Skip to main content
엔터프라이즈 조직의 Admin 역할만 사용할 수 있어요. 조직에서 일어난 주요 관리 작업은 티로가 감사 이벤트로 기록해요. 조직 관리자는 [조직 관리] 화면의 [감사(Audit)] 메뉴에서 이 기록을 조회하고 CSV 파일로 내보낼 수 있어요. 회사에서 SIEM을 운영한다면 같은 이벤트를 SIEM으로 실시간으로 받을 수도 있어요.
[권한 변경 이력] 탭은 조직 관리자면 바로 볼 수 있어요. 감사 로그와 접속 로그의 파일 반출, SIEM 전달은 조직 계약에 맞춰 티로가 켜 주는 기능이라 탭에 들어가도 잠겨 있을 수 있어요. 필요하시면 도입 담당 매니저나 partners@theplato.io로 문의해 주세요.

어떤 기록이 남나요?

감사 이벤트는 “누가, 언제, 무엇을 했는지”가 증적으로 필요한 작업만 기록해요. 지금 기록하는 작업은 아래와 같아요. 기록 하나에는 발생 시각(UTC), 작업 유형, 성공 여부, 작업한 사용자, 대상 조직, 역할 변경 전후 값, 요청을 보낸 IP와 브라우저 정보가 들어가요. 노트 열람과 삭제 같은 개인정보 처리 기록은 검증을 마치는 대로 같은 화면과 SIEM 전달 범위에 추가할 예정이에요.
감사 로그를 조회하거나 내보내는 행동도 감사 이벤트로 남아요. 누가 로그를 가져갔는지까지 증적으로 확인할 수 있어요.

권한 변경 이력 바로 보기

[감사(Audit)] 메뉴의 [권한 변경 이력] 탭에서 조직 구성원의 역할 부여, 변경, 해제 기록을 기간을 골라 바로 조회해요.
  1. 좌상단 프로필 → [설정][조직 설정][조직 관리] 로 들어가요.
  2. 왼쪽 [감사(Audit)] 메뉴를 열고 [권한 변경 이력] 탭을 선택해요.
  3. 조회 기간을 고르면 대상 구성원, 변경 전후 역할, 작업자, 일시가 표시돼요. 목록 아래 [더 보기] 버튼으로 이어서 불러올 수 있어요.
탈퇴한 구성원의 기록은 이름 대신 탈퇴한 사용자 로 표시돼요.

감사 로그를 CSV로 내보내기

기간이 길거나 파일로 보관해야 한다면 [감사 로그] 탭에서 로그 파일을 만들어 내려받아요. 파일은 바로 만들어지지 않고 요청 뒤 백그라운드에서 준비돼요.
1

기간과 작업 유형 고르기

[조회 기간 선택] 에서 시작일과 종료일을 고르고, 필요하면 [작업 유형] 필터로 특정 작업만 남겨요. 한 번에 최대 365일까지 만들 수 있어요. 최근 15분은 기록이 아직 정리되는 중이라 자동으로 빠져요.
2

다운로드 사유 남기기

[로그 파일 만들기] 버튼을 누르고 [다운로드 사유] 를 골라요. 고객 요청, 사고 조사, 법적 감사, 내부 운영, 정기 점검 중 하나를 고르거나 기타 를 선택해 10자 이상 200자 이하로 상세 사유를 적어요. 이 사유는 감사 기록으로 함께 남아요.
3

준비되면 다운로드

아래 요청 이력에서 상태가 준비됨 으로 바뀌면 [다운로드] 버튼으로 CSV 파일을 받아요. 요청 이력에는 요청 시각, 기간, 요청자, 상태, 결과 건수, 만료 시각이 함께 보여요.
로그 파일 상태는 대기 중만드는 중준비됨 순서로 바뀌어요. 준비된 파일은 표시된 만료 시각이 지나면 만료됨 으로 바뀌고 다시 받을 수 없어요. 그때는 같은 조건으로 다시 만들면 돼요.
선택한 기간에 기록이 너무 많으면 실패 로 끝날 수 있어요. 기간을 나눠 다시 요청하세요. 장기 보관 중인 기간이 포함돼 실패했다면 도입 담당자에게 복원을 요청해 주세요.

