Cloud PortalでImpact最小に設定したサポートケースを作成してください。

監査ログは、ユーザーがSitecore DXPアプリで行った活動の過去の記録です。活動の記録を保持することは、組織にとって以下の助けになります:

  • 業界規制を遵守すること。
  • ユーザーの活動を調査しましょう。
  • バグやその他の予期せぬ挙動を引き起こした出来事を再構築すること。
  • 不審な活動を特定し、事業運営に悪影響を及ぼす可能性のあるセキュリティ脅威と戦うこと。

Sitecore共通監査ログ(Common Audit Log)の記録、例えばユーザーがSitecore Personalizeにログインしたり、データを閲覧・作成・更新・削除したりする際の記録です。 記録された各活動に対して、共通監査ログはその活動を実行したユーザーのIPアドレス、ウェブブラウザ、ID、および活動が発生した日時も記録します。

監査ログへのアクセス

Sitecore Cloud Portal組織で監査ログが有効であれば、Organization AdminまたはOrganization Owner役割を持つユーザーは以下の方法で監査ログに安全にアクセスできます。

  • Sitecore Cloud Portalの 監査ログページで

  • Webhook REST APIを使い、サポートされているすべてのSitecore DXPアプリからの監査ログをSitecore外のシステムに転送します。例えば、セキュリティ情報・イベント管理(SIEM)システムに転送し、そこで記録された監査ログを分析できます。

    !重要監査ログイベントをウェブフックでキャプチャする予定がある場合は、必ずそのイベントが発生する前に ウェブフックを作成し てください。ウェブフック自体が作成される前に発生したイベントの監査ログを取得するためにウェブフックを使うことはできません。

対応Sitecore DXPアプリケーション

Sitecore Cloud Portal組織で監査ログが有効になっている場合、共通監査ログは以下のSitecore DXPアプリケーションのログを記録します:

監査ログ保持ポリシー

共通監査ログは1年間ログを保持します。

この記事を改善するための提案がある場合は、 お知らせください!