Apidog Denetim Günlükleri: Filtreleme, Dışa Aktarma ve API ile Toplama
Apidog Denetim Günlükleri, kuruluş düzeyinde desteklenen güvenlik ve yönetim etkinliklerini kaydeder. Kuruluş sahipleri ve yöneticileri bu kayıtlarla eylemi kimin gerçekleştirdiğini, ne zaman gerçekleştiğini, kaynak IP adresini ve etkilenen kuruluş kaynağını belirleyebilir.
Bu eğitimde filtreleme, araştırma, CSV dışa aktarımı ve API tabanlı toplama ele alınır. Denetim Günlükleri idari kayıtlardır; üretim API isteklerini veya ağ geçidi erişimlerini kaydetmez.
Başlamadan önce
- Denetim Günlükleri, Kurumsal SaaS planında kullanılabilir.
- Şu anda Apidog Şirket İçi sürümünde desteklenmez.
- Yalnızca Kuruluş Sahipleri ve Kuruluş Yöneticileri günlükleri görüntüleyebilir, dışa aktarabilir veya sorgulayabilir.
- Veriler 180 gün boyunca saklanır.
Araştırmanız 180 günden uzun sürecekse gerekli kayıtları süreleri dolmadan dışa aktarın veya toplayın.
1. Denetim Günlüklerini açın
Apidog kuruluşunuzu açın ve kuruluş ayarlarından Denetim Günlükleri sayfasına gidin.
Tabloda şu alanlar bulunur:
- Aktör
- Olay
- Açıklama
- IP adresi
- Zaman
Denetim Günlükleri, desteklenen güvenlik ve yönetim olayları için kuruluş düzeyinde kayıtlar sağlar.
Kimlik doğrulama olayları, Apidog bunları güvenilir biçimde kuruluşa atfedebildiğinde görünür.
2. Araştırma aralığını belirleyin
Önce soruyu netleştirin:
- Bir üyenin kuruluş rolünü kim değiştirdi?
- Bir erişim belirteci ne zaman döndürüldü veya iptal edildi?
- SSO yapılandırmasını hangi hesap değiştirdi?
- Doküman Sitesi ya da paylaşılan doküman erişim ayarını kim değiştirdi?
- SCIM üzerinden bir kullanıcı sağlandı mı veya kaldırıldı mı?
Mümkün olan en dar zaman aralığını seçin. Hazır aralıklar son 7, 30, 90 ve 180 günü kapsar. Ayrıca 180 günlük saklama penceresi içinde özel bir aralık belirleyebilirsiniz.
Sonuçları kimlik sağlayıcı, biletleme, Git veya hizmet günlükleriyle karşılaştırmadan önce araştırma ya da denetim sürecinizde kullanılan saat dilimini kaydedin.
3. Filtreleri uygulayın
Kayıtları şu alanlara göre filtreleyin:
- Zaman aralığı: Olayın gerçekleşmiş olabileceği dönem.
- Olay: Rol değişikliği, oturum açma hatası, erişim belirteci değişikliği veya denetim günlüğü dışa aktarımı gibi eylem.
- Aktör: Eylemi gerçekleştiren kullanıcı veya entegrasyon.
Bir araştırma için gerekli kayıtları ayırmak üzere zaman, olay ve aktör filtrelerini birleştirin.
Aktörü bilmiyorsanız zaman ve olay filtreleriyle başlayın. Olay adı belirsizse aktör ve kısa bir zaman aralığı kullanın.
4. Olay ayrıntılarını inceleyin
Her ilgili kayıt için aşağıdaki bilgileri alın:
- Olay zamanı
- Aktör veya entegrasyon
- Eylem ve açıklama
- Kaynak IP adresi
- Etkilenen üye, ekip, ayar veya kaynak
Ardından olayı, sonraki soruyu yanıtlayabilecek kanıt kaynağıyla ilişkilendirin:
| Soru | Ek kanıt |
|---|---|
| Eylem onaylandı mı? | Değişiklik talebi, erişim incelemesi veya bilet |
| Oturum açma bekleniyor muydu? | Kimlik sağlayıcı oturum açma ve cihaz günlükleri |
| Hangi API trafiği takip etti? | Ağ geçidi, uygulama veya API erişim günlükleri |
| Hangi içerik değişti? | Kaynak geçmişi, belirtim farkı veya Git geçmişi |
| Bir kimlik bilgisi kullanıldı mı? | Kimlik bilgisini veren sistemin günlükleri |
Bir denetim olayı, desteklenen bir eylemin gerçekleştiğini gösterir. Tek başına eylemin yetkilendirildiğini, güvenli olduğunu veya uyumlu olduğunu kanıtlamaz.
5. Filtrelenmiş sonuçları CSV olarak dışa aktarın
Filtreleri doğruladıktan sonra:
- Görünen sonuç kümesini gözden geçirin.
- CSV dışa aktarma seçeneğini seçin.
- Dosyayı onaylanmış araştırma veya denetim konumuna kaydedin.
- Dışa aktarma zamanını, filtre kriterlerini ve dosyayı işleyen kişiyi kaydedin.
CSV dışa aktarımı, Denetim Günlükleri sayfasındaki mevcut filtreleri kullanır ve 180 günlük saklama süresi içinde eşleşen kayıtları içerir.
Denetim Günlüklerini dışa aktarma işlemi de Denetim Günlüklerine kaydedilir. Dışa aktarılan CSV ayrı bir kopyadır; uygun erişim, saklama ve bütünlük kontrolleriyle korunmalıdır.
