Aller à la navigationAller à la connexionAller au contenu principalAller au pied de page

Audit Trail

Beta

Surveillez tout ce qui se passe au sein de votre organisation. Si vous avez besoin de savoir qui a effectué quelle action, à quel moment et depuis quel endroit sur votre infrastructure Scaleway, Audit Trail est votre allié incontournable.

Votre enquêteur du cloud

Ne vous demandez plus ce qui a changé dans votre infrastructure. Audit Trail fait office d'enquêteur privé dédié : il reconstitue la chronologie des événements pour que vous puissiez savoir instantanément qui a fait quoi, quand et comment.

Conforme aux exigences réglementaires

Allégez votre charge réglementaire et simplifiez vos audits externes en transformant les activités complexes liées au cloud en preuves claires et exportables.
Assurez une conformité continue et éliminez les approximations manuelles grâce à une trace fiable et permanente de votre infrastructure.

Renseignement légal rapide

Accélérez la réponse aux incidents et éliminez les angles morts en matière de sécurité grâce à des alertes et à un filtrage centralisé des événements.
Identifiez rapidement la cause première des violations de sécurité, des tentatives d'accès non autorisées ou des défaillances système afin de protéger votre architecture.

Pourquoi avez-vous besoin d'Audit Trail ?

  • Complexité de la mise en conformité

    Se préparer à des audits de sécurité implique de collecter manuellement des éléments probants sur plusieurs systèmes, ce qui expose les entreprises à des sanctions pour non-conformité et à l'échec des certifications. Les responsables de la conformité peinent à maintenir une visibilité en continu et à prouver le respect des normes.

  • Modifications invisibles de l'infrastructure

    Lorsque les systèmes tombent en panne, identifier la cause première revient à chercher une aiguille dans une botte de foin sans disposer d'un historique clair des modifications apportées. Les développeurs DevOps et Cloud perdent un temps précieux à enquêter sur les incidents sans disposer d'une visibilité adéquate sur les appels d'API et les modifications de configuration.

  • Angles morts en matière de sécurité

    Sans une visibilité centralisée sur l'ensemble de votre organisation, les actions non autorisées et les activités malveillantes peuvent passer inaperçues. Les équipes de sécurité ne disposent pas des outils nécessaires pour détecter les comportements suspects en temps réel, ce qui laisse les vulnérabilités sans réponse jusqu'à ce qu'il soit trop tard.

Conçu pour une visibilité totale

Logs détaillés des événements

Chaque appel API est enregistré avec l'identifiant de l'utilisateur, la méthode, l'adresse IP, l'horodatage et le statut, ce qui vous offre des informations détaillées. Identifiez précisément l'utilisateur, l'adresse IP source, l'heure de l'accès et les méthodes API appelées pour garantir une traçabilité totale.

Stockage régional des événements

Les événements sont stockés dans la région spécifique où ils se sont produits (FR-PAR, NL-AMS, PL-WAW, IT-MIL), ce qui garantit la souveraineté des données au sein de l'UE. Respectez les réglementations strictes de l'UE en matière de résidence des données et gardez le contrôle sur l'emplacement de vos données.

Exportation automatisée vers Object Storage

Archivez en toute transparence vos journaux dans vos compartiments personnels grâce à des hiérarchies basées sur la date (AAAA/MM/JJ/) pour faciliter la récupération des données d'audit. Transformez les traces opérationnelles actives en preuves archivées et inviolables grâce à la prise en charge d'Object Lock.

Gestion des alertes

Recevez des notifications immédiates en cas de requêtes API interdites ou de comportements anormaux afin de détecter les menaces avant qu'elles ne s'aggravent. Activez les notifications instantanées en cas de comportement anormal du système ou de tentatives d'accès non autorisées.

Logs à l'échelle de l'organisation

Une visibilité centralisée sur l'ensemble des produits et projets intégrés au sein de votre organisation. Suivez également l'historique des demandes d'accès refusées, ce qui garantit une traçabilité complète de toutes les actions menées sur l'ensemble de votre infrastructure.

Filtrage avancé

Identifiez instantanément les problèmes en appliquant des filtres par région, produit, statut, méthodes API, adresses IP et plages horaires. Les filtres avancés de dépannage vous permettent d'isoler instantanément les problèmes dans la console Scaleway en filtrant les événements sur plusieurs projets.

Commencez avec des tutoriels

Ressources supplémentaires

Notions sur Audit Trail

Comprendre les concepts fondamentaux qui sous-tendent les mécanismes de journalisation, de conservation et d'exportation des événements.

En savoir plus

Guide de démarrage rapide

Mettez en place Audit Trail en quelques minutes seulement.

Commencer

Référence de l'API

Intégrez Audit Trail par programmation à l'aide de notre documentation complète sur l'API.

Consulter la documentation de l'API

Foire aux questions

Quels événements Audit Trail enregistre-t-il ?

SouthShortIcon

Audit Trail enregistre tous les appels API effectués au sein de votre organisation, notamment l'entité (utilisateur/application), la méthode API, l'adresse IP, l'horodatage, le statut de la requête et les métadonnées spécifiques à chaque produit.

Pendant combien de temps les événements Audit Trail sont-ils conservés ?

SouthShortIcon

Par défaut, les événements sont conservés pendant 90 jours. Pour une conservation plus longue, vous pouvez configurer des exportations automatisées vers vos buckets Object Storage, où vous contrôlez la politique de conservation.

Quels sont les produits Scaleway intégrés à Audit Trail ?

SouthShortIcon

Audit Trail prend en charge la plupart des produits Scaleway, notamment les instances, Kubernetes, IAM, Key Manager, Secret Manager et bien d’autres encore. Consultez la liste complète des endpoints pris en charge.

Puis-je exporter les logs Audit Trail en vue d'audits de conformité ?

SouthShortIcon

Oui ! Vous pouvez configurer des exportations automatisées vers des buckets Object Storage dotés d'une hiérarchie de dates structurée (AAAA/MM/JJ/), ce qui facilite la récupération de périodes spécifiques à des fins d'audit.

Comment puis-je configurer des alertes pour les événements de sécurité ?

SouthShortIcon

Vous pouvez activer des alertes préconfigurées. Les alertes sont envoyées par e-mail aux destinataires désignés.

Puis-je filtrer les événements en fonction d'utilisateurs ou d'adresses IP spécifiques ?

SouthShortIcon

Oui, la Console propose des options de filtrage avancées, notamment par entité, adresse IP, méthode API, produit, région, statut et plages de dates personnalisées.

L'utilisation d'Audit Trail est-elle payante ?

SouthShortIcon

Les fonctionnalités de base d'Audit Trail sont gratuites. Les tarifs standard s'appliquent au service Object Storage si vous configurez des exportations en vue d'une conservation à long terme.

Comment puis-je donner à mon équipe l'accès à Audit Trail ?

SouthShortIcon

Utilisez l'ensemble d'autorisations Audit Trail IAM pour accorder un accès granulaire. Consultez notre tutoriel sur les autorisations pour obtenir des instructions détaillées.

Accéder à Audit Trail