Registros de auditoría

Aprende cómo acceder y ver registros de auditoría por cámara u organización

La función de registro de auditoría de Verkada captura las actividades de usuarios y dispositivos que ocurren dentro del Verkada Command plataforma. Estos registros se mantienen en 2 niveles:

  • Nivel de organización - Desde el momento en que se crea la organización

  • Nivel individual de la cámara - Desde el momento en que se añade la cámara

circle-exclamation

Funciones del registro de auditoría

El registro de auditoría rastrea el acceso al sistema y asigna cada acción a un usuario. Ejemplos de tipos de eventos que se registran incluyen:

  • Inicios de sesión de usuarios

  • Gestión de usuarios (agregar, editar, eliminar usuarios)

  • Creación de organización, sitio y grupos

  • Cámaras movidas entre sitios

  • Grabaciones de video (en vivo, historial, archivos) vistas

  • Acciones del equipo de soporte de Verkada

Los eventos contienen información específica, como:

  • Marca de tiempo de cuándo se realizó la acción

  • Dirección IP del usuario o dispositivo que realizó la acción

  • Nombre de usuario, número de teléfono o dispositivo que realizó la acción

Para encontrar lo que busca al revisar la actividad del sistema, los filtros disponibles en la página del Registro de Auditoría desglosan los datos de eventos en las siguientes categorías:

  • Qué acción se realizó

  • Qué impactó (usuario, dispositivo o ajuste)

  • Quién lo hizo (usuario, administrador o sistema)

La interfaz de búsqueda incluye un panel lateral con las siguientes categorías de filtro:

  • Rango de tiempo

  • Actor (Iniciado por usuario/sistema)

  • Evento: Admin, Gestión de usuarios, Gestión de dispositivos, Cámaras, Control de acceso, Sensores, Alarmas, Nuevas alarmas, Intercomunicadores, Workplace, Gateway, Integraciones, Otros

  • Objetivo: Usuario o dispositivo

  • Tipo de dispositivo:

  • Número de serie

circle-exclamation

Ver el registro de auditoría de la organización

Usuarios con Administrador de la organización permisos pueden acceder al registro de auditoría, de la siguiente manera:

1

En Verkada Command, ve a Todos los Productos > Admin.

2

En la navegación izquierda, seleccione Seguridad y Registros.

3

Haga clic en Registro de Auditoría.

4

(Opcional) Use los filtros o la barra de búsqueda para acotar los eventos.

5

Haga clic en Exportar para descargar los eventos de auditoría de la cámara en un CSV.


Ver registros de auditoría por cámara

Usuarios con Administrador del sitio los permisos para el sitio de la cámara pueden acceder a los registros de auditoría por cámara.

1

En Verkada Command, vaya a Todos los Productos > Cámaras.

2

Seleccione una cámara.

3

A la derecha de la transmisión de la cámara, haga clic en Configuración.

4

En General, seleccione Registro de Auditoría.

5

(Opcional) Use los filtros o la barra de búsqueda para acotar los eventos.

6

Haga clic en Exportar para descargar los eventos de auditoría de la cámara en un CSV.


Exportar el registro de auditoría de la cámara para todas las cámaras

Usuarios con Administrador de la organización los permisos pueden exportar un único CSV de todos los registros de auditoría de cámaras de su organización.

1

En Verkada Command, vaya a Todos los Productos > Cámaras.

2

En la navegación izquierda, haga clic en Configuración de cámara.

3

En Exportar registro de auditoría de cámara, haga clic en el menú desplegable y establezca el intervalo de tiempo.

4

Seleccione Exportar CSV.

circle-exclamation

Exportar lista de cámaras

Usuarios con Administrador de la organización los permisos pueden exportar un archivo CSV con toda la información de las cámaras.

1

En Verkada Command, vaya a Todos los Productos > Cámaras.

2

En la navegación izquierda, haga clic en Configuración de cámara.

3

En Exportar lista de cámaras, seleccione Exportar CSV.

El CSV incluye:

  • Nombre de la cámara

  • Sitio

  • Ubicación

  • Modelo

  • Número de serie

  • Fecha de incorporación a la organización

  • Retención del dispositivo

  • Retención de copia de seguridad en la nube

  • Estado del firmware

  • IP local

  • Dirección de Control de Acceso a Medios (MAC)

  • Estado

  • Última fecha en línea

circle-exclamation

Entender todos los eventos del registro de auditoría

chevron-rightInicios de sesión de usuarioshashtag
  • Usuario intentó iniciar sesión: Muestra el éxito o fallo del inicio de sesión, con motivo

  • Usuario intentó cerrar sesión: Muestra el éxito o fallo del cierre de sesión, con motivo

chevron-rightAcceso del equipo de soporte de Verkadahashtag

Cuando a un miembro del equipo de soporte de Verkada se le concede acceso por un cliente, el evento junto con los detalles (hora, duración de la ventana de acceso, etc.) junto con las acciones realizadas por el miembro del equipo de soporte (por ejemplo, cambios de configuración) se registran. Se pueden configurar notificaciones para cuando se realicen estas acciones.

  • Acceso de soporte: Un miembro del equipo de soporte de Verkada recibió acceso a la organización por parte de un usuario Administrador.

  • Acceso de soporte concedido: Un Administrador creó o modificó una ventana de acceso del equipo de soporte de Verkada. Este evento ocurre cuando un Administrador crea o modifica la duración durante la cual un miembro del equipo de soporte de Verkada puede acceder a la organización.

chevron-rightGestión de usuarioshashtag
  • Exportar CSV de usuarios: La lista de usuarios se exportó desde esta organización

  • Usuario agregado a la organización: Usuario fue agregado

  • Usuario eliminado de la organización: Usuario fue eliminado

  • Usuarios eliminados de la organización: Varios usuarios fueron eliminados

  • Usuario aprovisionado en la organización: Usuario agregado mediante SCIM

  • Invitación reenviada para que el usuario se una a la organización: Se envió una invitación a un usuario existente en la organización

  • Usuario creado: Nuevo usuario creado dentro de la organización

  • Usuario invitado: Nuevo usuario fue invitado a la organización

  • Inicio de sesión de usuario: Usuario intentó iniciar sesión

  • Cierre de sesión de usuario: Usuario cerró sesión

  • Correo electrónico de usuario modificado: Se cambió el correo electrónico del usuario

  • Empleo del usuario modificado: Se cambió la información laboral del usuario de acceso

  • Nombre de usuario modificado: Se cambió el nombre y/o apellido del usuario

  • Usuario cambió la contraseña: El usuario cambió su contraseña

  • Permisos de usuario modificados: Se modificaron los permisos de un usuario

  • Roles de usuario modificados: Se modificaron los permisos, incluidos los permisos de rol de acceso, de un usuario

  • Usuario modificó credenciales RTSP: El usuario realizó un cambio de RTSP (Protocolo de transmisión en tiempo real) en una cámara

  • Preferencia de usuario establecida: El usuario estableció o cambió preferencias

  • Restablecimiento de autenticación de dos factores: Se restableció la autenticación de dos factores

  • Configuración SAML creada: Se creó una nueva configuración de SAML (Security Assertion Markup Language)

  • Configuración SAML eliminada: Se eliminó la configuración SAML

  • IDP SAML iniciado: Se inició el proveedor de identidades (IDP) SAML

  • Configuración SAML actualizada: Se actualizó la configuración SAML

  • Proveedor SCIM creado: Se creó un nuevo proveedor SCIM (System for Cross-domain Identity Management)

  • Proveedor SCIM eliminado: Se eliminó el proveedor SCIM

  • Proveedor SCIM modificado: Se modificó el proveedor SCIM

  • Token SCIM regenerado: El token SCIM ha sido regenerado

  • Acción tomada en grupo de usuarios: Se creó, modificó o eliminó un grupo de usuarios

  • Usuarios eliminados de la organización: Usuario o conjunto de usuarios fueron removidos de la organización

  • Solicitud de cierre de sesión forzado: Un Administrador cerró la sesión de un usuario de forma forzada

chevron-rightAcciones de organización, sitio y grupohashtag
  • Organización modificada: Organización renombrada en Verkada Command

  • Propiedad de la organización modificada: Se modificó una propiedad o configuración de la organización

  • Acción tomada en el sitio: El sitio fue creado, modificado o eliminado

  • Webhook alternado: Los Webhooks fueron habilitados o deshabilitados

  • Clave API modificada: Se creó o modificó una clave de API

chevron-rightGestión de dispositivoshashtag
  • Dispositivos instalados: El usuario añadió un nuevo dispositivo a Command

  • Dispositivos desinstalados: El usuario eliminó un dispositivo de Command

  • Dispositivo accedido remotamente: Soporte accedió a este dispositivo

  • Evento de reclamación de licencia: Se añadió una clave de licencia a la organización

  • Evento de concesión de licencia: Se añadió licencia adicional a la organización por Verkada

  • Evento de anulación de prueba: Verkada añadió más días a la prueba de esta organización

  • Cuadrícula de Viewing Station actualizada: Se realizó un cambio en una Viewing Station

chevron-rightEventos de cámarahashtag
  • Acción de archivo realizada: El usuario creó, modificó o eliminó un archivo de video

  • Configuración de cámara modificada: El usuario modificó una configuración de cámara. Consulte los detalles para ver qué configuración

  • Imagen de perfil descargada: El usuario descargó una imagen fija de la grabación de la cámara

  • Imagen de perfil cargada: El usuario cargó una imagen en un perfil

  • Resultados de perfil buscados por identidad: Se utilizó el perfil para la búsqueda de personas

  • Foto de perfil añadida: El usuario agregó una foto de perfil de persona

  • Perfil creado: El usuario creó y nombró un perfil de personas en Command

  • Perfil eliminado: Se eliminó un perfil de personas

  • Perfil visto: El usuario vio un perfil/persona

  • Perfil fusionado: El usuario fusionó dos perfiles/personas en un solo perfil

  • Perfil separado: El usuario separó un perfil

  • Perfil actualizado: El usuario actualizó un perfil

  • Perfil buscado: El usuario buscó un perfil/persona

  • Perfil buscado con detalles: El usuario buscó un perfil/persona con atributos incluidos

  • Detalles del perfil vistos: El usuario vio los detalles de un perfil/persona

  • Perfil buscado subiendo imagen: El usuario subió una imagen para realizar una búsqueda en Command

  • Sugerencias de perfil vistas: Perfiles/personas sugeridos fueron vistos por un usuario

  • Sugerencias de perfil actualizadas: Perfiles/personas sugeridos fueron actualizados

  • Vehículo buscado: Un usuario buscó un vehículo

  • Historial visto: El usuario vio video histórico

  • Transmisión en vivo iniciada: El usuario inició una transmisión de video en vivo

  • Enlace embebido creado: El usuario creó un enlace embebido de video

  • Enlace en vivo creado: El usuario creó un enlace compartible

  • Acción de lapso de tiempo realizada: El usuario creó, modificó, eliminó o descargó un lapso de tiempo de video

  • Configuración de retención de cámara actualizada: Se cambió la retención de una cámara

  • Sitio de la cámara cambiado: Se modificó el sitio de una cámara

  • Evento Helix modificado: Se realizó un cambio en un evento Helix a través de la API

  • Acuerdo de compartición de video actualizado: Se ha cambiado la política de acuerdo de compartición de video.

