Eventos de auditoria de proteção do CRM
Quando o CRM roda com criptografia por envelope, o Midaz emite Eventos de Auditoria de Proteção para a atividade de proteção por criptografia. O Midaz armazena esses eventos por Organização. Você pode lê-los pelo endpoint de auditoria de proteção. Esse mecanismo não está disponível no modo de criptografia legado. O gravador de auditoria opera em regime de melhor esforço: uma emissão de auditoria com falha é registrada em log, mas não bloqueia a operação do CRM. Use os eventos de auditoria de proteção para investigar a atividade de proteção por criptografia de uma Organização. Não os interprete como um registro completo de toda ação do Ledger ou da plataforma.
Mensagens de auditoria de transação do Ledger
O Ledger publica mensagens de auditoria de transação a menos que
AUDIT_LOG_ENABLED seja false. O exemplo de ambiente embutido define essa flag como false. Mantenha a flag definida como false até você configurar o seu consumidor downstream, a retenção dele e os fluxos de investigação dele.
O Ledger envia essas mensagens para a fila de auditoria configurada, para armazenamento e processamento downstream. O Midaz não as expõe como uma API geral de registros de auditoria do Ledger consultável. O sistema receptor é responsável pela retenção, pela indexação e pelos fluxos de investigação.
Projetando a sua trilha de auditoria
Escolha o mecanismo que corresponde aos dados que você precisa observar:
- Use Eventos de Auditoria de Proteção para a atividade de criptografia por envelope do CRM.
- Habilite as mensagens de auditoria de transação do Ledger apenas depois de configurar o seu consumidor downstream para retê-las e processá-las.
- Mantenha os controles, a retenção e os requisitos de evidência no sistema responsável pelos dados depois que o Midaz os emite.
Para ajuda no design de uma arquitetura de auditoria e retenção em torno do Midaz, entre em contato conosco.

