JiraとConfluenceの監査ログのユーザー作成のアクティビティ保管期間は180日間...自動で保存できませんか?
2024年02月13日(2025年10月21日 更新)
堀田実希 hotta

りっくまの会社はEnterpriseプランのJiraとConfluenceを導入しているクマ。
ユーザアクティビティ関連のログ(ページ・課題の閲覧削除など)の保存期間は180日らしいクマけど、りっくまの会社では、監査ログの保管期間は5年と決められているクマ。
アトラシアンクラウドでも標準機能の監査ログのCSVでのエクスポート機能があるクマけど、本文であるdata部分がJSON形式だからこのままだと読みづらいと思ってるっクマね~~。。あの作業を定期的にやるって結構面倒クマ....なんかいい方法ないっクマね?
<監査ログの"ユーザー作成のアクティビティ"とは>
Enterprise プランは Premium の機能に加えて、監査ログから Jira/Confluence での実際のアクティビティ(作成・編集・表示・削除)のログを確認できます。
<おさらい>監査ログとは?なぜ保持する必要がある?
そもそもなぜ監査ログを保持する必要があるのでしょうか。
企業・組織体の情報システムを運用するにあたり、情報セキュリティ(情報資産の完全性・可用性・機密性)に関するさまざまなリスクが潜んでいます。企業はそれに対応しているということを証明しておくと、顧客からの信頼度向上・説明責任を果たすことができます。
情報セキュリティ マネジメントシステム(ISMS: Information Security Management System)を活用すると、第三者機関による審査を経てISMS認証を取することで、 情報セキュリティを適切に管理できていることの客観的な証ができます。りっくまさんの会社も、リックソフトも、ISMSも取得していますね。
そのISMSが定めている具体的な管理策において、ログの取得、保護、レビューが求められています。
■ISMS取得してないならログの取得は不要?
では、ISMSを取得していないからと言ってログの取得・保管は不要なのか、というとそういうわけではありません。
トラブル発生時は、原因特定等のために監査証跡(システムの事象発生から最終結果にいたるまでの一連の流れを、時系列に沿った形で追跡できる記録)を確認します。その時にやっぱり必要になるのが、監査ログというわけです。トラブル時のあらゆるステークホルダーへの説明責任のために、監査ログの保管は必要になります。
どのツールやシステムのログをどの程度保管するかは企業によって企業にとって異なります。社内の監査において、JiraやConfluenceに関しては、誰かが不正にユーザーのアクセス権を変えて、本来閲覧制限をしている情報が見えていないか・公開範囲が適切かどうか・Confluence上にある機密情報を流出させていないかなども確認しています。
A:リックソフトが開発したアプリ「D-Accel」を使うと、監査ログを無期限で保管します
長期間のログを保管したい場合、管理者は約6か月おきにCSVダウンロードして保管するか、シェルスクリプトを書くなどしてREST APIで保存する必要があります。
そんな手間をなくしたい...という管理者に耳寄りな情報として、リックソフトが開発したアプリ「D-Accel(ディー・アクセル)」 をご紹介します。
このアプリをインストールすると、監査ログを無期限で保管できるようになるほか、リックソフトが管理するAWS S3環境もしくはお客様のAWS S3環境に接続して、いつでもCSVファイルでダウンロードすることができます。
アプリの詳細はこちらから。
堀田実希 hotta
この記事を読んだ⼈におすすめのページ
-

Confluence(コンフルエンス)管理者必見!「お知らせバナー」機能がパワーアップしています。
-

1年でこんなに進化した!2023年に登場したクラウド版の Jira / Confluence Cloud 新機能まとめ
-

<生成 AI ×Confluence>「Atlassian Intelligence」さわってみた(ベータ版)
-

Confluence Whiteboard(ベータ版)をさわってみた
-

Jiraでステータスを変更した日付で課題をフィルタリングしたい
-

Jiraのエピックに関連したサブタスク/ 課題の子課題、孫課題を一括で検索したい!
-

<Jira-Confluenceの連携強化情報2024>Confluence上でJira課題作成&Jira上でコンテンツ作成が実現 新機能紹介|Atlassian Cloud
-

【Jira の運用工夫Tips】Jiraで自分がメンションされた課題を、効率良く把握する方法が知りたい
-

Atlassianのクラウド環境のユーザ管理とは?〜アカウント要求とAtlassian Accessの利用について〜
本情報はブログを公開した時点の情報となります。
Software Collection
Jira Service Management
Customer Service Management
Assets
Rovo
Focus
Jira Align
Talent

5,000名以上のエンタープライズで Jira / Confluenceを選ぶ理由 ― 情報ガバナンスとセキュリティを両立する Atlassian Guard活用術
モダン開発の落とし穴『認知負荷』の正体――。複雑なエンジニアリング環境を救うIDP (Compass)の価値を一般家庭に例える
SFA・Excel・データ整形の限界を突破!Workatoで予実管理を自動化する方法|月末の「あの作業」がなくなる
Jira通知の種類と設定を比較解説|メール・Slack・Teams・フィルターのベストプラクティス