Audit log Pannello Manager
Il sistema di audit log del Pannello Manager registra ogni modifica DNS, accesso, cambio configurazione e azione amministrativa. È uno strumento fondamentale per tracciabilità, compliance, troubleshooting e indagini di sicurezza.
Cosa viene tracciato
L'audit log registra automaticamente: login e logout di tutti gli utenti, accessi falliti e tentativi di brute force, creazioni/modifiche/eliminazioni di record DNS, aggiunta o rimozione di domini, cambi di nameserver, attivazione/disattivazione DNSSEC, modifiche ai privilegi degli utenti, esportazioni di zone DNS, chiamate API con token associato, modifiche alle impostazioni di sicurezza.
Cosa contiene ogni evento
Ogni log entry include: timestamp UTC preciso al millisecondo, utente che ha eseguito l'azione (email o token API), indirizzo IP di origine, user agent del client, tipo di evento e categoria, dominio coinvolto (se applicabile), dettagli specifici (valore prima e dopo per modifiche), risultato (successo/fallimento), eventuale messaggio di errore.
Accedere agli audit log
- Accedi al Pannello Manager con account amministratore.
- Vai su "Audit & Compliance" nel menu laterale.
- Si apre la dashboard con eventi recenti.
- Usa i filtri per restringere: data, utente, dominio, tipo evento, IP.
- Clicca su un'evento per vedere i dettagli completi.
- Esporta in CSV o JSON con il bottone "Esporta".
Retention dei log
I log sono mantenuti per: 90 giorni per gli account standard (visibili nel pannello), 12 mesi per account business, 24 mesi per account enterprise, 7 anni per compliance specifiche (GDPR, audit fiscali) se richiesto contrattualmente. Dopo la scadenza i log vengono archiviati cifrati offline, recuperabili su richiesta.
Filtri avanzati
La ricerca supporta query complesse:
- Per utente:
user:gianluca@esempio.it - Per IP:
ip:192.0.2.0/24(CIDR) - Per evento:
event:record.update - Per dominio:
domain:esempio.it - Combinati con AND/OR:
user:admin@esempio.it AND event:record.delete - Range temporale:
from:2026-01-01 to:2026-03-31
Alert automatici
Configura alert email per eventi critici:
- Accessi da IP geografici non comuni.
- Tentativi di brute force.
- Cambio nameserver.
- Eliminazione massiva di record.
- Esportazione zone DNS (potenzialmente esfiltrazione).
- Disattivazione DNSSEC.
- Chiamate API con token da nuovi IP.
Compliance e standard
L'audit log è progettato per soddisfare requisiti GDPR (tracciabilità degli accessi ai dati personali), ISO 27001 (controllo accessi), PCI-DSS (per chi ha esposizione su pagamenti). I log sono immutabili: nessuno, neppure G Tech Group, può modificarli retroattivamente.
Errori comuni e come risolverli
- Eventi mancanti: alcune azioni minori (visualizzazione record) non vengono loggate per ridurre rumore. Verifica nella documentazione.
- Timestamp confusi: tutti gli eventi sono in UTC. Converti al tuo fuso orario per analisi.
- IP utente errato: se accedi via VPN/proxy, l'IP loggato è quello del proxy uscente.
- Token API non identificato: assegna nomi descrittivi ai token per facilitare l'audit.
- Difficoltà' nel ricostruire timeline: usa l'export CSV e analizza con tool dedicati (Excel, ELK stack).
Domande frequenti
D: Posso disabilitare l'audit log?
R: No, è permanentemente attivo per garanzia di tracciabilità e compliance.
D: Gli utenti normali vedono i log?
R: Solo le proprie azioni. Solo gli amministratori vedono i log completi dell'account.
D: I log sono accessibili via API?
R: Sì, endpoint GET /audit-logs permette di scaricare programmaticamente, utile per SIEM aziendali.
D: Cosa fare se vedo accessi sospetti nei log?
R: Cambia immediatamente password, rigenera token API, attiva 2FA se non già attiva, contatta il supporto G Tech Group.
Hai bisogno di aiuto?
Se hai dubbi sul Pannello Manager G Tech Group, contattaci tramite il modulo di contatto.