Аудит Dataverse

Аудит Dataverse позволяет вашей организации отслеживать изменения данных, действия пользователей, а также системные и бизнес-события для обеспечения соответствия требованиям и безопасности.

Совет

В статье приведен пример сценария и наглядное представление того, как организовать аудит Dataverse. Это решение представляет собой обобщенный пример сценарной архитектуры, которую можно использовать для множества различных сценариев и отраслей.

Аудит Dataverse — это функция Microsoft Dataverse, которая позволяет вашей организации отслеживать и записывать действия пользователей, системные события и изменения данных. Он помогает обеспечить целостность, безопасность и соответствие данных нормативным требованиям, регистрируя такие операции, как действия CRUD (создание, чтение, обновление и удаление), изменения ролей безопасности и доступ пользователей к системе. Ведя журнал этих действий, ваша организация может отслеживать использование системы, обнаруживать несанкционированный доступ и соблюдать нормативные требования в отношении обработки конфиденциальных данных. Это важно для компаний, которым требуется прозрачность изменений данных, подотчетность действий пользователей и аналитика производительности системы для поддержания операционной эффективности.

Схема архитектуры

Схема архитектуры аудита Dataverse, показывающая аудит данных и бизнес-событий с помощью Power Apps, Power Automate и Power BI.

Аудит данных

Аудит может проводиться на уровне среды, сущности или поля в зависимости от ваших потребностей. Журналы аудита надежно хранятся, и их можно просматривать в центре администрирования Power Platform для анализа и создания отчетов.

Получение доступа к данным аудита — это многоступенчатый процесс:

  1. Включите ведение журнала аудита в среде Dataverse и выберите сущности для ведения журнала.

  2. Настройте разрешения и назначьте соответствующие роли пользователям.

  3. Настройте политики хранения данных, например срок хранения журналов аудита.

  4. Предоставьте доступ к инструментам, таким как центр администрирования Power Platform или скрипты PowerShell для расширенных запросов, чтобы администраторы и аудиторы могли просматривать данные аудита.

  5. Настройте автоматические оповещения и отчеты на основе определенных шаблонов данных аудита, например при обновлении определенных полей в нерабочее время.

Пример использования: аудит данных

Сценарий: финансовому учреждению необходимо отслеживать изменения данных и инциденты безопасности, предотвращать несанкционированный доступ и обеспечивать соблюдение политик безопасности.

Этот сценарий включает в себя следующие компоненты:

  • Dataverse: служит центральным источником данных для отслеживания безопасности. Система безопасности на основе ролей контролирует доступ к конфиденциальным данным клиентов и данным о соответствии требованиям.

  • Power Apps: рабочие группы безопасности используют приложения на основе модели для управления политиками и нормативными требованиями, а также для структурированных проверок соответствия требованиям для панелей мониторинга и отчетов администратора. Приложения на основе холста позволяют пользователям самостоятельно контролировать доступ к своим данным и сообщать о любых нарушениях или инцидентах в удобном интерфейсе.

  • Power Automate: отправляет оповещения, чтобы уведомить администраторов и группы безопасности о подозрительных действиях.

  • Панель мониторинга Power BI: помогает администраторам и командам безопасности анализировать тенденции в инцидентах безопасности.

Как различные пользователи используют данные аудита

Разные пользователи в организации используют данные аудита по-разному и для разных целей.

В этом разделе описываются потребности в аудите различных типов пользователей для этого варианта использования и то, как они используют данные аудита.

Сотрудники

Сотрудники могут просматривать свои собственные журналы аудита в приложении на основе холста, чтобы узнать, кто еще получил доступ к их данным, и сообщить о несанкционированном доступе. Они получают уведомления по электронной почте, если их данные изменяются.

Role Сотрудники получают доступ к PowerApps и Dataverse для бизнес-целей
Как они используют журналы аудита - Просмотр того, кто и когда получал доступ к их данным
- Получать уведомления об изменении записей
- Сообщение о несанкционированном доступе через приложения на основе холста
Используемые компоненты - Приложения на основе холста для просмотра личных/самостоятельных журналов аудита в приложениях на основе холста и сообщения о проблемах
- Уведомления по электронной почте, если к их данным получили доступ неавторизованные пользователи.

Рабочие группы безопасности

Рабочие группы по безопасности отслеживают журналы аудита, собранные на панелях мониторинга Power BI, для поиска подозрительных действий и анализа тенденций в инцидентах безопасности. Необычные действия, такие как массовый экспорт данных или несанкционированное изменение ролей безопасности, вызывают оповещения Power Automate для рабочей группы по безопасности.

Role Обнаруживает угрозы безопасности, расследует аномалии и предотвращает утечки данных
Как они используют журналы аудита - Выявлять подозрительные шаблоны доступа (например, пользователей, получающих доступ к данным за пределами своего отдела)
- Расследовать несанкционированных изменений ролей безопасности и разрешений
- Отслеживание сеансов пользователей и мест входа в систему на предмет аномалий
Используемые компоненты - Power Automate для запуска в случае необычных действий
- приложение на основе модели и встроенные дашборды для управления политиками и нормативными актами
- Панели мониторинга Power BI для просмотра журналов доступа

Администраторы среды

Администраторы среды используют панели мониторинга Power BI для отслеживания того, кто получал доступ к конфиденциальным записям или изменял их, например финансовые транзакции или данные клиентов. Они просматривают журналы аудита по сущностям, пользователям и датам в приложение на основе модели, чтобы выявить потенциальные инциденты безопасности и настроить оповещения Power Automate о несанкционированных изменениях.