6. Denetim Günlüklerini API ile toplayın
Kurumsal kuruluşlar kayıtları Denetim Günlükleri API'si üzerinden programlı olarak sorgulayabilir. API, 180 günlük saklama penceresi içinde zaman aralığı sorgularını ve imleç tabanlı sayfalandırmayı destekler.
Planlanmış bir toplama süreci için:
- Saklama penceresinden kısa bir toplama aralığı seçin.
- Belirli bir başlangıç ve bitiş zamanı sorgulayın.
- Sonuç kümesi tamamlanana kadar imleç sayfalandırmasını izleyin.
- Toplama kontrol noktasını saklayın.
- Sessiz boşluklar oluşturmadan başarısız pencereleri yeniden deneyin.
- Hedefi hassasiyet ve saklama politikanıza göre koruyun.
Her API sorgusunu; çağıranı, IP adresini, sorgu penceresini, sınırı, sonucu ve zaman damgasını içerebilen bir özet olarak kaydedin. Döndürülen tam yük, olayın meta verilerine kopyalanmaz.
Kimlik doğrulama yöntemini, uç nokta yollarını, istek parametrelerini ve yanıt ayrıştırmayı uygulamadan önce güncel API referansını doğrulayın. Doğrulanmamış bir kod örneğini üretim toplayıcısına kopyalamayın.
Araştırma kaydını doğrulayın
Araştırmayı kapatmadan önce şunları doğrulayın:
- Kullanılan tam zaman aralığını ve filtreleri kaydettiniz.
- İlgili tüm sonuç sayfalarını yakaladınız.
- Orijinal CSV'yi veya API yanıtını onaylanmış bir konumda korudunuz.
- Önemli eylemleri kimlik, değişiklik yönetimi ve çalışma zamanı kanıtlarıyla ilişkilendirdiniz.
- Saklama, atıf veya desteklenmeyen olay türlerinden kaynaklanan boşlukları belgelediniz.
Erişim değişiklikleri için mevcut durumu da kontrol edin. Günlük, rolün değiştiğini gösterebilir; ancak üye sayfası şu anda hangi rolün atandığını gösterir.
Hassas verileri işleyin
Apidog, Denetim Günlükleri sayfasına, CSV dışa aktarımlarına ve API yanıtlarına aynı redaksiyon politikasını uygular. Denetim kayıtları şunları ifşa etmez:
- Belirteç değerleri
- Parolalar
- Gizli değerler
- Ham SAML iddiaları
- Sıfırlama belirteçleri
- Özel anahtarlar
- Dışa aktarılan dosya içeriği
Bununla birlikte meta veriler yine hassas olabilir. Dışa aktarılan kayıtlara erişimi kısıtlayın ve bunları genel biletlere veya paylaşılan belgelere koymaktan kaçının.
Sorun giderme
| Sorun | Kontrol edilmesi gerekenler |
|---|---|
| Denetim Günlükleri sayfası kullanılamıyor | Kuruluşun Kurumsal SaaS kullandığını ve görüntüleyenin Kuruluş Sahibi veya Yöneticisi olduğunu doğrulayın. |
| Beklenen bir kimlik doğrulama olayı eksik | Kimlik doğrulama olayları yalnızca Apidog bunları güvenilir biçimde kuruluşa atfedebildiğinde görünür. Kimlik sağlayıcı günlüklerini de kontrol edin. |
| CSV beklenenden daha az kayıt içeriyor | Etkin zaman, olay ve aktör filtrelerini gözden geçirin. Dışa aktarma mevcut filtreleri kullanır. |
| API toplayıcısı kayıtları atlıyor | Sorgu penceresini, imleç işlemeyi, yeniden denemeleri ve 180 günlük sınırı kontrol edin. |
| Çalışma zamanı API çağrıları eksik | Ağ geçidi, uygulama veya API erişim günlüklerini kullanın. Apidog Denetim Günlükleri idari kuruluş günlükleridir. |
Önemli sınırlamalar
Denetim Günlükleri aşağıdakileri sağlamaz:
- Üretim istek günlükleri
- Kaynak Geçmişi
- Geri alma
- Tam alan düzeyinde kurtarma
- Yerel SIEM konektörleri
- Syslog
- Genel webhook iletme
- Gerçek zamanlı akış
Planlanmış API toplama, kayıtları harici bir izleme veya denetim hattına göndermek için belgelenmiş bir seçenektir.
İlgili API yönetişim eğitimleri
Bu eğitimler, kurumsal bir API çalışma alanını yönetmek için tamamlayıcı kontrolleri kapsar:
- API Yönetişim Çerçevesi — sahiplik, kontroller, kanıt ve yaşam döngüsü kararlarını birbirine bağlar.
- Microsoft Entra ID ile SAML Grup Eşleştirmesi — kimlik sağlayıcı gruplarından ekip erişimi atar.
- Gizli Tarayıcı — desteklenen Apidog varlıklarındaki olası ifşa edilmiş kimlik bilgilerini gözden geçirir.
- Denetim Günlükleri — idari kuruluş etkinliğini araştırır ve dışa aktarır.
- SCIM Sağlama — kimlik yaşam döngüsü aracılığıyla kuruluş kullanıcılarını yönetir.
- Kurumsal Politikalar — kimlik bilgisi, üyelik, SSO oturumu ve davet kontrollerini yapılandırır.
- Kendi Kendine Hizmet Veren API Ekipleri — sahiplik gözetimini korurken üye tarafından oluşturulan ekiplere izin verir.
- GitHub Enterprise Cloud Entegrasyonu — OpenAPI iş akışları için desteklenen GHE.com depolarını bağlar.


Top comments (0)