組織管理員、安全管理員、審計團隊、合規團隊及營運負責人
操作日誌
追蹤誰執行了操作、在什麼時間執行、從哪裡執行、操作了什麼對象,以及操作是否成功。操作日誌
用於記錄 Finger Manager 後台中的關鍵管理操作,幫助機構進行內部審計、安全檢查、問題追蹤及責任確認。
操作日誌用於記錄 Finger Manager 後台中的關鍵管理操作。
當管理員或員工在系統中執行重要操作時,Finger Manager 會記錄相關操作資訊,幫助機構進行內部審計、安全檢查、問題追蹤及責任確認。
組織管理員、安全管理員、審計團隊、合規團隊及營運負責人
用於記錄 Finger Manager 後台中的關鍵管理操作,幫助機構進行內部審計、安全檢查、問題追蹤及責任確認。
透過 Finger Manager 配置的通知,將在 Finger Trader App 中按設定規則精準觸達使用者,提升營運效率與使用體驗。
操作日誌主要用於回答以下問題:誰執行了操作、在什麼時間執行、從哪裡執行、操作了什麼對象、執行了什麼動作、操作前後的狀態是否發生變化,以及操作是否成功。
透過這些記錄,機構可以更清楚地了解後台管理行為。
根據不同模組,操作日誌可記錄建立用戶、修改用戶資料、刪除用戶、建立角色、修改權限、修改數據權限、修改功能權限、建立或刪除 API、修改 API 配置、修改 IP 白名單、修改安全設定、修改系統設定、建立通知、修改通知、上架或下架產品、修改交易參數、修改市場配置、修改產品資料、修改組織資訊、匯出數據及其他後台管理操作。
實際記錄內容會根據機構啟用的模組及功能有所不同。
一條操作日誌通常可包含操作時間、操作人員、User ID、Organization ID、操作類型、功能模組、操作對象、Object ID、操作結果、來源 IP、設備或瀏覽器資訊、相關備註和請求標識。
對於部分重要操作,也可以記錄變更前後的內容。
對於配置修改類操作,日誌可用於追蹤數據變化。
例如:修改前為最大訂單數量 100,修改後為最大訂單數量 200,操作人員為 Admin A,操作時間為 2026-08-28 15:32:10。
透過記錄變更前後的資訊,可以幫助機構確認系統配置是如何發生變化的。
機構可以根據需要查詢操作日誌。
常見查詢條件包括時間範圍、操作人員、功能模組、操作類型、操作對象、IP 地址、操作結果和 Organization ID。
例如,可以查詢某個管理員過去 30 天執行過的全部操作,或某個產品參數最近被誰修改過。
當出現異常情況時,操作日誌可以作為調查的重要依據。
例如權限被異常修改、API 配置發生變化、產品被誤下架、用戶資料被修改、安全設定發生變化、IP 白名單被調整或數據被匯出。
管理員可以透過操作日誌追蹤相關操作人員、時間及來源。
操作日誌與組織及權限系統可以配合使用。
權限系統負責控制誰可以執行某項操作;操作日誌負責記錄誰實際執行了這項操作。
例如某員工擁有產品管理權限,修改產品參數後,系統記錄操作日誌,管理員可在日誌中查看此次修改。
這種機制可以提高機構內部管理的可追溯性。
操作日誌主要記錄用戶登入系統之後執行的管理行為,例如修改了什麼、建立了什麼、刪除了什麼、配置了什麼,以及執行了什麼後台操作。
登入記錄主要記錄登入時間、登入帳戶、登入 IP、登入設備和登入結果。
兩者結合,可以更完整地還原後台用戶的活動軌跡。
操作日誌可以作為機構內部審計及安全管理的一部分進行保存。
對於金融機構或其他具有較高合規要求的組織,建議根據自身內部制度設定合理的日誌保存週期。
日誌保存期限應結合內部資訊安全政策、合規要求、審計要求、數據保存政策及所在地區相關法律法規進行確定。
例如,一名管理員修改了某個交易產品的價格精度。
系統可以記錄:操作人員 Admin A、操作類型 Update、功能模組 Product Settings、操作對象 AAPL、修改內容 Price Precision、修改前 2、修改後 4、操作時間 2026-08-28 18:20:32、來源 IP 203.0.113.10。
之後如果出現配置問題,機構可以透過操作日誌快速確認修改來源。
操作日誌主要用於記錄後台管理行為,提高 Finger Manager 的可追溯性與內部控制能力。
日誌本身用於輔助審計、安全調查和問題排查,並不替代機構自身的內部合規、審計或數據保存制度。
機構應根據自身業務性質及監管要求合理使用和保存相關日誌。
操作日誌為 Finger Manager 後台的重要管理行為提供審計軌跡。
結合登入記錄、角色權限和數據保存規則,機構可以更高效地追蹤配置變化、調查問題並確認責任。
管理員可以快速確認操作人員、操作類型、受影響模組、目標對象、來源 IP 及執行結果。
機構無需先進入多個模組,即可掌握一次後台操作的關鍵事實。對於配置修改類操作,日誌可以記錄修改前後的內容,幫助管理員確認配置具體如何變化。
出現配置問題時,可以追溯到造成變化的具體修改。日誌可按時間範圍、操作人員、模組、操作類型、操作對象、IP 地址、Organization ID 和結果查詢。擁有匯出權限的用戶可匯出記錄用於內部審計或調查。
審計團隊可以還原後台活動軌跡,並在出現問題時確認責任來源。