ऑडिट लॉग्स

अपने वर्कस्पेस में किए गए एडमिनिस्ट्रेटिव कार्यों का व्यवस्थित रिकॉर्ड पाएं।

परिचय

ऑडिट लॉग्स आपके वर्कस्पेस में किए गए एडमिनिस्ट्रेटिव कार्यों का कालानुक्रमिक रिकॉर्ड देते हैं, जो सुरक्षा मॉनिटरिंग, अनुपालन रिपोर्टिंग और घटना जांच में मदद करता है। इनमें यूज़र प्रोविज़निंग, ऑथेंटिकेशन, API कुंजी प्रबंधन और अन्य एडमिनिस्ट्रेटिव क्षेत्रों के 100 से ज़्यादा एंडपॉइंट शामिल हैं।

लॉग्स datetime और host प्रोफ़ाइल लागू करके OCSF v1.6.0 स्कीमा में जारी किए जाते हैं, इसलिए ज़्यादातर एंट्री को न्यूनतम नॉर्मलाइज़ेशन के साथ SIEM में इन्जेस्ट किया जा सकता है।

एक्सेस आवश्यकताएं

रिकवरी के लिए दो अलग-अलग जांचें ज़रूरी हैं:

आवश्यकताविवरण
वर्कस्पेस टियरEnterprise
API कुंजी परमिशनaudit_log_read

अनुरोध वर्कस्पेस API कुंजी से ऑथेंटिकेट होते हैं। कुंजी से जुड़े यूज़र या सर्विस अकाउंट के पास audit_log_read परमिशन होनी चाहिए।

लॉग्स पाना

ऑडिट लॉग्स GET /v1/workspace/audit-logs से लौटाए जाते हैं। क्वेरी पैरामीटर की पूरी सूची और पेजिनेशन विवरण के लिए API रेफरेंस देखें।

from dotenv import load_dotenv
import os
from elevenlabs import ElevenLabs
load_dotenv()
elevenlabs = ElevenLabs(api_key=os.getenv("ELEVENLABS_API_KEY"))
page = elevenlabs.workspace.audit_logs.list(limit=50)
for entry in page.entries:
print(entry.time_dt, entry.class_name, entry.activity_name)

रेट लिमिट्स

अनुरोध हर यूज़र के लिए प्रति मिनट 30 तक सीमित हैं। अधिकतम limit 100 के साथ, इससे प्रति मिनट 3,000 एंट्री तक मिल सकती हैं।

स्कीमा

ऑडिट लॉग्स OCSF v1.6.0 विनिर्देश का पालन करते हैं। इवेंट-क्लास-विशिष्ट फ़ील्ड एक सामान्य बेस को सप्लीमेंट करते हैं; हर फ़ील्ड के रिस्पॉन्स स्कीमा के लिए API रेफरेंस देखें।

इवेंट क्लासेस

आज निम्न OCSF क्लास जारी किए जाते हैं:

क्लासUIDउदाहरण
अकाउंट बदलाव3001यूज़र बनाया गया, पासवर्ड बदला गया, MFA फ़ैक्टर सक्षम किया गया।
ऑथेंटिकेशन3002लॉगऑन, लॉगऑफ़, अकाउंट स्विच।
एंटिटी प्रबंधन3004संसाधन बनाया गया, अपडेट किया गया, हटाया गया या स्थानांतरित किया गया।
यूज़र एक्सेस प्रबंधन3005विशेषाधिकार दिए गए या वापस लिए गए।
ग्रुप प्रबंधन3006ग्रुप बनाया गया, यूज़र जोड़ा या हटाया गया, सबग्रुप जोड़ा या हटाया गया।

OCSF अनुपालन सर्वोत्तम प्रयास के आधार पर है। जहां कैनॉनिकल OCSF फ़ील्ड मौजूद होता है, ऑडिट एंट्री उसका उपयोग करती है; unmapped फ़ील्ड में ऐसे ElevenLabs-विशिष्ट एट्रिब्यूट होते हैं जो मानक में फिट नहीं होते।

रिडैक्शन

ऑडिट एंट्री लिखे जाने से पहले, URL पाथ या क्वेरी पैरामीटर में दिखाई देने वाली संवेदनशील सामग्री रिडैक्ट कर दी जाती है। पासवर्ड रीसेट टोकन इसका एक उदाहरण है; URL स्ट्रक्चर में सीक्रेट रखने वाले किसी भी ऑडिट-प्रासंगिक अनुरोध पर समान रिडैक्शन लागू होता है।