Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Аудит Dataverse позволяет вашей организации отслеживать изменения данных, действия пользователей, а также системные и бизнес-события для обеспечения соответствия требованиям и безопасности.
Совет
В статье приведен пример сценария и наглядное представление того, как организовать аудит Dataverse. Это решение представляет собой обобщенный пример сценарной архитектуры, которую можно использовать для множества различных сценариев и отраслей.
Аудит Dataverse — это функция Microsoft Dataverse, которая позволяет вашей организации отслеживать и записывать действия пользователей, системные события и изменения данных. Он помогает обеспечить целостность, безопасность и соответствие данных нормативным требованиям, регистрируя такие операции, как действия CRUD (создание, чтение, обновление и удаление), изменения ролей безопасности и доступ пользователей к системе. Ведя журнал этих действий, ваша организация может отслеживать использование системы, обнаруживать несанкционированный доступ и соблюдать нормативные требования в отношении обработки конфиденциальных данных. Это важно для компаний, которым требуется прозрачность изменений данных, подотчетность действий пользователей и аналитика производительности системы для поддержания операционной эффективности.
Схема архитектуры
Аудит данных
Аудит может проводиться на уровне среды, сущности или поля в зависимости от ваших потребностей. Журналы аудита надежно хранятся, и их можно просматривать в центре администрирования Power Platform для анализа и создания отчетов.
Получение доступа к данным аудита — это многоступенчатый процесс:
Включите ведение журнала аудита в среде Dataverse и выберите сущности для ведения журнала.
Настройте разрешения и назначьте соответствующие роли пользователям.
Настройте политики хранения данных, например срок хранения журналов аудита.
Предоставьте доступ к инструментам, таким как центр администрирования Power Platform или скрипты PowerShell для расширенных запросов, чтобы администраторы и аудиторы могли просматривать данные аудита.
Настройте автоматические оповещения и отчеты на основе определенных шаблонов данных аудита, например при обновлении определенных полей в нерабочее время.
Пример использования: аудит данных
Сценарий: финансовому учреждению необходимо отслеживать изменения данных и инциденты безопасности, предотвращать несанкционированный доступ и обеспечивать соблюдение политик безопасности.
Этот сценарий включает в себя следующие компоненты:
Dataverse: служит центральным источником данных для отслеживания безопасности. Система безопасности на основе ролей контролирует доступ к конфиденциальным данным клиентов и данным о соответствии требованиям.
Power Apps: рабочие группы безопасности используют приложения на основе модели для управления политиками и нормативными требованиями, а также для структурированных проверок соответствия требованиям для панелей мониторинга и отчетов администратора. Приложения на основе холста позволяют пользователям самостоятельно контролировать доступ к своим данным и сообщать о любых нарушениях или инцидентах в удобном интерфейсе.
Power Automate: отправляет оповещения, чтобы уведомить администраторов и группы безопасности о подозрительных действиях.
Панель мониторинга Power BI: помогает администраторам и командам безопасности анализировать тенденции в инцидентах безопасности.
Как различные пользователи используют данные аудита
Разные пользователи в организации используют данные аудита по-разному и для разных целей.
В этом разделе описываются потребности в аудите различных типов пользователей для этого варианта использования и то, как они используют данные аудита.
Сотрудники
Сотрудники могут просматривать свои собственные журналы аудита в приложении на основе холста, чтобы узнать, кто еще получил доступ к их данным, и сообщить о несанкционированном доступе. Они получают уведомления по электронной почте, если их данные изменяются.
| Role | Сотрудники получают доступ к PowerApps и Dataverse для бизнес-целей |
|---|---|
| Как они используют журналы аудита | - Просмотр того, кто и когда получал доступ к их данным - Получать уведомления об изменении записей - Сообщение о несанкционированном доступе через приложения на основе холста |
| Используемые компоненты | - Приложения на основе холста для просмотра личных/самостоятельных журналов аудита в приложениях на основе холста и сообщения о проблемах - Уведомления по электронной почте, если к их данным получили доступ неавторизованные пользователи. |
Рабочие группы безопасности
Рабочие группы по безопасности отслеживают журналы аудита, собранные на панелях мониторинга Power BI, для поиска подозрительных действий и анализа тенденций в инцидентах безопасности. Необычные действия, такие как массовый экспорт данных или несанкционированное изменение ролей безопасности, вызывают оповещения Power Automate для рабочей группы по безопасности.
| Role | Обнаруживает угрозы безопасности, расследует аномалии и предотвращает утечки данных |
|---|---|
| Как они используют журналы аудита | - Выявлять подозрительные шаблоны доступа (например, пользователей, получающих доступ к данным за пределами своего отдела) - Расследовать несанкционированных изменений ролей безопасности и разрешений - Отслеживание сеансов пользователей и мест входа в систему на предмет аномалий |
| Используемые компоненты | - Power Automate для запуска в случае необычных действий - приложение на основе модели и встроенные дашборды для управления политиками и нормативными актами - Панели мониторинга Power BI для просмотра журналов доступа |
Администраторы среды
Администраторы среды используют панели мониторинга Power BI для отслеживания того, кто получал доступ к конфиденциальным записям или изменял их, например финансовые транзакции или данные клиентов. Они просматривают журналы аудита по сущностям, пользователям и датам в приложение на основе модели, чтобы выявить потенциальные инциденты безопасности и настроить оповещения Power Automate о несанкционированных изменениях.
