Audit log Pannello Manager

Audit log Pannello Manager

Il sistema di audit log del Pannello Manager registra ogni modifica DNS, accesso, cambio configurazione e azione amministrativa. È uno strumento fondamentale per tracciabilità, compliance, troubleshooting e indagini di sicurezza.

Cosa viene tracciato

L'audit log registra automaticamente: login e logout di tutti gli utenti, accessi falliti e tentativi di brute force, creazioni/modifiche/eliminazioni di record DNS, aggiunta o rimozione di domini, cambi di nameserver, attivazione/disattivazione DNSSEC, modifiche ai privilegi degli utenti, esportazioni di zone DNS, chiamate API con token associato, modifiche alle impostazioni di sicurezza.

Cosa contiene ogni evento

Ogni log entry include: timestamp UTC preciso al millisecondo, utente che ha eseguito l'azione (email o token API), indirizzo IP di origine, user agent del client, tipo di evento e categoria, dominio coinvolto (se applicabile), dettagli specifici (valore prima e dopo per modifiche), risultato (successo/fallimento), eventuale messaggio di errore.

Accedere agli audit log

  1. Accedi al Pannello Manager con account amministratore.
  2. Vai su "Audit & Compliance" nel menu laterale.
  3. Si apre la dashboard con eventi recenti.
  4. Usa i filtri per restringere: data, utente, dominio, tipo evento, IP.
  5. Clicca su un'evento per vedere i dettagli completi.
  6. Esporta in CSV o JSON con il bottone "Esporta".

Retention dei log

I log sono mantenuti per: 90 giorni per gli account standard (visibili nel pannello), 12 mesi per account business, 24 mesi per account enterprise, 7 anni per compliance specifiche (GDPR, audit fiscali) se richiesto contrattualmente. Dopo la scadenza i log vengono archiviati cifrati offline, recuperabili su richiesta.

Filtri avanzati

La ricerca supporta query complesse:

  • Per utente: user:gianluca@esempio.it
  • Per IP: ip:192.0.2.0/24 (CIDR)
  • Per evento: event:record.update
  • Per dominio: domain:esempio.it
  • Combinati con AND/OR: user:admin@esempio.it AND event:record.delete
  • Range temporale: from:2026-01-01 to:2026-03-31

Alert automatici

Configura alert email per eventi critici:

  • Accessi da IP geografici non comuni.
  • Tentativi di brute force.
  • Cambio nameserver.
  • Eliminazione massiva di record.
  • Esportazione zone DNS (potenzialmente esfiltrazione).
  • Disattivazione DNSSEC.
  • Chiamate API con token da nuovi IP.

Compliance e standard

L'audit log è progettato per soddisfare requisiti GDPR (tracciabilità degli accessi ai dati personali), ISO 27001 (controllo accessi), PCI-DSS (per chi ha esposizione su pagamenti). I log sono immutabili: nessuno, neppure G Tech Group, può modificarli retroattivamente.

Errori comuni e come risolverli

  • Eventi mancanti: alcune azioni minori (visualizzazione record) non vengono loggate per ridurre rumore. Verifica nella documentazione.
  • Timestamp confusi: tutti gli eventi sono in UTC. Converti al tuo fuso orario per analisi.
  • IP utente errato: se accedi via VPN/proxy, l'IP loggato è quello del proxy uscente.
  • Token API non identificato: assegna nomi descrittivi ai token per facilitare l'audit.
  • Difficoltà' nel ricostruire timeline: usa l'export CSV e analizza con tool dedicati (Excel, ELK stack).

Domande frequenti

D: Posso disabilitare l'audit log?
R: No, è permanentemente attivo per garanzia di tracciabilità e compliance.

D: Gli utenti normali vedono i log?
R: Solo le proprie azioni. Solo gli amministratori vedono i log completi dell'account.

D: I log sono accessibili via API?
R: Sì, endpoint GET /audit-logs permette di scaricare programmaticamente, utile per SIEM aziendali.

D: Cosa fare se vedo accessi sospetti nei log?
R: Cambia immediatamente password, rigenera token API, attiva 2FA se non già attiva, contatta il supporto G Tech Group.

Hai bisogno di aiuto?

Se hai dubbi sul Pannello Manager G Tech Group, contattaci tramite il modulo di contatto.

Hai trovato utile quest'articolo?