e.audit
Conformidade, rasto de auditoria imutável e monitorização.
- Audit trail
- Compliance
- Monitoring
- Retention
- SIEM
Visão geral
O e.audit regista de forma imutável tudo o que acontece na plataforma: autenticações, alterações de configuração, prompts e decisões de roteamento, execuções de agentes e acessos a documentos. Os registos são encadeados por hash, retidos segundo política e exportáveis para o seu SIEM. Inclui regras de monitorização que geram alertas de conformidade em tempo real.
Funcionalidades principais
Rasto imutável
Eventos append-only encadeados por hash, com verificação de integridade.
Pesquisa e investigação
Filtros por ator, recurso, app, período e correlação por trace ID.
Regras de conformidade
Alertas para acessos fora de horário, escalonamento de privilégios ou exportações em massa.
Retenção por política
Períodos diferentes por categoria de evento, com bloqueio legal (legal hold).
Exportação SIEM
Streaming contínuo em JSON ou CEF para Splunk, Sentinel ou Elastic.
Guia de utilização
- 1
Ativar as fontes
Confirme que cada app envia eventos: identidade, chat, brain, agent, knowledge e gateway.
- 2
Definir a retenção
Ajuste os períodos ao seu enquadramento regulatório.
yamlretention: auth_events: 24m admin_changes: 60m ai_requests: 12m document_access: 24m legal_hold: enabled: true cases: ["case-2026-014"] - 3
Criar regras de alerta
Regras declarativas avaliadas em streaming.
yamlrule: bulk-export when: event: knowledge.document.export count: "> 50" window: 10m then: severity: high notify: ["#security", "dpo@acme.com"] - 4
Investigar um incidente
Parta do alerta, abra o trace ID e siga a cadeia de eventos entre apps.
json{ "ts": "2026-08-29T09:14:02Z", "actor": "u_9f31b2", "app": "e.knowledge", "action": "document.export", "resource": "col:policies/doc:handbook-2026", "trace_id": "tr_71ab39", "ip": "203.0.113.8", "hash_prev": "9c1f...", "hash": "4de0..." } - 5
Exportar para o SIEM
Configure o destino e a chave; a exportação é retomável em caso de falha.
Casos de uso comuns
Auditoria ISO 27001 / SOC 2
Evidência pronta a exportar sobre acessos e alterações.
Pedidos RGPD
Localizar todos os acessos a dados de um titular.
Resposta a incidentes
Reconstruir a cronologia entre apps a partir de um único trace ID.
Checklist de configuração
- Todas as apps a enviar eventos
- Períodos de retenção aprovados pelo DPO
- Regras de alerta críticas ativas e testadas
- Exportação SIEM a funcionar sem lacunas
- Verificação de integridade agendada
- Acesso ao e.audit restrito e protegido por YubiKey