ニュース

アクティビティログプラグインを使用して、Piwikインストールへのすべての変更を安全に追跡

みなさんの同僚がPiwikをどのように使用しているのか疑問ですか?権限のないユーザーがインストールにアクセスできるかどうかを確かめたいですか?数週間前にPiwikで最後に行った行動を覚えていますか?InnoCraftでは、 “Activity Log”というプラグインを開発しました。 この機能を使用すると、Piwikのウェブサイトの主要な変更点(ユーザー権限、目標、ファンネルなど)を簡単に追跡して確認できます。この記事では、さまざまな手法でこのプラグインが貴重である理由を説明します。

より良いセキュリティのためのアクティビティログ

アクティビティログはセキュリティのために設計されています。「監査ロギング」または「監査証跡」とも呼ばれ、このプラグインを使用すると次のことが可能になります:

  1. 1. 疑わしい行動を検出する
  2. 2. ハッカーの攻撃を検出する
  3. 3. パフォーマンスの問題を特定するのに役立つ
  4. 4. 誰がいつ何をしたのかを明確にする
  5. 5. 会社の従業員がPiwikをどのように使用しているかを調べる

1 – 不審な行動を検出する

監査証跡を使用すると、元従業員があなたのPiwikインストールにまだアクセスできるかどうかを簡単に特定できます。彼(彼女)が最後にいつアクセスしたか、また、どのような変更を加えたかを知ることができます。ハッキングされている場合は、ユーザーがウェブサイトや目標を作成、変更、削除したかどうかを知ることができます。

2 – ハッカーの攻撃を検出する

登録されていないユーザーがPiwikにアクセスしようとした場合、失敗したログインの試行はそれぞれアクティビティログレポートに登録されます。

3 – パフォーマンスの問題を特定するのに役立ちます

アクティビティログは、ユーザーが実行した各主要アクションのシーケンスを登録することで、パフォーマンスの問題を特定するのに役立ちます。たとえば、ユーザーが第三者のプラグインを更新またはインストールして突然Piwikがパフォーマンス上の問題を抱えた場合、プラグインの更新によってその問題が発生した可能性があります。

4 – 誰がいつ何をしたのかを明確にする

誰がいつ何をしたのかを知ることは、組織内では常に挑戦です。アクティビティログを使用すると、Piwikにアクセスした目標、目標、ファンネル、スケジュールされたレポートなどを作成、更新、削除した従業員を知ることができます。

5- 会社の従業員がPiwikをどのように使っているかを知る

従業員がPiwikをどのように使用しているかを見ることで、同僚がPiwikをどのように使用しているかの概要を知ることができます。たとえば、ユーザーを詳細に分析するためのカスタムセグメントを作成しているユーザーや、ユーザーがどこにいるかを知るための目標到達プロセスを作成しているユーザーを確認できます。これにより、知識を持っている人と訓練が必要な人を特定することができます。

ご存知ですか?

Piwikのコアチームは、Piwikを日常的にどのように使用しているかを匿名で共有することにより、Piwikをより良くすることができます。次のプラグインをインストールするだけです:
http://plugins.piwik.org/AnonymousPiwikUsageMeasurement

何が入ってるの?

マーケットプレイスからダウンロードしてインストールすると、診断セクションの管理パネルからアクティビティログにアクセスできます:

スーパーユーザー管理者としてログインしている場合は、Piwikにアクセスしたユーザーと実行した操作についての概要と詳細なレポートが表示されます。

これらのレポートは、スーパーユーザーが次のことを可能にするため重要です:

  • レポートの命名規則、測定可能な値を追加するときの正しい設定の使用など、組織内の文書化されたすべての手順に従っていることを確認する
  • 疑わしい行動を特定する。 これらのレポートでは、すべての主要なPiwikユーザーの活動が集められているため、非従来型の動作を識別することは容易です
  • 潜在的な問題を解決するためにいくつかのユーザーが行った順序を再生します


管理パネルからアクセスできるアクティビティログビューレポート

そして、珍しいユーザーがPiwikにアクセスしたかどうか、そのユーザーが実行したさまざまな操作が1秒後に表示されます。
また、ユーザーが使用している機能を確認し、誤用を特定するための良い方法です。

通常のユーザまたは管理者として、アクティビティログは、このユーザが実行した履歴アクションのみを提供します:

Activity log report for non super user
非スーパーユーザーのアクティビティログレポート

ログに表示されるアクションには、以下の機能に対する変更(追加、編集、削除)が含まれます。(これに限定されません):

  • 注釈
  • カスタムアラート
  • カスタムディメンション
  • 目標
  • プライバシー設定
  • スケジュールレポート
  • セグメント
  • ユーザー
  • ウェブサイト

これは、数週間前/数ヶ月前の行動を覚えておくのに理想的です。

どこから始めることができますか?

アクティビティログは、Piwikマーケットプレイスから取得できるプレミアム機能です。購入前に体験したい場合は、クラウドインフラストラクチャで無料で試すことができます。

アクティビティログプラグインを試してみたい

アクティビティログは、Piwikのクリエイター創設のInnoCraftによって開発された多くの優れたプレミアム機能の1つに過ぎません。プレミアムマーケットプレイスを通じて、すべての特別なプラグインを発見してください。