DEV Community

Cover image for Apidog'da Denetim Kayıtları Nasıl İncelenir ve Dışa Aktarılır
Tobias Hoffmann
Tobias Hoffmann

Posted on Originally published at apidog.com

Apidog'da Denetim Kayıtları Nasıl İncelenir ve Dışa Aktarılır

Apidog Denetim Günlükleri: Filtreleme, Dışa Aktarma ve API ile Toplama

Apidog Denetim Günlükleri, kuruluş düzeyinde desteklenen güvenlik ve yönetim etkinliklerini kaydeder. Kuruluş sahipleri ve yöneticileri bu kayıtlarla eylemi kimin gerçekleştirdiğini, ne zaman gerçekleştiğini, kaynak IP adresini ve etkilenen kuruluş kaynağını belirleyebilir.

Apidog'u bugün deneyin

Bu eğitimde filtreleme, araştırma, CSV dışa aktarımı ve API tabanlı toplama ele alınır. Denetim Günlükleri idari kayıtlardır; üretim API isteklerini veya ağ geçidi erişimlerini kaydetmez.

Başlamadan önce

  • Denetim Günlükleri, Kurumsal SaaS planında kullanılabilir.
  • Şu anda Apidog Şirket İçi sürümünde desteklenmez.
  • Yalnızca Kuruluş Sahipleri ve Kuruluş Yöneticileri günlükleri görüntüleyebilir, dışa aktarabilir veya sorgulayabilir.
  • Veriler 180 gün boyunca saklanır.

Araştırmanız 180 günden uzun sürecekse gerekli kayıtları süreleri dolmadan dışa aktarın veya toplayın.

1. Denetim Günlüklerini açın

Apidog kuruluşunuzu açın ve kuruluş ayarlarından Denetim Günlükleri sayfasına gidin.

Tabloda şu alanlar bulunur:

  • Aktör
  • Olay
  • Açıklama
  • IP adresi
  • Zaman

Yönetimsel olayları gösteren Apidog kuruluşu Denetim Günlükleri sayfası

Denetim Günlükleri, desteklenen güvenlik ve yönetim olayları için kuruluş düzeyinde kayıtlar sağlar.

Kimlik doğrulama olayları, Apidog bunları güvenilir biçimde kuruluşa atfedebildiğinde görünür.

2. Araştırma aralığını belirleyin

Önce soruyu netleştirin:

  • Bir üyenin kuruluş rolünü kim değiştirdi?
  • Bir erişim belirteci ne zaman döndürüldü veya iptal edildi?
  • SSO yapılandırmasını hangi hesap değiştirdi?
  • Doküman Sitesi ya da paylaşılan doküman erişim ayarını kim değiştirdi?
  • SCIM üzerinden bir kullanıcı sağlandı mı veya kaldırıldı mı?

Mümkün olan en dar zaman aralığını seçin. Hazır aralıklar son 7, 30, 90 ve 180 günü kapsar. Ayrıca 180 günlük saklama penceresi içinde özel bir aralık belirleyebilirsiniz.

Sonuçları kimlik sağlayıcı, biletleme, Git veya hizmet günlükleriyle karşılaştırmadan önce araştırma ya da denetim sürecinizde kullanılan saat dilimini kaydedin.

3. Filtreleri uygulayın

Kayıtları şu alanlara göre filtreleyin:

  • Zaman aralığı: Olayın gerçekleşmiş olabileceği dönem.
  • Olay: Rol değişikliği, oturum açma hatası, erişim belirteci değişikliği veya denetim günlüğü dışa aktarımı gibi eylem.
  • Aktör: Eylemi gerçekleştiren kullanıcı veya entegrasyon.

Apidog Denetim Günlükleri zaman, olay ve aktör filtreleri

Bir araştırma için gerekli kayıtları ayırmak üzere zaman, olay ve aktör filtrelerini birleştirin.

Aktörü bilmiyorsanız zaman ve olay filtreleriyle başlayın. Olay adı belirsizse aktör ve kısa bir zaman aralığı kullanın.

4. Olay ayrıntılarını inceleyin

Her ilgili kayıt için aşağıdaki bilgileri alın:

  • Olay zamanı
  • Aktör veya entegrasyon
  • Eylem ve açıklama
  • Kaynak IP adresi
  • Etkilenen üye, ekip, ayar veya kaynak

Ardından olayı, sonraki soruyu yanıtlayabilecek kanıt kaynağıyla ilişkilendirin:

Soru Ek kanıt
Eylem onaylandı mı? Değişiklik talebi, erişim incelemesi veya bilet
Oturum açma bekleniyor muydu? Kimlik sağlayıcı oturum açma ve cihaz günlükleri
Hangi API trafiği takip etti? Ağ geçidi, uygulama veya API erişim günlükleri
Hangi içerik değişti? Kaynak geçmişi, belirtim farkı veya Git geçmişi
Bir kimlik bilgisi kullanıldı mı? Kimlik bilgisini veren sistemin günlükleri

Bir denetim olayı, desteklenen bir eylemin gerçekleştiğini gösterir. Tek başına eylemin yetkilendirildiğini, güvenli olduğunu veya uyumlu olduğunu kanıtlamaz.

