Audit-Log
Definition
Ein Audit-Log ist eine chronologische, manipulationssichere Aufzeichnung darüber, wer in einem System wann was getan hat — Anmeldungen, Rechteänderungen, Ticketbearbeitungen und Einstellungsänderungen, für Sicherheit und Compliance.
So funktioniert es
Jedes wesentliche Ereignis wird als unveränderlicher Eintrag geschrieben, mit Akteur (Benutzer oder System), Aktion, Zeitstempel und oft den Werten vorher und nachher. In einem Helpdesk umfasst das Admin-Änderungen, Rollen- und Rechteanpassungen, Exporte, Löschungen und mitunter Aktivitäten auf Ticketebene.
Audit-Logs sind in der Regel schreibgeschützt und werden für einen festgelegten Zeitraum aufbewahrt; höhere Tarife können sie zur Langzeitüberwachung an ein externes SIEM oder einen Log-Speicher streamen.
Warum es wichtig ist
Audit-Logs beantworten die Frage „Was ist passiert, und wer war verantwortlich?“ Das ist unverzichtbar für Sicherheitsuntersuchungen, die Fehlersuche bei einer kaputten Automatisierung und die Erfüllung von Anforderungen wie SOC 2, ISO 27001, HIPAA oder DSGVO.
Da KI-Agenten inzwischen selbst im Helpdesk handeln, wird die Nachvollziehbarkeit dessen, was die KI getan hat — welche Tickets sie angefasst und was sie geändert hat — genauso wichtig wie die Spur menschlicher Agenten.
Häufig gefragt
Was ist der Unterschied zwischen einem Audit-Log und einem Aktivitätsprotokoll?
Sie überschneiden sich, aber ein Audit-Log betont sicherheits- und compliance-relevante Ereignisse sowie Unveränderlichkeit, während ein allgemeines Aktivitätsprotokoll oft nur die letzten Benutzeraktionen zur Bequemlichkeit anzeigt.
Warum sind Audit-Logs für Compliance wichtig?
Rahmenwerke wie SOC 2 und ISO 27001 verlangen Nachweise für Zugriffskontrolle und Verantwortlichkeit. Ein Audit-Log liefert genau die nachvollziehbare Aufzeichnung, die Prüfer sehen wollen.
Verwandte Begriffe
Single Sign-On (SSO)
Single Sign-On (SSO) ist ein Authentifizierungsverfahren, bei dem sich Nutzer einmal mit einem Satz Zugangsdaten anmelden und danach auf mehrere Anwendungen zugreifen – das Helpdesk eingeschlossen –, ohne sich bei jeder einzeln einzuloggen..
Service Desk
Ein Service Desk ist die zentrale Anlaufstelle zwischen einer IT-Organisation und ihren Nutzern und steuert nicht nur Support-Anfragen, sondern auch Incidents, Serviceanfragen, Changes und weitere Prozesse des IT-Service-Managements (ITSM)..
IT-Service-Management (ITSM)
IT-Service-Management (ITSM) ist die Gesamtheit der Praktiken, Prozesse und Werkzeuge, um IT-Services zu gestalten, bereitzustellen und zu betreuen – also die Art, wie ein IT-Team Anfragen, Incidents, Changes und Assets über deren gesamten Lebenszyklus verwaltet..
Help-Desk-API
Eine Help-Desk-API ist die programmatische Schnittstelle, die eine Supportplattform bereitstellt, damit externe Systeme Daten lesen und schreiben können — Tickets anlegen, Status aktualisieren, Reports ziehen oder Nutzer synchronisieren —, ohne den Umweg über die Agentenoberfläche..
KI-Guardrails
KI-Guardrails sind die Regeln, Prüfungen und Beschränkungen rund um ein KI-System, die sein Verhalten sicher, beim Thema und innerhalb der Richtlinien halten — sie steuern, was es sagen und tun darf und worauf es zugreifen kann..
Setzen Sie diese Ideen ein
Macha ist eine KI-Agent-Schicht, die auf dem Help Desk sitzt, den Sie schon nutzen, Zendesk, Freshdesk, Front, Intercom oder Gorgias.
Trial starten