Role Управляет средами Dataverse и обеспечивает соответствие политикам безопасности
Как они используют журналы аудита - Отслеживать, кто получал доступ к конфиденциальным записям или изменял их (например, финансовые транзакции, данные клиентов)
- Обнаружение массового экспорта или удаления данных, которые могут указывать на утечку данных
- Аудит журналов доступа Power Apps для обеспечения соответствия политикам
Используемые компоненты - Панель мониторинга Power BI, показывающая журналы доступа пользователей и изменения данных
- приложение на основе модели для просмотра журналов аудита по сущностям, пользователям и датам
- Автоматические оповещения о несанкционированных модификациях

Аудит бизнес-событий

Помимо аудита на уровне полей Dataverse, ваша организация может использовать аудит бизнес-событий для улучшения операционного контроля, обеспечения соответствия требованиям внутреннего контроля и внешних нормативных требований, а также выявления потенциальных рисков. Бизнес-события включают в себя критически важные действия, такие как финансовое утверждение, продление контрактов, выполнение заказов, обновление политик и эскалации проблем.

Аудит бизнес-событий включает в себя следующие ключевые возможности:

  • Отслеживание жизненных циклов событий: фиксируйте полный жизненный цикл бизнес-события, от инициации до разрешения, чтобы гарантировать, что все действия можно отследить.

  • Подробные журналы изменений: ведение подробных журналов с информацией о том, кто выполнил каждое действие, когда оно произошло и на какие данные оно повлияло.

  • Аналитика на основе ролей: позволяет заинтересованным сторонам, таким как бизнес-менеджеры, аудиторы и специалисты по соблюдению нормативных требований, просматривать и сообщать о состоянии и истории ключевых событий.

  • Обнаружение аномалий: выявляйте необычные события или события, выходящие за рамки политики, такие как утверждения, сделанные в нерабочее время, или изменения политики без надлежащего разрешения.

Пример использования: аудит бизнес-событий

Сценарий: финансовому учреждению необходимо отслеживать бизнес-события, происходящие в рамках процесса утверждения кредита, например, кто рассмотрел и одобрил кредит, изменения условий кредита и любые эскалации до высшего руководства.

Этот сценарий включает в себя следующие компоненты:

  • Dataverse: хранит все данные, связанные с клиентами, кредитами и транзакциями, и служит центральным источником данных для отслеживания безопасности. Система безопасности на основе ролей управляет доступом к конфиденциальным данным о клиентах, финансовым данным и данным о соответствии нормативным требованиям.

  • Power Automate: отправляет оповещения для уведомления утверждающих и менеджеров о создании, утверждении или изменении кредита.

  • Панель мониторинга Power BI: помогает специалистам по соблюдению нормативных требований и аудиторам проверять записи о кредитах на соответствие нормативным требованиям.

    Схема, иллюстрирующая пример рабочего процесса аудита бизнеса с помощью Dataverse, Power Automate и Power BI.

Рабочий процесс аудита бизнес-событий в примере процесса утверждения кредита включает следующие этапы:

Создание кредита:

  • Триггер: кредитный специалист создает заявку на кредит в Dataverse.
  • Действие аудита: Dataverse регистрирует событие создания, фиксируя дату, время, личность создателя и начальные условия кредита.

Проверка кредита:

  • Триггер: кредитный специалист проверяет заявку на кредит.
  • Аудиторское действие: Dataverse регистрирует доступ кредитного специалиста к кредитной записи и любые изменения, которые были сделаны во время проверки, такие как изменение условий.

Утверждение кредита:

  • Триггер: кредитный менеджер или старший сотрудник одобряет или отклоняет кредит.
  • Аудиторское действие: Dataverse регистрирует решение, фиксируя дату, время и личность утверждающего.

Изменения условий кредита (при наличии):

  • Триггер: кредитный специалист изменяет условия кредита.
  • Аудиторское действие: Dataverse регистрирует изменение, фиксируя, что, кем и когда было изменено.

Эскалация до высшего руководства:

  • Триггер: эскалация заявки на кредит производится из-за исключений, таких как кредит на крупную сумму или отклонение от политики.
  • Аудиторское действие: Dataverse регистрирует действие эскалации, фиксируя дату, время и причину эскалации.

Окончательная информация о статусе кредита:

  • Триггер: статус кредита окончательно устанавливается как предоставленный, отмененный или отклоненный.
  • Аудиторское действие: Dataverse регистрирует конечное решение, фиксируя дату, время и выполненное действие.

Отчетность о соответствии:

  • Триггер: специалисты по соблюдению нормативных требований или аудиторы запрашивают отчет об утверждениях и изменениях кредитов.
  • Действие аудита: все журналы аудита, связанные с заявкой на получение кредита, извлекаются для проверки.

Соавторы

Microsoft поддерживает эту статью. Эту статью написали следующие участники.

Основные авторы: