Registros de auditoría

Aprenda cómo acceder y ver los registros de auditoría por cámara u organización

La función de registro de auditoría de Verkada captura las actividades de usuarios y dispositivos que ocurren dentro de la plataforma Verkada Command Estas bitácoras se mantienen en 2 niveles:

  • Nivel de organización - Desde el momento en que se crea la organización

  • Nivel de cámara individual - Desde el momento en que se agrega la cámara

circle-exclamation

Funciones del registro de auditoría

El registro de auditoría rastrea el acceso al sistema y vincula cada acción a un usuario. Ejemplos de tipos de eventos que se registran incluyen:

  • Inicios de sesión de usuario

  • Gestión de usuarios (agregar, editar, eliminar usuarios)

  • Creación de organización, sitio y grupo

  • Cámaras movidas entre sitios

  • Grabaciones de video (en vivo, históricas, archivos) vistas

  • Acciones del equipo de Verkada Support

Los eventos contienen información específica, como:

  • Marca de tiempo de cuándo tuvo lugar la acción

  • Dirección IP del usuario o dispositivo que realizó la acción

  • Nombre de usuario, número de teléfono o dispositivo que realizó la acción

Para encontrar lo que busca al revisar la actividad del sistema, los filtros disponibles en la página del Registro de Auditoría desglosan los datos de eventos en las siguientes categorías:

  • Qué acción se realizó

  • Qué impactó (usuario, dispositivo o configuración)

  • Quién lo hizo (usuario, administrador o sistema)

La interfaz de búsqueda incluye un panel lateral con las siguientes categorías de filtros:

  • Rango de tiempo

  • Actor (Iniciado por Usuario/Sistema)

  • Evento: Admin, Gestión de usuarios, Gestión de dispositivos, Cámaras, Control de acceso, Sensores, Alarmas, Nuevas alarmas, Intercomunicadores, Workplace, Gateway, Integraciones, Otros

  • Objetivo: Usuario o Dispositivo

  • Tipo de dispositivo:

  • Número de serie

circle-exclamation

Ver el registro de auditoría de la organización

Los usuarios con permisos de Org Adminarrow-up-right pueden acceder al registro de auditoría, de la siguiente manera:

1

En Verkada Command, ve a Todos los Productos > Admin.

2

En la navegación izquierda, seleccione Security & Logs.

3

Haga clic en Audit Log.

4

(Opcional) Use los filtros o la barra de búsqueda para reducir los eventos.

5

Haga clic en Export para descargar los eventos de auditoría de la cámara como CSV.


Ver registros de auditoría por cámara

Los usuarios con Los permisos de Site Adminarrow-up-right para el sitio de la cámara pueden acceder a los registros de auditoría por cámara.

1

En Verkada Command, vaya a All Products > Cameras.

2

Seleccione una cámara.

3

A la derecha de la transmisión de la cámara, haga clic en Settings.

4

En General, seleccione Audit Log.

5

(Opcional) Use los filtros o la barra de búsqueda para reducir los eventos.

6

Haga clic en Export para descargar los eventos de auditoría de la cámara como CSV.


Exportar el registro de auditoría de la cámara para todas las cámaras

Los usuarios con permisos de Org Adminarrow-up-right los permisos pueden exportar un único CSV con todos los registros de auditoría de las cámaras de su organización.

1

En Verkada Command, vaya a All Products > Cameras.

2

En la navegación izquierda, haga clic en Camera Settings.

3

En Export Camera Audit Log, haga clic en el desplegable y establezca el período de tiempo.

4

Seleccione Export CSV.

circle-exclamation

Exportar lista de cámaras

Los usuarios con permisos de Org Adminarrow-up-right los permisos pueden exportar un archivo CSV con toda la información de las cámaras.

1

En Verkada Command, vaya a All Products > Cameras.

2

En la navegación izquierda, haga clic en Camera Settings.

3

En Export Camera List, seleccione Export CSV.

El CSV incluye:

  • Nombre de la cámara

  • Sitio

  • Ubicación

  • Modelo

  • Número de serie

  • Fecha de adición a la organización

  • Retención del dispositivo

  • Retención de copia de seguridad en la nube

  • Estado del firmware

  • IP local

  • Dirección Media Access Control (MAC)

  • Estado

  • Fecha de última conexión

circle-exclamation

Entender todos los eventos del registro de auditoría

chevron-rightInicios de sesión de usuariohashtag
  • Usuario intentó iniciar sesión: Muestra éxito o fallo de inicio de sesión, con motivo

  • Usuario intentó cerrar sesión: Muestra éxito o fallo de cierre de sesión, con motivo

chevron-rightAcceso de Verkada Supporthashtag

Cuando un miembro del equipo de Verkada Support recibe acceso por parte de un cliente, el evento junto con los detalles (hora, tamaño de la ventana de acceso, etc.) junto con las acciones realizadas por el miembro del equipo de Support (por ejemplo, cambios de configuración) se registran. Se pueden configurar notificaciones cuando se realicen estas acciones.

  • Acceso de Support: A un miembro del equipo de Verkada Support se le concedió acceso a la organización por un usuario Admin.

  • Acceso de Support concedido: Un Admin creó o modificó una ventana de acceso de Verkada Support. Este evento ocurre cuando un Admin crea o modifica la duración durante la cual un miembro del equipo de Verkada Support puede acceder a la organización.

chevron-rightGestión de usuarioshashtag
  • Exportar CSV de usuarios: La lista de usuarios fue exportada desde esta organización

  • Usuario agregado a la organización: Usuario fue agregado

  • Usuario eliminado de la organización: Usuario fue eliminado

  • Usuarios eliminados de la organización: Varios usuarios fueron eliminados

  • Usuario aprovisionado en la organización: Usuario agregado por SCIM

  • Reenviar invitación para que el usuario se una a la organización: Se envió una invitación a un usuario existente en la organización

  • Usuario creado: Nuevo usuario creado dentro de la organización

  • Usuario invitado: Se invitó a un nuevo usuario a la organización

  • Inicio de sesión de usuario: Usuario intentó iniciar sesión

  • Cierre de sesión de usuario: Usuario cerró sesión

  • Correo electrónico del usuario modificado: Se cambió el correo electrónico del usuario

  • Empleo del usuario modificado: Se cambió la información de empleado del usuario de acceso

  • Nombre del usuario modificado: Se cambió el nombre y/o apellido del usuario

  • Usuario cambió contraseña: El usuario cambió su contraseña

  • Permisos de usuario modificados: Se modificaron los permisos de un usuario

  • Roles de usuario modificados: Se modificaron los permisos, incluidas las asignaciones de roles de acceso, de un usuario

  • Usuario modificó credenciales RTSP: El usuario realizó un cambio de RTSP (Real-Time Streaming Protocol) en una cámara

  • Preferencia de usuario establecida: El usuario estableció o cambió preferencias

  • Restablecimiento de autenticación de dos factores: Se restableció la autenticación de dos factores

  • Configuración SAML creada: Se creó una nueva configuración de Security Assertion Markup Language (SAML)

  • Configuración SAML eliminada: Se eliminó una configuración SAML

  • SAML IDP iniciado: Se inició el proveedor de identidades (IDP) SAML

  • Configuración SAML actualizada: Se actualizó la configuración SAML

  • Proveedor SCIM creado: Se creó un nuevo proveedor de System for Cross-domain Identity Management (SCIM)

  • Proveedor SCIM eliminado: Se eliminó el proveedor SCIM

  • Proveedor SCIM modificado: Se modificó el proveedor SCIM

  • Token SCIM regenerado: El token SCIM ha sido regenerado

  • Acción de grupo de usuarios realizada: Se creó, modificó o eliminó un grupo de usuarios

  • Usuarios eliminados de la organización: Usuario o conjunto de usuarios fueron eliminados de la organización

  • Solicitud de cierre de sesión forzado: Un Admin cerró la sesión de un usuario de forma forzada

chevron-rightAcciones de organización, sitio y grupohashtag
  • Organización modificada: Organización renombrada en Verkada Command

  • Propiedad de la organización modificada: Se modificó una propiedad o configuración de la organización

  • Acción de sitio realizada: El sitio se ha creado, modificado o eliminado

  • Webhook activado/desactivado: Los webhooks fueron habilitados o deshabilitados

  • Clave API modificada: Se creó o modificó una clave API

chevron-rightGestión de dispositivoshashtag
  • Dispositivos instalados: El usuario agregó un nuevo dispositivo a Command

  • Dispositivos desinstalados: El usuario eliminó un dispositivo de Command

  • Dispositivo accedido de forma remota: Support accedió a este dispositivo

  • Evento de reclamo de licencia: Se agregó una clave de licencia a la organización

  • Evento de concesión de licencia: Se agregó licenciamiento adicional a la organización por Verkada

  • Evento de anulación de prueba: Verkada añadió más días a la prueba de esta organización

  • Cuadrícula de Viewing Station actualizada: Se realizó un cambio en una Viewing Station

chevron-rightEventos de cámarashashtag
  • Acción de archivo realizada: El usuario creó, modificó o eliminó un archivo de video

  • Configuración de cámara modificada: El usuario modificó una configuración de cámara. Vea los detalles para saber qué configuración

  • Imagen de perfil descargada: El usuario descargó una imagen fija de la grabación de la cámara

  • Imagen de perfil cargada: El usuario cargó una imagen en un perfil

  • Resultados de perfil buscados por identidad: Se usó un perfil para la búsqueda de personas

  • Foto de perfil agregada: El usuario agregó una foto de perfil de una persona

  • Perfil creado: El usuario creó y nombró un perfil de persona en Command

  • Perfil eliminado: Se eliminó un perfil de persona

  • Perfil visto: El usuario vio un perfil/persona

  • Perfil fusionado: El usuario fusionó dos perfiles/personas en un solo perfil

  • Perfil separado: El usuario separó un perfil

  • Perfil actualizado: El usuario actualizó un perfil

  • Perfil buscado: El usuario buscó un perfil/persona

  • Perfil buscado con detalles: El usuario buscó un perfil/persona con atributos incluidos

  • Detalles del perfil vistos: El usuario vio los detalles de un perfil/persona

  • Perfil buscado subiendo una imagen: El usuario subió una imagen para realizar una búsqueda en Command

  • Sugerencias de perfil vistas: Las sugerencias de perfiles/personas fueron vistas por un usuario

  • Sugerencias de perfil actualizadas: Las sugerencias de perfiles/personas fueron actualizadas

  • Vehículo buscado: Un usuario buscó un vehículo

  • Historial visto: El usuario vio video histórico

  • Transmisión en vivo iniciada: El usuario inició una transmisión de video en vivo

  • Enlace embebido creado: El usuario creó un enlace embebido de video

  • Enlace en vivo creado: El usuario creó un enlace compartible

  • Acción de lapso de tiempo realizada: El usuario creó, modificó, eliminó o descargó un lapso de tiempo de video

  • Configuración de retención de cámara actualizada: Se cambió la retención de una cámara

  • Sitio de la cámara cambiado: Se modificó el sitio de una cámara

  • Evento Helix modificado: Se realizó un cambio de evento Helix a través de la API

  • Acuerdo de uso compartido de video actualizado: Se cambió el acuerdo de la política de uso compartido de video.

  • Recurso compartido creado: Se compartió un archivo

chevron-rightEventos de accesohashtag
  • Alerta de acceso modificada: Se realizó un cambio relacionado con una alerta de acceso

  • Entrada Aux modificada: Se realizó un cambio relacionado con una entrada AUX

  • Puerta creada: Se creó una nueva puerta de acceso

  • Puerta eliminada: Se eliminó una puerta de acceso

  • Puerta modificada: Se realizó un cambio en una puerta de acceso

  • Puerta movida: La configuración de la puerta se movió a otro puerto de puerta

  • Ascensor modificado: Se realizó un cambio relacionado con el ascensor

  • Usuario agregado a grupo de acceso: Se agregó un usuario a un grupo de acceso

  • Grupo de acceso creado: Se creó un nuevo grupo para acceso

  • Usuario eliminado de grupo de acceso: Se eliminó un usuario de un grupo de acceso

  • Nivel de acceso modificado: Se realizó un cambio relacionado con el nivel de acceso

  • Bloqueo de acceso modificado: Se modificó el bloqueo

  • Informe de pase de lista modificado: Se ejecutó un informe de pase de lista

  • Plantilla de pase de lista modificada: Se realizó un cambio relacionado con la plantilla de pase de lista

  • Dispositivo de acceso cerca de cámara modificado: Se cambió la cámara de la puerta

  • Plantilla de credencial de la organización modificada: Se realizó un cambio relacionado con la plantilla de credencial

  • Horario de acceso creado: El usuario creó un horario de acceso

  • Horario de acceso eliminado: El usuario eliminó un horario de acceso

  • Horario de acceso modificado: El usuario modificó un horario de acceso

  • Configuración del sitio de acceso modificada: Se realizó un cambio relacionado con el sitio de acceso

  • Dispositivo de acceso movido: El controlador de acceso se trasladó a un sitio diferente

  • Método de acceso agregado: Se agregó un nuevo método (tarjeta, Bluetooth, etc.) para desbloquear una puerta a un usuario

  • Método de acceso eliminado: Se eliminó un método para desbloquear una puerta de un usuario

  • Método de acceso modificado: Se modificó el método de desbloqueo de una puerta en un usuario

  • Roles de acceso concedidos: Se concedieron roles de acceso a un usuario

  • Roles de acceso revocados: Se revocaron roles de acceso a un usuario

  • Usuarios de acceso exportados: El usuario exportó la lista de usuarios de Access

  • Configuración de organización de acceso modificada: Se cambió una configuración de la organización de acceso

chevron-rightEventos de alarmashashtag
  • Configuración de alarma modificada: Se realizó un cambio relacionado con una alarma

chevron-rightEventos de sensoreshashtag
  • Sensor Alerta Config modificada: Se realizó un cambio en una alerta de sensor

  • Calibración del sensor: Se realizó un evento relacionado con la calibración del sensor en la organización (calibración de una lectura del sensor y/o generación de un certificado)

  • Configuración del sensor modificada: Se realizó un cambio en un sensor de calidad del aire

  • Panel de sensores modificado: Se realizó un cambio en un panel de calidad del aire

  • Detalles del dispositivo sensor modificados: Se cambió el nombre, la ubicación, etc. del sensor de calidad del aire

  • Sitio del sensor cambiado: El sensor de calidad del aire se trasladó a otro sitio

Obtener registros de auditoría mediante API

Los registros de auditoría de Command también se pueden recuperar mediante la llamada REST API.

El Obtener registros de auditoríaarrow-up-right La llamada API devuelve registros de auditoría para una organización dentro del rango de tiempo especificado. Todos los registros de auditoría incluyen una marca de tiempo en formato UTC, información del usuario, dirección IP, información del evento e información del dispositivo. Vea apidocs.verkada.comarrow-up-right para más información.


circle-info

¿Prefiere verlo en acción? Consulte el tutorial en videoarrow-up-right.

Última actualización

¿Te fue útil?