Audit Trail Complet și Imutabil
Kallina Defense înregistrează toate evenimentele de securitate într-un audit trail criptografic verificabil, asigurând integritatea și disponibilitatea pentru cerințele de compliance și investigații.
Acoperire
Write-Once
Streaming
Retenție
Categorii de Evenimente
Autentificare & Acces
- ✓Login-uri reușite și eșuate
- ✓Logout și timeout sesiuni
- ✓Schimbări de parolă
- ✓Activări/dezactivări MFA
- ✓Încercări de acces neautorizat
Operațiuni Date
- ✓Creare, citire, actualizare, ștergere
- ✓Export și download date
- ✓Acces la date clasificate
- ✓Căutări și interogări
- ✓Partajare și transferuri
Administrare
- ✓Modificări de configurare
- ✓Creare/modificare utilizatori
- ✓Schimbări de roluri și permisiuni
- ✓Activări/dezactivări module
- ✓Update-uri de sistem
Security
- ✓Alertele de securitate
- ✓Încercări de intruziune
- ✓Anomalii detectate
- ✓Verificări de integritate
- ✓Scanări și verificări periodice
Format Log Entry
{
"timestamp": "2024-01-15T14:32:17.432Z",
"event_id": "evt_7f3k9j2m",
"event_type": "AUTH_LOGIN_SUCCESS",
"severity": "INFO",
"actor": {
"user_id": "usr_abc123",
"username": "operator.ion",
"role": "OPERATOR",
"clearance": "SECRET"
},
"source": {
"ip": "10.0.1.45",
"device_id": "dev_xyz789",
"user_agent": "KallinaClient/2.1"
},
"target": {
"resource_type": "SESSION",
"resource_id": "ses_def456"
},
"context": {
"auth_method": "SMART_CARD",
"mfa_verified": true,
"location": "HQ_BUCHAREST"
},
"hash": "sha256:a1b2c3d4..."
}Integrare SIEM
Log-urile pot fi exportate în timp real către sisteme SIEM existente:
Splunk
HEC Integration
Elastic SIEM
Logstash/Beats
IBM QRadar
Syslog/API
Microsoft Sentinel
Azure Monitor
Protocoale suportate: Syslog (RFC 5424), CEF, LEEF, JSON over HTTPS
Retenție și Compliance
Politici de Retenție
- Log-uri operaționale90 zile online
- Log-uri securitate1 an online
- Log-uri audit7 ani arhivă
- Log-uri clasificateconform reglementări
Integritate
- ✓Hash chain criptografic (tamper-evident)
- ✓Semnătură digitală per bloc
- ✓Stocare write-once (WORM)
- ✓Verificare periodică integritate
Configurează Audit Logging
Discută cu noi despre cerințele tale de logging și integrarea cu sistemele existente.
Request Consultație