ऑडिट लॉग्स
ऑडिट लॉग्स
अपने वर्कस्पेस में किए गए एडमिनिस्ट्रेटिव कार्यों का व्यवस्थित रिकॉर्ड पाएं।
परिचय
ऑडिट लॉग्स आपके वर्कस्पेस में किए गए एडमिनिस्ट्रेटिव कार्यों का कालानुक्रमिक रिकॉर्ड देते हैं, जो सुरक्षा मॉनिटरिंग, अनुपालन रिपोर्टिंग और घटना जांच में मदद करता है। इनमें यूज़र प्रोविज़निंग, ऑथेंटिकेशन, API कुंजी प्रबंधन और अन्य एडमिनिस्ट्रेटिव क्षेत्रों के 100 से ज़्यादा एंडपॉइंट शामिल हैं।
लॉग्स datetime और host प्रोफ़ाइल लागू करके OCSF v1.6.0 स्कीमा में जारी किए जाते हैं, इसलिए ज़्यादातर एंट्री को न्यूनतम नॉर्मलाइज़ेशन के साथ SIEM में इन्जेस्ट किया जा सकता है।
एक्सेस आवश्यकताएं
रिकवरी के लिए दो अलग-अलग जांचें ज़रूरी हैं:
अनुरोध वर्कस्पेस API कुंजी से ऑथेंटिकेट होते हैं। कुंजी से जुड़े यूज़र या सर्विस अकाउंट के पास audit_log_read परमिशन होनी चाहिए।
लॉग्स पाना
ऑडिट लॉग्स GET /v1/workspace/audit-logs से लौटाए जाते हैं। क्वेरी पैरामीटर की पूरी सूची और पेजिनेशन विवरण के लिए API रेफरेंस देखें।
पायथन
टाइपस्क्रिप्ट
रेट लिमिट्स
अनुरोध हर यूज़र के लिए प्रति मिनट 30 तक सीमित हैं। अधिकतम limit 100 के साथ, इससे प्रति मिनट 3,000 एंट्री तक मिल सकती हैं।
स्कीमा
ऑडिट लॉग्स OCSF v1.6.0 विनिर्देश का पालन करते हैं। इवेंट-क्लास-विशिष्ट फ़ील्ड एक सामान्य बेस को सप्लीमेंट करते हैं; हर फ़ील्ड के रिस्पॉन्स स्कीमा के लिए API रेफरेंस देखें।
इवेंट क्लासेस
आज निम्न OCSF क्लास जारी किए जाते हैं:
OCSF अनुपालन सर्वोत्तम प्रयास के आधार पर है। जहां कैनॉनिकल OCSF फ़ील्ड मौजूद होता है, ऑडिट एंट्री उसका उपयोग करती है; unmapped फ़ील्ड में ऐसे ElevenLabs-विशिष्ट एट्रिब्यूट होते हैं जो मानक में फिट नहीं होते।
रिडैक्शन
ऑडिट एंट्री लिखे जाने से पहले, URL पाथ या क्वेरी पैरामीटर में दिखाई देने वाली संवेदनशील सामग्री रिडैक्ट कर दी जाती है। पासवर्ड रीसेट टोकन इसका एक उदाहरण है; URL स्ट्रक्चर में सीक्रेट रखने वाले किसी भी ऑडिट-प्रासंगिक अनुरोध पर समान रिडैक्शन लागू होता है।