Slack의 감사 로그

감사 로그는 변경 사항과 사용 기록을 제공하여 Slack 엔터프라이즈 조직을 안전하게 유지하고 오용으로부터 보호하는 데 도움을 줍니다. Slack에서 바로 감사 로그를 확인하고, CSV로 내보내며, 감사 로그 API를 사용하여 사용자 지정 모니터링 도구를 만들 수 있습니다.  


감사 로그 보기

  1. 데스크탑에서 사이드바의 조직 이름을 클릭하세요.
  2. 메뉴에서 도구 및 설정을 선택한 후 조직 설정을 클릭합니다.
  3. 왼쪽 사이드바에서  보안을 클릭하고 감사 로그를 선택합니다.
  4. 리스트 상단에서   필터를 클릭하여 날짜 범위, 활동 사용자, 영향(사용자나 워크스페이스, 조직 중 하나) 또는 이벤트별로 항목을 필터링합니다. 
  5. 감사 로그를 내보내려면 페이지 우측 상단의 내보내기를 클릭하고 CSV 내보내기 또는 JSON 내보내기를 선택합니다.

참고: Slackbot 사용자를 대신해 조치를 취한 경우(예: 캔버스 만들기 또는 편집), acting_agent: Slackbot이 상세 감사 로그 항목 또는 감사 로그 API 출력에 표시됩니다.


검색 쿼리 로그 내보내기

조직 주 소유자 및 역할 관리자사용자 지정 역할을 만들고 할당(검색 쿼리 로그 액세스 권한감사 로그 읽기 권한을 포함하고 있어야 함)하여 검색 쿼리 로그 리스트를 내보낼 수 있습니다. 검색 쿼리 로그를 내보낼 때 완료된 검색 리스트를 멤버, 검색어, 날짜 범위별로 정렬할 수 있습니다.

  1. 데스크탑에서 사이드바의 조직 이름을 클릭하세요.
  2. 메뉴에서 도구 및 설정을 선택한 후 조직 설정을 클릭합니다.
  3. 왼쪽 사이드바에서  보안을 클릭하고 감사 로그를 선택합니다.
  4. 오른쪽 상단에서 내보내기를 클릭한 다음 검색 쿼리 내보내기를 선택합니다.
  5. 검색 쿼리 내보내기를 사용자 지정하고 내보내기를 클릭합니다.

참고: 검색 쿼리 로그 내보내기에는 지난 90일간의 결과만 포함됩니다.


이상 증후 이벤트 모니터링

이상 증후 이벤트는 조직에서 잠재적으로 의심스러운 사용자 및 앱 활동을 파악할 수 있습니다. 감사 로그 또는 감사 로그 API를 사용하면 이상 증후 이벤트를 모니터링하고 해당 활동이 예상된 활동인지 여부를 결정하는 데 도움을 받을 수 있습니다. 

  1. 데스크탑에서 사이드바의 조직 이름을 클릭하세요.
  2. 메뉴에서 도구 및 설정을 선택한 후 조직 설정을 클릭합니다.
  3. 왼쪽 사이드바에서  보안을 클릭하고 감사 로그를 선택합니다.
  4. 보안 감지 탭을 클릭합니다.

팁: 멤버를 수동으로 로그아웃시키려면 이상 증후 감사 로그 항목 옆에 있는   세 점 아이콘을 클릭하고 Slack에서 로그아웃을 선택합니다. 원하는 경우, 자동 이상 증후 이벤트 응답을 구성할 수도 있습니다. 


감사 로그 API 사용

엔터프라이즈 조직은 감사 로그 API를 사용하여 Slack에서 감사 이벤트를 프로그래밍 방식으로 모니터링할 수 있습니다. 감사 로그 API를 사용하면 다음을 수행할 수 있습니다.

  • SIEM(보안 정보 및 이벤트 관리) 도구로 데이터를 보냅니다.
  • 잠재적인 보안 문제 또는 조직에 액세스하려는 악의적인 시도를 감시합니다.
  • 회사에서 Slack을 사용하는 방법에 대한 통찰력을 향상하도록 사용자 지정 앱을 구축합니다. 

참고: Enterprise 플랜으로 업그레이드하기 전에 감사 로그 데이터를 사용할 수 있는지 여부는 이전 플랜에 따라 달라집니다. 감사 로그에 관한 자세한 내용은 지원팀에 문의하세요.  

이 기능을 사용할 수 있는 사람은 누구인가요?

  • 조직 소유자 감사 로그 관리자 시스템 역할이 있는 멤버
  • 엔터프라이즈 플랜에서 사용 가능합니다.

Related Articles

Recently Viewed Articles