Skip to main content
관리자 › 모니터링 › 감사 로그
감사 로그(Audit Log)는 시스템에서 발생하는 모든 주요 활동을 시간순으로 기록합니다.
  • 누가, 언제, 무엇을, 어떻게 변경했는지 투명하게 추적하여 보안 감사와 컴플라이언스 요구사항을 충족합니다.
감사 로그 메인 화면 — 필터 영역, 로그 테이블

감사 로그 메인 화면 — 필터 영역, 로그 테이블

감사 로그는 라이선스 기능입니다. audit_log 피처가 활성화된 라이선스가 필요합니다.

기록되는 활동

감사 로그는 시스템의 주요 변경·접근을 액션리소스 단위로 남깁니다. 전체 목록은 탭에서 확인하세요.
핵심 액션통합 기능 액션 (Google Workspace · DbSphere)
통합 기능 사용도 감사에 남으며, 실패 이벤트는 *_FAILED 형태(예: DRIVE_CREATE_DOC_FAILED)로 기록됩니다.

로그 항목 구조

각 감사 로그 항목은 다음 정보를 포함합니다.

로그 조회

필터 옵션

로그 상세 보기

로그 항목을 클릭하면 상세 정보를 모달로 확인할 수 있습니다.
감사 로그 상세 모달

감사 로그 상세 — 변경 전/후, 요청 경로, 메타데이터

표시 정보:
  • 전체 요청 메타데이터
  • 변경 전/후 상태 비교 (JSON diff)
  • 변경된 필드 하이라이트
  • 권한 변경 시 이전/이후 접근 제어 상세

통계

감사 로그 화면 상단에는 전체 감사 로그 건수가 표시됩니다.
  • 리소스 유형·액션 필터를 조합하면 아래 관점으로 활동 분포를 파악할 수 있습니다.

활용 사례

  1. 감사 로그 탭에서 사고 발생 시점의 기간을 설정합니다
  2. 관련 사용자 또는 리소스 유형으로 필터링합니다
  3. 활동 이력을 시간순으로 확인합니다
  4. 상세 보기에서 변경 내용을 검증합니다
  5. 상세 로그를 증거로 보존합니다
  1. 정기적으로(월간/분기) 감사 로그 통계를 확인합니다
  2. 권한 변경 로그를 검토하여 비인가 접근을 확인합니다
  3. 설정 변경 이력을 추적하여 정책 준수 여부를 확인합니다
  4. 감사 로그를 기반으로 감사 보고서를 작성합니다
  • 비업무 시간 대량 리소스 삭제
  • 단기간 반복적인 권한 변경
  • 비정상적인 로그인 실패 패턴
  • 관리자 권한 에스컬레이션

모범 사례

감사 로그는 시스템이 자동으로 기록합니다. 감사 로그 자체를 삭제하거나 수정하는 기능은 제공되지 않으며, 이는 기록의 무결성을 보장하기 위함입니다.
  • 정기 검토: 최소 월 1회 감사 로그를 검토하여 이상 패턴을 탐지하세요
  • 장기 보관: 컴플라이언스 요구사항에 따라 최소 1년 이상 보관을 권장합니다
  • 백업: 정기적으로 감사 로그 데이터를 외부 저장소에 백업하세요
  • 알림 연동: 중요 이벤트(권한 변경, 대량 삭제)에 대한 알림을 구성하세요