推出企業版 Activity Log
作者:Alchemy

企業團隊的規模通常會大到需要多個具有不同角色與職責的團隊共同開發同一個應用程式。基於合規、安全與可稽核性的考量,他們需要知道帳戶中哪些內容被誰更改、何時更改,例如支出限額、允許清單、團隊存取權限和網路設定。
Activity Log 現已在 Alchemy dashboard 中提供給企業使用。它為帳戶管理員提供了一份帳戶變更的連續紀錄,並能將這些變更推送到他們既有的安全系統中。
Activity Log 的運作方式
Activity Log 涵蓋了管理員最常被問及的帳戶與設定變更:
- 應用程式管理(建立、刪除或重新命名應用程式)
- 位址、網域與 IP 範圍的允許清單變更
- 網路啟用與停用操作
- 團隊更新,例如邀請、移除與角色變更
- 存取金鑰的建立與刪除
- 帳單變更,例如方案更新、支出限額與付款方式
事件內容包括操作、時間戳記、IP 位址,以及操作者與目標的詳細資訊(如可取得)。管理員可以直接在 dashboard 中查看事件,或將其匯出為 CSV 以供稽核使用。存取權限僅限團隊管理員。
部分企業團隊,特別是受監管產業中的團隊,已經在 SIEM 或日誌管線中集中管理安全訊號,需要這些系統能自動接收資料,而不是靠自訂的輪詢腳本來串接。針對這類需求,Activity Log 新增了自助式 webhook:管理員可新增 HTTPS 端點、設定驗證方式、選擇要傳送哪些事件,並可在啟用訂閱前先觸發一次測試事件。

傳遞方式為至少一次傳送,因此接收端系統應依事件 ID 去除重複項目。連續失敗五次重試後,Alchemy 會將該訂閱標記為失敗狀態。若連續 72 小時都沒有成功傳遞,Alchemy 會在下次傳遞嘗試前暫停該訂閱。管理員可隨時在 dashboard 中查看傳遞狀態,並暫停訂閱。
開始使用
我們很自豪每年為 Circle、VISA、Coinbase、Aave、Kinexys by J.P. Morgan 等企業處理超過 1 兆美元的交易額。企業團隊可以請他們的 Alchemy 帳戶團隊開啟 Activity Log 並啟用 SIEM webhook 訂閱。啟用後,管理員即可直接從 dashboard 查看事件或設定 webhook 訂閱。
Activity Log 會在 dashboard 中顯示過去七天的帳戶活動紀錄,而 webhook 則能在新事件發生時即時更新您的 SIEM。
還不是企業方案的用戶嗎?聯絡業務團隊,深入了解 Activity Log 以及 Alchemy 其他的企業解決方案。
常見問題
Activity Log 和 request logs 是一樣的嗎?
不一樣。Activity Log 追蹤的是帳戶與設定變更:誰更改了什麼、何時更改。它並不會記錄個別的 API 請求。
日誌可以回溯多久?
Dashboard 顯示的是過去七天的滾動時間範圍。
我們可以用 API 而非 webhook 來取得事件嗎?
事件目前是透過自助式 webhook 推送到外部系統。如果您有需要使用 API 的應用場景,請與我們聯繫。
Webhook 傳遞的可靠性如何?
傳遞方式為至少一次傳送,因此請在您這端依事件 ID 去除重複項目。傳遞失敗會在約 36 分鐘內重試五次;若訂閱連續失敗 72 小時,系統會自動暫停,管理員也可隨時在 dashboard 中查看傳遞狀態或暫停訂閱。
誰可以查看這份日誌?
存取權限僅限團隊管理員。
這項功能是否也開放給非 Enterprise 方案的用戶?
此功能僅提供給企業方案的團隊使用。請與我們聯繫以升級您的方案,並了解企業專屬功能。
我們該如何開啟這項功能?
只需聯繫您的 Alchemy 帳戶團隊,即可啟用 Activity Log。
Alchemy 電子報
搶先掌握最新發布消息
訂閱我們的電子報
取得 Alchemy 最新產品更新與資源
輸入您的電子郵件地址,即表示您同意接收我們的行銷通訊與產品更新。您了解 Alchemy 會依照我們的隱私權聲明處理所收到的資訊。您可以隨時取消訂閱。


