Evidence
Tailscale‑lokit: päätösjälki, onnistuneiden yhteyksien metadata ja näkyvät rajat.
Eri lokilähteet vastaavat eri kysymyksiin. Configuration audit logs näyttää hallintatason muutoksia. Network flow logs kuvaa onnistuneiden tailnet‑yhteyksien metadataa, ei liikenteen sisältöä tai täydellistä historiaa estetyistä yrityksistä. SSH‑tallenne koskee vain erikseen määritettyjä Tailscale SSH ‑istuntoja.
Lokilähteet
Valitse lähde todistettavan asian mukaan.
Lokitusvaatimus määritetään ennen toimitusta. Saatavuus, säilytys, vienti ja sisältö riippuvat Tailscale‑planista, päätelaitteiden telemetriasta sekä toteutuksen asetuksista. Nämä lähteet eivät itsessään ole IDS, SIEM tai muuttumaton todistevarasto.
Configuration audit logs
- hallintatason tapahtumat ja muutokset
- kaikilla planeilla, oletuksena käytössä, 90 päivän historia
- politiikkamuutoksista vanhan ja uuden version diffi
Network flow logs
- onnistuneiden nodejen välisten yhteyksien metadata
- ei pakettisisältöä tai täydellistä estettyjen yritysten historiaa
- Premium/Enterprise, päätelaitetelemetria ja 30 päivän historia
Log streaming ja SSH
- lokien ulkoinen vienti Premium/Enterprise‑planeilla
- beta‑vaiheen SSH‑tallennus: Personal/Enterprise, erillinen recorder, vain päätteen tuloste
- asiakas hallitsee vastaanoton, eheyden, säilytyksen ja käyttöoikeudet
Todisteketju
Loki ei yksin todista kontrollin suunnittelua tai toimintaa.
- Liiketoimintapäätös kertoo, miksi oikeus annettiin.
- Politiikkadiffi näyttää teknisen muutoksen.
- Sallitut ja estetyt testit osoittavat politiikan tarkoitetun toiminnan.
- Audit‑loki osoittaa hallintatason tapahtuman.
- Flow‑loki voi päätelaitteen raportoinnin rajoissa osoittaa onnistuneen yhteyden metadatan, mutta ei liikenteen sisältöä tai jokaista estettyä yritystä.
Viennin kytkeminen päälle ei muodosta SIEM‑prosessia
Toteutuksessa päätetään vastaanottava järjestelmä, skeema, eheyskontrollit, säilytys, käyttöoikeudet, aikasykronointi, hälytyssäännöt, omistaja ja toiminta virhetilanteessa. Estettyjen yritysten havaitseminen voi vaatia asiakkaan paikallisia lokitietoja, host- tai egress‑palomuurin lokitietoja taikka yhdyskäytävän lokitietoja.
AIM‑malli
Lokitus sidotaan käyttötapaukseen ja vastuuseen.
Advice määrittää todistettavat tapahtumat, planin ja säilytysvaatimukset. Integrate ottaa lähteet käyttöön ja toteuttaa sovitun viennin. Manage seuraa asetuksia, poikkeamia ja raportointia sovittuna Suomen toimistoaikaisena palveluaikana. Valvonta, hälyttäminen tai poikkeamiin reagointi eivät sisälly palveluun, ellei niistä ole erikseen sovittu.