감사 및 SIEM

여러분의 감사 로그를, 여러분의 보안 스택에.

모든 작업은 지금도 기록되고, 조회할 수 있고, 내보낼 수 있습니다. Splunk나 Datadog으로의 자동 스트리밍은 설계는 끝났지만 아직 구현 전입니다. 아래에 두 상태를 구분해 표시했습니다.

쿼리 API CSV 내보내기 추가 전용

지금 사용 가능

기록은 존재하고, 가져갈 수 있습니다.

감사 로그는 추가 전용(append-only)이며 워크스페이스 범위로 한정됩니다. 항목은 절대 다시 쓰이지 않고, 데이터를 삭제해도 감사 기록은 지워지지 않습니다. 워크스페이스를 완전 삭제해도 무엇이 삭제되었는지의 기록은 남습니다.

행위자·작업·시간으로 조회

특정 사용자, 특정 작업 유형, 날짜 범위로 필터링합니다. "누가 이걸 바꿨나", "지난주에 무엇이 배포됐나" 같은 질문에 전체를 내보내지 않고도 답할 수 있습니다.

CSV 내보내기

타임스탬프, 행위자, 작업, 대상, 메타데이터. 보안 리뷰에서 "로그를 뽑아 보여 달라"는 요구를 충족하는 파일이 바로 이것입니다.

전체 워크스페이스 내보내기

자산, 구성원, 설정, 감사 이력까지 전부를 기계가 읽을 수 있는 JSON으로 제공합니다. GDPR 이동성을 위해 만들었고, 떠날 때도 유용합니다.


항목 형식 · 현재

컬럼 다섯 개, 해석은 없습니다.

내보내기 파일은 파서 없이 어디서든 열리도록 의도적으로 평평한 구조입니다. 구조화된 상세 정보는 meta 컬럼에 JSON으로 담기며, 필요하면 SIEM에서 펼쳐 해석할 수 있습니다.

  • actor 는 항상 사람 또는 토큰이며, 서비스가 기록되는 일은 없습니다
  • action 는 고정된 동사 어휘를 사용합니다
  • 타임스탬프는 UTC, ISO 8601 형식
audit-export.csv
timestamp_utc,actor,action,target,meta
2026-08-10T09:14:22Z,[email protected],asset.approved,
  pricing-objection-handler,{"version":5}
2026-08-10T09:14:24Z,[email protected],deployment.run,
  target-claude-prod,{"assets":12,"machines":31}
2026-08-10T09:31:07Z,[email protected],member.role_changed,
  [email protected],{"from":"editor","to":"approver"}

푸시 커넥터는 아직 구현되지 않았습니다. 현재는 풀(pull) 방식입니다. API를 주기적으로 조회하거나 CSV로 내보내세요. Splunk, Datadog, 범용 HTTPS 컬렉터로의 자동 스트리밍은 아래에 명세만 있고 아직 구현 전입니다. 출시 전에 필요한 팀은 보통 감사 엔드포인트를 상대로 야간 작업을 돌립니다. 열 줄이면 되고, 지금 바로 동작합니다.

스트리밍 예정

확정된 설계입니다. 이를 전제로 계획을 세울 수 있습니다.

Splunk HEC

엔드포인트, 토큰, 인덱스, sourcetype을 설정합니다. 배치 전송, 압축, 재시도를 지원합니다.

Datadog Logs

API 키, 사이트, 태그만 설정하면 됩니다. 검색 가능한 속성이 붙은 구조화 로그로 도착합니다.

범용 HTTPS

커스텀 헤더와 함께 HTTPS로 JSON을 받는 컬렉터라면 무엇이든 연결할 수 있습니다.

전달: 30초 또는 500개 이벤트 중 먼저 차는 기준으로 배치 전송됩니다. 컬렉터에 연결할 수 없으면 24시간 동안 버퍼링하며 백오프로 재시도합니다. 어느 경우든 untactit 내부의 감사 로그는 영향을 받지 않습니다. 스트리밍은 복사본이지, 이동이 아닙니다.

스키마: 스트리밍 형태는 source_ip, user_agent, 그리고 result 세 필드를 위의 다섯 컬럼에 추가하고, actor와 target을 객체로 중첩합니다. 이 세 필드는 현재는 수집되지 않습니다.


무엇이 기록되는가

상태를 바꾸거나 민감한 데이터를 읽는 모든 작업.

분류작업
인증 로그인, 로그아웃, 세션 만료, SSO 설정 변경
접근 제어 역할 부여, 역할 회수, 초대 발송·수락, 구성원 제거
자산 수명 주기 생성, 업데이트, 제안, 승인, 반려, 보관, 복원
배포 계획, 실행, 드리프트 감지, 드리프트 해소
설정 대상 연결·해제, 승인 정책 변경, 플랜 변경
데이터 접근 내보내기 요청, 감사 로그 조회, 워크스페이스 완전 삭제

감사 관련 질문

감사 로그는 얼마나 오래 보관되나요?

Free는 90일, Team은 1년, Enterprise는 3년이며, 규제기관이 더 긴 보관을 요구하는 경우 계약으로 연장할 수 있습니다. 플랜 한도보다 오래 보관하려면 자체 시스템으로 전달해 두면 됩니다.

로그를 수정하거나 삭제할 수 있나요?

아니요. 감사 로그는 추가 전용이며, 워크스페이스를 완전 삭제해도 로그는 명시적으로 보존됩니다. 삭제 자체가 하나의 항목으로 기록됩니다. 감사 이력을 제거하려면 별도의 보존 절차가 필요합니다.

데이터를 삭제하면 감사 기록도 삭제되나요?

아니요. 의도된 동작입니다. 자신이 지워졌다는 기록까지 지우는 완전 삭제라면 기록을 두는 목적 자체가 무너집니다. 데이터는 제거되고, 제거되었다는 기록은 남습니다.

감사 로그 접근이 제한되나요?

네. admin 전용이며, 감사 로그를 조회하는 행위 자체도 감사 대상 작업으로 기록됩니다.

에이전트가 무엇을 실행 중인지, 더는 추측하지 않습니다.

워크스페이스 하나만 연결하면 팀이 실제로 쓰는 스킬·규칙·메모리 전부가 보입니다. 약 10분이면 됩니다.

무료로 시작 문의하기

신용카드 없이 시작합니다. 지금 쓰는 툴 그대로 동작합니다.