سجلات النشاط
ما هو
سجلات النشاط هي سجل المراجعة الشامل لنظام BotBat الذي يلتقط كل حدث مهم عبر المنصة. يشمل ذلك استدعاءات API مع تفاصيل الطلب والاستجابة الكاملة، وإجراءات المستخدمين (تسجيلات الدخول، تغييرات التهيئة، إطلاق الحملات)، وأحداث النظام (المهام المجدولة، تنفيذات سير العمل الآلية)، وعمليات تسليم خطافات الويب مع رموز الاستجابة وسجل إعادة المحاولات. يوفر الوحدة سجلاً كاملاً ومقاوماً للتلاعب لما حدث ومن قام به ومتى.
يدعم تغذية السجل ترشيحاً قوياً والبحث في النص الكامل والبث المباشر للمراقبة الحية. سواء كنت تحقق في حادثة أو تصحح أخطاء تكامل API أو تعد تصدير امتثال، توفر لك سجلات النشاط البيانات الخام التي تحتاجها بتنسيق منظم قابل للبحث. يرتبط كل إدخال سجل بالوحدة والمورد ذي الصلة، مما يسهل الانتقال من حدث سجل إلى الحملة أو جهة الاتصال أو التهيئة الفعلية التي تأثرت.
تختلف فترات الاحتفاظ بالسجلات حسب الخطة. تحتفظ خطط المبتدئ بالسجلات لمدة 30 يوماً، وخطط النمو لمدة 90 يوماً، وخطط المؤسسات لمدة سنة واحدة. بالنسبة للمؤسسات ذات متطلبات الاحتفاظ طويلة الأمد، تتيح لك ميزة التصدير تنزيل بيانات السجل المُرشّحة بتنسيق CSV أو JSON وفق جدول تتحكم فيه.
متى تستخدم
| السيناريو | لماذا تساعد سجلات النشاط |
|---|---|
| التحقيق في حادثة | تتبع ما حدث بالضبط، ومن أطلقه، ومتى. على سبيل المثال، اكتشف أي مستخدم أطلق حملة للشريحة الخاطئة وما التهيئة التي كانت نشطة في ذلك الوقت. |
| تصحيح أخطاء تكاملات API | رشّح سجلات استدعاءات API لفحص حمولات الطلب والاستجابة الكاملة ورموز حالة HTTP والترويسات وأوقات الاستجابة. |
| مراقبة عمليات تسليم خطافات الويب | تحقق من أن أحداث خطافات الويب تم تسليمها بنجاح، وافحص رموز الاستجابة من نقطة النهاية الخاصة بك، وحدد إعادة المحاولات أو الإخفاقات المستمرة. |
| الامتثال والتدقيق | صدّر السجلات لنطاق تاريخ محدد لتلبية متطلبات التدقيق الداخلي أو الامتثال التنظيمي (سجلات الوصول إلى بيانات GDPR، أدلة SOC 2) أو المراجعات الأمنية. |
| المراقبة التشغيلية في الوقت الفعلي | ابث السجلات مباشرة أثناء إطلاق الحملات أو فترات حركة البيانات العالية لمراقبة نشاط النظام لحظة بلحظة ورصد الحالات الشاذة فوراً. |
أنواع أحداث السجل
| نوع الحدث | ما يلتقطه | مثال |
|---|---|---|
| استدعاء API | طريقة HTTP، العنوان، ترويسات وجسم الطلب/الاستجابة، رمز الحالة، زمن الاستجابة | POST /api/v1/campaigns/launch أعاد 200 في 342 مللي ثانية |
| إجراء مستخدم | الفاعل، الإجراء المنفذ، الوحدة، معرف المورد، الحالة قبل/بعد | المستخدم "admin@acme.com" حدّث حملة "تخفيضات الصيف" من مسودة إلى مجدولة |
| حدث نظام | اسم المهمة، نوع المشغل، نتيجة التنفيذ، المدة | المهمة المجدولة "contact-sync" اكتملت بنجاح في 12 ثانية |
| تسليم خطاف ويب | نوع الحدث، عنوان URL لنقطة النهاية، الحمولة، حالة الاستجابة، عدد المحاولات | الحدث "message.delivered" أُرسل إلى https://acme.com/webhooks، استُلم 200 في المحاولة الأولى |
الخطوات
1. فتح سجلات النشاط
انتقل إلى الحساب > السجلات في الشريط الجانبي. العرض الافتراضي يظهر أحدث الأحداث بترتيب زمني عكسي. يعرض كل صف طابعاً زمنياً وأيقونة نوع الحدث والفاعل (البريد الإلكتروني للمستخدم أو "النظام") والوحدة المتأثرة وملخصاً من سطر واحد للحدث.

