App Services

Anunciando o Log de Auditoria para Capella App Services e Conformidade com a HIPAA

4 MIN DE LEITURA

Estamos animados para anunciar Registro de auditoria suporte para o Capella App Services, um novo e poderoso recurso que fornece registros detalhados e rastreáveis das atividades que ocorrem no seu App Service. 

Estes logs de auditoria são gerados em um formato JSON estruturado, documentando cada ação ou evento significativo. Os eventos incluem ações do usuário, processos do sistema e outros eventos importantes, oferecendo um registro cronológico e abrangente de quem fez o quê, quando e onde.

Por que o Registro de Auditoria é importante

O registro de auditoria é essencial para manter a segurança, garantir a responsabilização e atender aos requisitos de conformidade. Com a capacidade de capturar e documentar informações detalhadas sobre cada interação em seus App Services, os logs de auditoria servem como uma ferramenta importante para:

  • Conformidade Regulatória: Ao rastrear eventos específicos, os logs de auditoria ajudam sua organização a atender a vários requisitos regulatórios, como a HIPAA. Eles fornecem uma trilha de auditoria clara que pode ser revisada durante auditorias de conformidade, garantindo que todas as informações necessárias estejam documentadas e acessíveis.
  • Observabilidade Aprimorada: Com os logs de auditoria, você também pode obter insights mais profundos sobre as ações que ocorrem no seu App Service. Essa observabilidade aprimorada permite um monitoramento mais eficaz, detecção mais rápida e resolução de problemas. Essa observabilidade aprimorada permite um monitoramento mais eficaz e um melhor gerenciamento geral dos seus aplicativos.

Preparação para a HIPAA

A HIPAA, que significa Lei de Portabilidade e Responsabilidade de Seguros de Saúde de 1996 (Health Insurance Portability and Accountability Act), é uma lei federal dos Estados Unidos que estabelece padrões para a proteção de informações confidenciais de saúde de pacientes. Temos o prazer de anunciar que, com a introdução do Registro de Auditoria, implementamos todos os controles necessários e o Capella App Services agora está pronto para a HIPAA. Nossa plataforma possui os recursos essenciais para registro em log e monitoramento de atividades de dados confidenciais em torno das operações de seus aplicativos móveis e de IoT. 

Este marco é particularmente significativo para organizações de saúde e qualquer entidade que gerencie informações de saúde protegidas (PHI), permitindo que tais organizações configurem e exportem dados de logs de auditoria de forma flexível para atender aos casos de uso específicos de suas aplicações. 

Registro de Auditoria Flexível

Os usuários agora podem optar por gerar logs de auditoria e configurar exatamente quais eventos desejam rastrear. Seja qual for o seu foco em atividades de usuários, alterações no sistema ou processos específicos, você tem o controle para ativar os logs de auditoria que atendem às necessidades operacionais e de conformidade do seu aplicativo. 

Com o novo suporte a Logs de Auditoria para os Capella App Services, agora você pode rastrear ações críticas dentro de seus aplicativos. Veja o que é coberto:

  • Eventos de Auditoria: Quando a auditoria é ativada, desativada ou configurada.
  • Requisições de API: Requisições da API Pública, Admin e de Métricas, autenticação de usuários (sucesso/falha) e gerenciamento de sessões.
  • Operações de Banco de Dados: Ações de CRUD, alterações de configuração, eventos de ciclo de vida (offline, compactação, ressincronização).
  • Gerenciamento de Usuários e Funções: Criando, lendo, atualizando e excluindo usuários e funções.
  • Operações de Documentos: Todas as ações de CRUD em documentos e anexos, relacionadas a clientes móveis ou de IoT ou a endpoints de API Pública.

Esses eventos são registrados no formato JSON, com opções de exportação, download de todos os logs de auditoria para um período de tempo específico ou configuração de transmissão de logs para serviços de terceiros.

Integração perfeita com serviços de observabilidade de terceiros

Além de gerar e armazenar logs de auditoria no Capella, também oferecemos suporte à exportação, download e streaming de logs para serviços de terceiros. Isso inclui plataformas populares como DataDog, SumoLogic, Grafana Loki e Elastic, bem como quaisquer endpoints HTTP personalizados. 

Essas integrações permitem recuperar e analisar facilmente seus logs de auditoria fora do Capella, aproveitando suas ferramentas e fluxos de trabalho preferidos para análises mais profundas e armazenamento de longo prazo dos logs de auditoria.

Comece a usar o Registro de Auditoria hoje mesmo

A adição do Log de Auditoria ao Capella App Services 3.2 marca um aprimoramento significativo nos recursos de segurança e conformidade da nossa plataforma. Esteja você focado em atender a requisitos regulatórios, melhorar sua postura de segurança ou simplesmente obter melhor visibilidade das atividades do seu aplicativo, o Log de Auditoria foi criado para atender às suas necessidades.



Compartilhe este artigo

Autor

Deixe um comentário

Pronto para começar com o Couchbase Capella?

Começar a construir

Confira nosso portal para desenvolvedores para explorar o NoSQL, navegar por recursos e começar com tutoriais.

Use o Capella free

Coloque a mão na massa com o Couchbase em apenas alguns cliques. O Capella DBaaS é a maneira mais fácil e rápida de começar.

Entre em contato

Quer saber mais sobre as ofertas do Couchbase? Deixe-nos ajudar.