  • Recurso compartido creado: Se compartió un archivo

chevron-rightEventos de accesohashtag
  • Alerta de acceso modificada: Se realizó un cambio relacionado con la alerta de acceso

  • Entrada auxiliar modificada: Se realizó un cambio relacionado con la entrada AUX

  • Puerta creada: Se creó una nueva puerta de acceso

  • Puerta eliminada: Se eliminó una puerta de acceso

  • Puerta modificada: Se realizó un cambio en una puerta de acceso

  • Puerta movida: La configuración de la puerta se movió a otro puerto de puerta

  • Ascensor modificado: Se realizó un cambio relacionado con el ascensor

  • Usuario añadido al grupo de acceso: Se añadió un usuario a un grupo de acceso

  • Grupo de acceso creado: Se creó un nuevo grupo para acceso

  • Usuario eliminado del grupo de acceso: Se eliminó un usuario de un grupo de acceso

  • Nivel de acceso modificado: Se realizó un cambio relacionado con el nivel de acceso

  • Bloqueo de acceso modificado: Se modificó el bloqueo

  • Informe de pase de lista modificado: Se ejecutó un informe de pase de lista

  • Plantilla de pase de lista modificada: Se realizó un cambio relacionado con la plantilla de pase de lista

  • Dispositivo de acceso cerca de la cámara modificado: Se cambió la cámara de la puerta

  • Plantilla de credencial de organización de acceso modificada: Se realizó un cambio relacionado con la plantilla de credencial

  • Horario de acceso creado: El usuario creó un horario de acceso

  • Horario de acceso eliminado: El usuario eliminó un horario de acceso

  • Horario de acceso modificado: El usuario modificó un horario de acceso

  • Configuración de sitio de acceso modificada: Se realizó un cambio relacionado con el sitio de acceso

  • Dispositivo de acceso movido: El controlador de acceso se movió a un sitio diferente

  • Método de acceso añadido: Se añadió un nuevo método (credencial, Bluetooth, etc.) para desbloquear una puerta a un usuario

  • Método de acceso eliminado: Se eliminó un método para desbloquear una puerta de un usuario

  • Método de acceso modificado: Se modificó el método para desbloquear una puerta en un usuario

  • Roles de acceso concedidos: Se concedieron roles de acceso a un usuario

  • Roles de acceso revocados: Se revocaron roles de acceso a un usuario

  • Usuarios de acceso exportados: Se exportó la lista de usuarios de acceso

  • Configuración de organización de acceso modificada: Se cambió una configuración de la organización de acceso

chevron-rightEventos de alarmahashtag
  • Configuración de alarma modificada: Se realizó un cambio relacionado con la alarma

chevron-rightEventos de sensoreshashtag
  • Sensor Configuración de alerta modificada: Se realizó un cambio en una alerta de sensor

  • Calibración de sensor: Se realizó un evento relacionado con la calibración del sensor en la organización (calibrar una lectura del sensor y/o generación de un certificado)

  • Configuración de sensor modificada: Se realizó un cambio en un sensor de calidad del aire

  • Tablero de sensores modificado: Se realizó un cambio en un tablero de calidad del aire

  • Detalles del dispositivo sensor modificados: Se cambió el nombre, la ubicación, etc. del sensor de calidad del aire

  • Sitio del sensor cambiado: El sensor de calidad del aire se movió a otro sitio

Obtener registros de auditoría API

Los registros de auditoría de Command también se pueden recuperar mediante la llamada REST API.

El Obtener registros de auditoríaarrow-up-right La llamada API devuelve registros de auditoría para una organización dentro del rango de tiempo especificado. Todos los registros de auditoría incluyen una marca de tiempo en formato UTC, información del usuario, dirección IP, información del evento e información del dispositivo. Vea apidocs.verkada.comarrow-up-right para más información.


circle-info

¿Prefieres verlo en acción? Consulta el tutorial en videoarrow-up-right.

Última actualización

¿Te fue útil?