2. ترشيح السجلات
استخدم شريط الترشيح في الأعلى لتضييق النتائج. تشمل المرشحات المتاحة نطاق التاريخ والفاعل (مستخدم محدد أو النظام) ونوع الحدث (استدعاء API، إجراء مستخدم، حدث نظام، تسليم خطاف ويب) والوحدة (الحملات، جهات الاتصال، صندوق الوارد، القنوات، الإعدادات) والنتيجة (نجاح أو فشل). يتيح لك الجمع بين مرشحات متعددة تحديد الأحداث التي تحتاجها بدقة.

3. عرض تفاصيل السجل
انقر على أي إدخال سجل لتوسيع لوحة التفاصيل الخاصة به. يختلف عرض التفاصيل حسب نوع الحدث. لاستدعاءات API، ترى طريقة HTTP الكاملة والعنوان وترويسات الطلب وجسم الطلب ورمز حالة الاستجابة وجسم الاستجابة. لإجراءات المستخدم، ترى حالة المورد المتغير قبل وبعد. لعمليات تسليم خطافات الويب، ترى حمولة الحدث وعنوان URL لنقطة النهاية وحالة الاستجابة وسجل إعادة المحاولات.


4. بث السجلات في الوقت الفعلي
انقر على مفتاح مباشر في أعلى تغذية السجل لتفعيل البث في الوقت الفعلي. تظهر الأحداث الجديدة فور حدوثها، مع التمرير التلقائي للتغذية إلى أحدث إدخال. هذا مفيد بشكل خاص أثناء إطلاق الحملات أو اختبارات الحمل أو الاستجابة للحوادث عندما تحتاج لمراقبة سلوك النظام لحظة بلحظة. انقر المفتاح مرة أخرى لإيقاف البث ومراجعة إدخالات محددة.

5. تصدير السجلات
انقر تصدير أعلى تغذية السجل. حدد نطاق التاريخ وطبّق أي مرشحات تريد نقلها واختر التنسيق: CSV لتحليل جداول البيانات أو JSON للمعالجة البرمجية. يتضمن التصدير كل حقل مرئي في عرض التفاصيل، مما يجعل المخرجات مناسبة لتقديمات الامتثال والتدقيق الأمني أو الاستيراد في أدوات SIEM الخارجية.

6. مراجعة سياسة الاحتفاظ بالسجلات
افتح الإعدادات > الاحتفاظ بالسجلات لمعرفة مدة تخزين السجلات لخطتك الحالية. خطط جدول التصدير الخاص بك بناءً على نوافذ الاحتفاظ هذه لضمان التقاط جميع السجلات التي تحتاجها قبل حذفها تلقائياً.
| الخطة | فترة الاحتفاظ |
|---|---|
| المبتدئ | 30 يوماً |
| النمو | 90 يوماً |
| المؤسسات | سنة واحدة |
الأخطاء الشائعة
| الخطأ | كيفية تجنبه |
|---|---|
| عدم الترشيح قبل البحث | حجم السجلات في مساحة عمل نشطة يمكن أن يكون هائلاً. طبّق دائماً مرشحات نطاق التاريخ ونوع الحدث أولاً لتضييق النتائج قبل البحث عن حدث محدد. |
| تجاهل إخفاقات تسليم خطافات الويب | إخفاقات تسليم خطافات الويب تعني أن أنظمتك الخارجية لا تتلقى بيانات الأحداث الحرجة. تحقق من سجلات خطافات الويب بانتظام وأعد تنبيهات لإخفاقات التسليم المتكررة. |
| افتراض أن السجلات تُحفظ للأبد | لكل خطة فترة احتفاظ محددة. إذا كنت تحتاج السجلات للامتثال طويل الأمد، أعد جدول تصدير متكرر قبل حذف السجلات. |
| تجاهل أحداث النظام أثناء التحقيقات | عند تتبع مشكلة، غالباً ما تقوم الفرق بترشيح إجراءات المستخدمين فقط. أحداث النظام (سير العمل الآلي، المهام المجدولة) هي في كثير من الأحيان السبب الجذري الفعلي. قم دائماً بتضمينها في مرشحات التحقيق الخاصة بك. |
| مشاركة التصديرات الخام دون تنقيح | قد تحتوي سجلات استدعاءات API على بيانات حساسة مثل مفاتيح API في الترويسات أو معلومات شخصية في أجسام الطلبات. نقّح الحقول الحساسة قبل مشاركة التصديرات مع أطراف خارجية أو مدققين. |
احفظ عروض السجل المُرشّحة كإشارات مرجعية لأنماط التحقيق الأكثر شيوعاً لديك. على سبيل المثال، احفظ مرشحاً لـ "استدعاءات API بحالة 500 في آخر 24 ساعة" أو "عمليات تسليم خطافات الويب بحالة فشل". هذا يوفر وقتاً كبيراً عندما تحتاج لاستكشاف الأخطاء بسرعة أثناء حادثة.
- نظرة عامة على السجلات
- تصفية السجلات
- تفاصيل السجل
- البث المباشر
- تصدير السجلات
- فترة الاحتفاظ