e.audit

Conformidade, rasto de auditoria imutável e monitorização.

  • Audit trail
  • Compliance
  • Monitoring
  • Retention
  • SIEM

Visão geral

O e.audit regista de forma imutável tudo o que acontece na plataforma: autenticações, alterações de configuração, prompts e decisões de roteamento, execuções de agentes e acessos a documentos. Os registos são encadeados por hash, retidos segundo política e exportáveis para o seu SIEM. Inclui regras de monitorização que geram alertas de conformidade em tempo real.

Funcionalidades principais

Rasto imutável

Eventos append-only encadeados por hash, com verificação de integridade.

Pesquisa e investigação

Filtros por ator, recurso, app, período e correlação por trace ID.

Regras de conformidade

Alertas para acessos fora de horário, escalonamento de privilégios ou exportações em massa.

Retenção por política

Períodos diferentes por categoria de evento, com bloqueio legal (legal hold).

Exportação SIEM

Streaming contínuo em JSON ou CEF para Splunk, Sentinel ou Elastic.

Guia de utilização

  1. 1

    Ativar as fontes

    Confirme que cada app envia eventos: identidade, chat, brain, agent, knowledge e gateway.

  2. 2

    Definir a retenção

    Ajuste os períodos ao seu enquadramento regulatório.

    yaml
    retention:
      auth_events: 24m
      admin_changes: 60m
      ai_requests: 12m
      document_access: 24m
    legal_hold:
      enabled: true
      cases: ["case-2026-014"]
  3. 3

    Criar regras de alerta

    Regras declarativas avaliadas em streaming.

    yaml
    rule: bulk-export
    when:
      event: knowledge.document.export
      count: "> 50"
      window: 10m
    then:
      severity: high
      notify: ["#security", "dpo@acme.com"]
  4. 4

    Investigar um incidente

    Parta do alerta, abra o trace ID e siga a cadeia de eventos entre apps.

    json
    {
      "ts": "2026-08-29T09:14:02Z",
      "actor": "u_9f31b2",
      "app": "e.knowledge",
      "action": "document.export",
      "resource": "col:policies/doc:handbook-2026",
      "trace_id": "tr_71ab39",
      "ip": "203.0.113.8",
      "hash_prev": "9c1f...",
      "hash": "4de0..."
    }
  5. 5

    Exportar para o SIEM

    Configure o destino e a chave; a exportação é retomável em caso de falha.

Casos de uso comuns

Auditoria ISO 27001 / SOC 2

Evidência pronta a exportar sobre acessos e alterações.

Pedidos RGPD

Localizar todos os acessos a dados de um titular.

Resposta a incidentes

Reconstruir a cronologia entre apps a partir de um único trace ID.

Checklist de configuração

  • Todas as apps a enviar eventos
  • Períodos de retenção aprovados pelo DPO
  • Regras de alerta críticas ativas e testadas
  • Exportação SIEM a funcionar sem lacunas
  • Verificação de integridade agendada
  • Acesso ao e.audit restrito e protegido por YubiKey

Integrações

Perguntas frequentes