Vai alla navigazione

Log di audit

Recupera un registro strutturato delle azioni amministrative nel tuo workspace.

Panoramica

I log di audit forniscono un registro cronologico delle azioni amministrative eseguite nel tuo workspace, supportando il monitoraggio della sicurezza, i report di conformità normativa e l’indagine sugli incidenti. La copertura include oltre 100 endpoint relativi al provisioning degli utenti, all’autenticazione, alla gestione delle chiavi API e ad altre aree amministrative.

I log vengono generati nello schema OCSF v1.6.0 con i profili datetime e host applicati, quindi la maggior parte delle voci può essere acquisita in un SIEM con una normalizzazione minima.

Requisiti di accesso

Due verifiche indipendenti regolano il recupero:

RequisitoDettaglio
Livello workspaceEnterprise
Autorizzazione della chiave APIaudit_log_read

Le richieste vengono autenticate con una chiave API del workspace. L’utente o l’account di servizio associato alla chiave deve disporre dell’autorizzazione audit_log_read.

Recuperare i log

I log di audit vengono restituiti da GET /v1/workspace/audit-logs. Consulta il riferimento API per l’elenco completo dei parametri query e i dettagli sulla paginazione.

from dotenv import load_dotenv
import os
from elevenlabs import ElevenLabs
load_dotenv()
elevenlabs = ElevenLabs(api_key=os.getenv("ELEVENLABS_API_KEY"))
page = elevenlabs.workspace.audit_logs.list(limit=50)
for entry in page.entries:
print(entry.time_dt, entry.class_name, entry.activity_name)

Limiti di frequenza

Le richieste sono limitate a 30 al minuto per utente. In combinazione con il valore massimo di limit pari a 100, sono possibili fino a 3.000 voci al minuto.

Schema

I log di audit seguono la specifica OCSF v1.6.0. I campi specifici della classe di evento integrano una base comune; consulta il riferimento API per lo schema di risposta di ogni campo.

Classi di eventi

Attualmente vengono generate le seguenti classi OCSF:

ClasseUIDEsempi
Modifica dell’account3001Utente creato, password modificata, fattore MFA abilitato.
Autenticazione3002Accesso, disconnessione, cambio account.
Gestione delle entità3004Risorsa creata, aggiornata, eliminata o spostata.
Gestione degli accessi utente3005Privilegi assegnati o revocati.
Gestione dei gruppi3006Gruppo creato, utente o sottogruppo aggiunto o rimosso.

La conformità a OCSF viene garantita al meglio. Quando esiste un campo OCSF canonico, le voci di audit lo utilizzano; il campo unmapped contiene eventuali attributi specifici di ElevenLabs che non rientrano nello standard.

Redazione

I dati sensibili che altrimenti apparirebbero nei path URL o nei parametri query vengono oscurati prima della scrittura delle voci di audit. I token di reimpostazione della password sono uno di questi casi; un’oscuramento equivalente si applica a qualsiasi richiesta rilevante per l’audit la cui struttura URL contenga segreti.