AuditRailsAuditRails

AuditRails vs Datadog Audit Trail

Il prodotto «Audit Trail» di Datadog è limitato all'attività all'interno di Datadog stesso: chi ha effettuato l'accesso a Datadog, quali dashboard o monitor sono stati modificati. Non copre gli eventi della vostra applicazione. Registrare l'attività utente e di sistema del proprio prodotto per SOC 2, GDPR o un altro framework di conformità è un problema diverso da quello che Datadog Audit Trail risolve. Segue il confronto puntuale.

CriterioAuditRailsDatadog
Cosa registraGli eventi del vostro prodotto: login, accesso ai dati, azioni amministrative, tutto ciò che l'applicazione emette tramite l'SDK.Attività all'interno della piattaforma Datadog stessa, come chi ha modificato un monitor o visualizzato una dashboard. Non gli eventi della vostra applicazione.
Prova di manomissioneCatena di hash SHA-256 per tenant; qualsiasi alterazione di una voce passata interrompe la catena ed è verificabile in modo indipendente.La pipeline di logging interna di Datadog, non progettata come meccanismo a prova di manomissione rivolto al cliente per i dati di audit del vostro prodotto.
Modello di storageS3 con Object Lock (WORM) come fonte di verità, più archivi di query «a caldo» e «a freddo».La conservazione e l'indicizzazione standard dei log di Datadog, con prezzo e configurazione come il resto dei log Datadog.
Verifica indipendenteCLI di verifica open source (github.com/auditrails/verifier) che ricalcola la catena a partire da un export, senza bisogno del coinvolgimento di AuditRails.Nessuno strumento pubblicato rivolto al cliente per verificare in modo indipendente l'integrità dei log.
Mappatura sui framework di conformitàCitazioni di controlli integrate e pacchetti di evidenze per 8 framework, tra cui DORA, GDPR e NIS2.Piattaforma di osservabilità general-purpose; nessuna mappatura integrata sui framework di conformità per le audit trail dei clienti.
Modello di prezzoPiano mensile fisso, a partire da 99,99 €/mese, più eccedenza di utilizzo, framework inclusi.Il prezzo generale di gestione dei log di Datadog, basato sul volume ingerito e indicizzato su tutto lo stack di osservabilità, senza specificità per i log di audit.

Perché i team scelgono AuditRails

I team scelgono AuditRails quando la traccia di audit è essa stessa il deliverable che l'auditor esaminerà: una catena di hash per tenant, conservazione WORM e pacchetti di evidenze mappati su controlli di conformità specifici, non dati di osservabilità general-purpose riutilizzati a posteriori.

Quando Datadog è lo strumento giusto

Se il bisogno reale è la visibilità sulle modifiche effettuate all'interno di Datadog stesso, chi ha modificato un monitor, chi ha accesso amministrativo allo stack di osservabilità, Datadog Audit Trail è lo strumento giusto: è progettato apposta per quello. Non sostituisce la registrazione degli eventi di prodotto rilevanti ai fini della conformità, e non vuole farlo: è un lavoro diverso.

Domande frequenti

Datadog Audit Trail registra l'attività degli utenti della nostra applicazione?

No. Datadog Audit Trail registra l'attività che avviene all'interno della piattaforma Datadog: modifiche di configurazione, visualizzazioni di dashboard, gestione utenti dentro Datadog. Non gli eventi del vostro prodotto. Per registrare login, accessi ai dati o azioni amministrative dei vostri utenti ai fini di un audit di conformità, il dato deve provenire dall'applicazione tramite un SDK come quello di AuditRails.

Si possono inviare gli eventi di audit dell'applicazione a Datadog?

Si possono inviare log generici al prodotto di gestione dei log di Datadog, ma finiscono nello stesso archivio indicizzato e ricercabile del resto dei log, privi delle proprietà a prova di manomissione, catena di hash e conservazione WORM, che un auditor verifica specificamente sulle evidenze di audit trail.

Datadog offre una qualche prova di manomissione per i log?

La gestione dei log di Datadog è pensata per osservabilità e troubleshooting, non per l'integrità probatoria. Non offre una catena crittografica rivolta al cliente che dimostri che una specifica voce di log non è stata alterata dalla scrittura in poi, che è proprio la proprietà verificata da SOC 2 e da audit analoghi.

Servono sia Datadog sia AuditRails?

Molti team usano entrambi, in parallelo. Datadog per osservabilità, prestazioni e monitoraggio dell'infrastruttura, compreso il suo Audit Trail per le modifiche interne a Datadog; AuditRails per il log di audit di livello compliance dell'attività utente e di sistema del prodotto.