접속 로그 내보내기

[접속 로그] 탭은 조직 구성원이 티로 서버에 보낸 요청의 접속 기록을 다뤄요. 요청 시각, 사용자, 접속 IP, 브라우저 정보, 요청 경로, 응답 코드가 남아요. 감사 로그보다 양이 훨씬 많아서 조직 계약에 따라 별도로 활성화해요. 내보내는 방법은 감사 로그와 같아요. 기간을 고르고 [로그 파일 만들기] 로 요청한 뒤 준비되면 내려받아요. 접속 로그에는 작업 유형 필터가 없고 기간만 지정할 수 있어요.

SIEM으로 실시간 전달받기

회사에서 Splunk, Microsoft Sentinel, Elastic 같은 SIEM을 운영한다면 조직의 감사 이벤트를 SIEM으로 실시간으로 받을 수 있어요. 티로가 이벤트를 HTTPS로 회사가 지정한 수신 주소에 전달하는 방식이에요.

무엇을 어떻게 보내나요?

  • 범위: 조직 소유 데이터에서 발생한 감사 이벤트만 보내요. 다른 조직의 이벤트는 섞이지 않아요.
  • 이벤트: 위 “어떤 기록이 남나요?” 표의 작업 유형이 기본이에요. 접속 로그를 활성화한 조직은 접속 로그 조회와 내보내기 이벤트도 함께 받아요. 새 이벤트 종류가 생겨도 합의한 범위 밖 이벤트는 자동으로 보내지 않아요.
  • 형식: JSON 본문을 HTTPS POST로 보내요. GZIP 압축 수신을 선택할 수 있어요.
  • 인증: Splunk HEC 토큰이나 Authorization 헤더처럼 회사가 지정한 헤더 방식으로 인증해요. 토큰 값은 폼이나 메일에 적지 않고 별도 채널로 전달받아요.
  • 지연과 재시도: 이벤트 발생 뒤 보통 몇 분 안에 도착해요. 수신 실패 시 최대 2시간까지 자동으로 재시도하고, 그보다 긴 장애는 수동 재처리 절차를 함께 정해요.
이벤트 하나는 아래와 같은 필드로 구성돼요.

연동 신청하기

1

연동 요청서 제출

SIEM 연동 요청서에 담당자, SIEM 제품, 수신 주소, 받을 데이터 종류, 희망 일정을 적어 보내요. 토큰 같은 비밀 값은 적지 않아요.
2

범위와 인증 방식 확정

티로 담당자가 이벤트 범위, 인증 헤더, 방화벽 허용 목록, 예상 전달량과 비용을 회신으로 함께 확정해요.
3

테스트 이벤트 대조

전달을 켜기 전에 비활성 상태에서 테스트 이벤트 1건을 보내요. 회사 SIEM에 도착한 이벤트의 작업 유형, 조직 ID, 수신 시각을 함께 대조해요.
4

활성화

회사 측 수신 확인을 받은 뒤 전달을 켜요. 개통 뒤에도 실패율과 지연을 확인하고, 문제가 보이면 즉시 끄고 토큰을 교체해요.
SIEM 전달은 실시간 전달 경로이고, 감사 로그 화면의 CSV 내보내기는 보관용 원본 조회예요. 두 경로는 같은 이벤트를 다루지만 서로 독립적으로 운영돼서 SIEM 수신에 문제가 있어도 화면에서 다시 내보낼 수 있어요.

자주 묻는 질문

만든 로그 파일은 언제까지 받을 수 있나요?

요청 이력의 각 행에 만료 시각이 함께 표시돼요. 그 시각이 지나면 상태가 만료됨 으로 바뀌고 파일을 다시 받을 수 없어요. 같은 조건으로 다시 만들면 되고, 한 번에 지정할 수 있는 기간은 최대 365일이에요. 원본 감사 이벤트의 보관 기간은 조직 계약에 따라 정해요. 규정상 필요한 보관 기간이 있다면 도입 담당 매니저에게 알려 주세요.

노트를 누가 열어봤는지도 볼 수 있나요?

노트 열람과 삭제 이벤트는 기록하고 있지만, 조직별 조회 화면과 SIEM 전달에는 검증을 마친 뒤 추가할 예정이에요. 필요한 시점이 있다면 도입 담당자에게 알려 주세요.

일반 구성원도 감사 로그를 볼 수 있나요?

아니요. [조직 관리] 화면 자체가 조직 Admin 에게만 보여요. 워크스페이스 관리자나 일반 구성원에게는 메뉴가 표시되지 않아요.
관련 페이지: 조직 보안 설정 · 엔터프라이즈 플랜 · 역할과 권한