| Role | Управляет средами Dataverse и обеспечивает соответствие политикам безопасности |
|---|---|
| Как они используют журналы аудита | - Отслеживать, кто получал доступ к конфиденциальным записям или изменял их (например, финансовые транзакции, данные клиентов) - Обнаружение массового экспорта или удаления данных, которые могут указывать на утечку данных - Аудит журналов доступа Power Apps для обеспечения соответствия политикам |
| Используемые компоненты | - Панель мониторинга Power BI, показывающая журналы доступа пользователей и изменения данных - приложение на основе модели для просмотра журналов аудита по сущностям, пользователям и датам - Автоматические оповещения о несанкционированных модификациях |
Аудит бизнес-событий
Помимо аудита на уровне полей Dataverse, ваша организация может использовать аудит бизнес-событий для улучшения операционного контроля, обеспечения соответствия требованиям внутреннего контроля и внешних нормативных требований, а также выявления потенциальных рисков. Бизнес-события включают в себя критически важные действия, такие как финансовое утверждение, продление контрактов, выполнение заказов, обновление политик и эскалации проблем.
Аудит бизнес-событий включает в себя следующие ключевые возможности:
Отслеживание жизненных циклов событий: фиксируйте полный жизненный цикл бизнес-события, от инициации до разрешения, чтобы гарантировать, что все действия можно отследить.
Подробные журналы изменений: ведение подробных журналов с информацией о том, кто выполнил каждое действие, когда оно произошло и на какие данные оно повлияло.
Аналитика на основе ролей: позволяет заинтересованным сторонам, таким как бизнес-менеджеры, аудиторы и специалисты по соблюдению нормативных требований, просматривать и сообщать о состоянии и истории ключевых событий.
Обнаружение аномалий: выявляйте необычные события или события, выходящие за рамки политики, такие как утверждения, сделанные в нерабочее время, или изменения политики без надлежащего разрешения.
Пример использования: аудит бизнес-событий
Сценарий: финансовому учреждению необходимо отслеживать бизнес-события, происходящие в рамках процесса утверждения кредита, например, кто рассмотрел и одобрил кредит, изменения условий кредита и любые эскалации до высшего руководства.
Этот сценарий включает в себя следующие компоненты:
Dataverse: хранит все данные, связанные с клиентами, кредитами и транзакциями, и служит центральным источником данных для отслеживания безопасности. Система безопасности на основе ролей управляет доступом к конфиденциальным данным о клиентах, финансовым данным и данным о соответствии нормативным требованиям.
Power Automate: отправляет оповещения для уведомления утверждающих и менеджеров о создании, утверждении или изменении кредита.
Панель мониторинга Power BI: помогает специалистам по соблюдению нормативных требований и аудиторам проверять записи о кредитах на соответствие нормативным требованиям.
Рабочий процесс аудита бизнес-событий в примере процесса утверждения кредита включает следующие этапы:
Создание кредита:
- Триггер: кредитный специалист создает заявку на кредит в Dataverse.
- Действие аудита: Dataverse регистрирует событие создания, фиксируя дату, время, личность создателя и начальные условия кредита.
Проверка кредита:
- Триггер: кредитный специалист проверяет заявку на кредит.
- Аудиторское действие: Dataverse регистрирует доступ кредитного специалиста к кредитной записи и любые изменения, которые были сделаны во время проверки, такие как изменение условий.
Утверждение кредита:
- Триггер: кредитный менеджер или старший сотрудник одобряет или отклоняет кредит.
- Аудиторское действие: Dataverse регистрирует решение, фиксируя дату, время и личность утверждающего.
Изменения условий кредита (при наличии):
- Триггер: кредитный специалист изменяет условия кредита.
- Аудиторское действие: Dataverse регистрирует изменение, фиксируя, что, кем и когда было изменено.
Эскалация до высшего руководства:
- Триггер: эскалация заявки на кредит производится из-за исключений, таких как кредит на крупную сумму или отклонение от политики.
- Аудиторское действие: Dataverse регистрирует действие эскалации, фиксируя дату, время и причину эскалации.
Окончательная информация о статусе кредита:
- Триггер: статус кредита окончательно устанавливается как предоставленный, отмененный или отклоненный.
- Аудиторское действие: Dataverse регистрирует конечное решение, фиксируя дату, время и выполненное действие.
Отчетность о соответствии:
- Триггер: специалисты по соблюдению нормативных требований или аудиторы запрашивают отчет об утверждениях и изменениях кредитов.
- Действие аудита: все журналы аудита, связанные с заявкой на получение кредита, извлекаются для проверки.
Соавторы
Microsoft поддерживает эту статью. Эту статью написали следующие участники.
Основные авторы:
- Расика Чаудхари (Rasika Chaudhary), главный руководитель программы