5. Filtrelenmiş sonuçları CSV olarak dışa aktarın

Filtreleri doğruladıktan sonra:

  1. Görünen sonuç kümesini gözden geçirin.
  2. CSV dışa aktarma seçeneğini seçin.
  3. Dosyayı onaylanmış araştırma veya denetim konumuna kaydedin.
  4. Dışa aktarma zamanını, filtre kriterlerini ve dosyayı işleyen kişiyi kaydedin.

CSV dışa aktarımı, Denetim Günlükleri sayfasındaki mevcut filtreleri kullanır ve 180 günlük saklama süresi içinde eşleşen kayıtları içerir.

Denetim Günlüklerini dışa aktarma işlemi de Denetim Günlüklerine kaydedilir. Dışa aktarılan CSV ayrı bir kopyadır; uygun erişim, saklama ve bütünlük kontrolleriyle korunmalıdır.

6. Denetim Günlüklerini API ile toplayın

Kurumsal kuruluşlar kayıtları Denetim Günlükleri API'si üzerinden programlı olarak sorgulayabilir. API, 180 günlük saklama penceresi içinde zaman aralığı sorgularını ve imleç tabanlı sayfalandırmayı destekler.

Planlanmış bir toplama süreci için:

  • Saklama penceresinden kısa bir toplama aralığı seçin.
  • Belirli bir başlangıç ve bitiş zamanı sorgulayın.
  • Sonuç kümesi tamamlanana kadar imleç sayfalandırmasını izleyin.
  • Toplama kontrol noktasını saklayın.
  • Sessiz boşluklar oluşturmadan başarısız pencereleri yeniden deneyin.
  • Hedefi hassasiyet ve saklama politikanıza göre koruyun.

Her API sorgusunu; çağıranı, IP adresini, sorgu penceresini, sınırı, sonucu ve zaman damgasını içerebilen bir özet olarak kaydedin. Döndürülen tam yük, olayın meta verilerine kopyalanmaz.

Kimlik doğrulama yöntemini, uç nokta yollarını, istek parametrelerini ve yanıt ayrıştırmayı uygulamadan önce güncel API referansını doğrulayın. Doğrulanmamış bir kod örneğini üretim toplayıcısına kopyalamayın.

Araştırma kaydını doğrulayın

Araştırmayı kapatmadan önce şunları doğrulayın:

  • Kullanılan tam zaman aralığını ve filtreleri kaydettiniz.
  • İlgili tüm sonuç sayfalarını yakaladınız.
  • Orijinal CSV'yi veya API yanıtını onaylanmış bir konumda korudunuz.
  • Önemli eylemleri kimlik, değişiklik yönetimi ve çalışma zamanı kanıtlarıyla ilişkilendirdiniz.
  • Saklama, atıf veya desteklenmeyen olay türlerinden kaynaklanan boşlukları belgelediniz.

Erişim değişiklikleri için mevcut durumu da kontrol edin. Günlük, rolün değiştiğini gösterebilir; ancak üye sayfası şu anda hangi rolün atandığını gösterir.

Hassas verileri işleyin

Apidog, Denetim Günlükleri sayfasına, CSV dışa aktarımlarına ve API yanıtlarına aynı redaksiyon politikasını uygular. Denetim kayıtları şunları ifşa etmez:

  • Belirteç değerleri
  • Parolalar
  • Gizli değerler
  • Ham SAML iddiaları
  • Sıfırlama belirteçleri
  • Özel anahtarlar
  • Dışa aktarılan dosya içeriği

Bununla birlikte meta veriler yine hassas olabilir. Dışa aktarılan kayıtlara erişimi kısıtlayın ve bunları genel biletlere veya paylaşılan belgelere koymaktan kaçının.

Sorun giderme

Sorun Kontrol edilmesi gerekenler
Denetim Günlükleri sayfası kullanılamıyor Kuruluşun Kurumsal SaaS kullandığını ve görüntüleyenin Kuruluş Sahibi veya Yöneticisi olduğunu doğrulayın.
Beklenen bir kimlik doğrulama olayı eksik Kimlik doğrulama olayları yalnızca Apidog bunları güvenilir biçimde kuruluşa atfedebildiğinde görünür. Kimlik sağlayıcı günlüklerini de kontrol edin.
CSV beklenenden daha az kayıt içeriyor Etkin zaman, olay ve aktör filtrelerini gözden geçirin. Dışa aktarma mevcut filtreleri kullanır.
API toplayıcısı kayıtları atlıyor Sorgu penceresini, imleç işlemeyi, yeniden denemeleri ve 180 günlük sınırı kontrol edin.
Çalışma zamanı API çağrıları eksik Ağ geçidi, uygulama veya API erişim günlüklerini kullanın. Apidog Denetim Günlükleri idari kuruluş günlükleridir.

Önemli sınırlamalar

Denetim Günlükleri aşağıdakileri sağlamaz:

  • Üretim istek günlükleri
  • Kaynak Geçmişi
  • Geri alma
  • Tam alan düzeyinde kurtarma
  • Yerel SIEM konektörleri
  • Syslog
  • Genel webhook iletme
  • Gerçek zamanlı akış

Planlanmış API toplama, kayıtları harici bir izleme veya denetim hattına göndermek için belgelenmiş bir seçenektir.

İlgili API yönetişim eğitimleri

Bu eğitimler, kurumsal bir API çalışma alanını yönetmek için tamamlayıcı kontrolleri kapsar:

İlgili resmi belgeler

Top comments (0)