DEV Community

Cover image for Cara Meninjau dan Mengekspor Log Audit di Apidog
Walse
Walse

Posted on Originally published at apidog.com

Cara Meninjau dan Mengekspor Log Audit di Apidog

Log Audit Apidog: Panduan Investigasi Aktivitas Organisasi

Log Audit Apidog merekam aktivitas keamanan yang didukung di tingkat organisasi. Pemilik dan Admin Organisasi dapat menggunakannya untuk mengetahui siapa yang melakukan tindakan, kapan tindakan terjadi, alamat IP sumber, dan sumber daya organisasi yang terpengaruh.

Coba Apidog hari ini

Tutorial ini membahas pemfilteran, investigasi, ekspor CSV, dan pengumpulan data melalui API. Log ini bersifat administratif—bukan log permintaan API produksi atau log akses gateway.

Sebelum mulai

  • Log Audit tersedia pada paket Enterprise SaaS.
  • Saat ini tidak tersedia di Apidog On-Premises.
  • Hanya Pemilik Organisasi dan Admin Organisasi yang dapat melihat, mengekspor, atau mengkuerinya.
  • Data disimpan selama 180 hari.

Jika investigasi dapat berlangsung lebih dari 180 hari, ekspor atau kumpulkan catatan yang diperlukan sebelum kedaluwarsa.

1. Buka Log Audit

Buka organisasi Apidog, lalu pilih Log Audit di pengaturan organisasi.

Tabel mencakup:

  • aktor
  • peristiwa
  • deskripsi
  • alamat IP
  • waktu

Halaman Log Audit organisasi Apidog yang menampilkan peristiwa administratif

Log Audit menyediakan catatan tingkat organisasi untuk peristiwa keamanan dan administrasi yang didukung.

Peristiwa autentikasi hanya muncul jika Apidog dapat mengaitkannya secara andal dengan organisasi.

2. Tentukan jendela investigasi

Mulai dengan pertanyaan spesifik, misalnya:

  • Siapa yang mengubah peran anggota organisasi?
  • Kapan token akses dirotasi atau dicabut?
  • Akun mana yang mengubah konfigurasi SSO?
  • Siapa yang mengubah pengaturan akses Situs Dokumen atau dokumen bersama?
  • Apakah pengguna disediakan atau dihapus melalui SCIM?

Gunakan rentang waktu paling sempit yang relevan. Preset yang tersedia adalah 7, 30, 90, dan 180 hari terakhir. Rentang kustom juga dapat digunakan selama masih berada dalam periode retensi 180 hari.

Catat zona waktu insiden atau proses audit sebelum mencocokkan peristiwa dengan log penyedia identitas, tiket, Git, atau layanan lain.

3. Terapkan filter

Saring tabel berdasarkan:

  • Rentang waktu — kapan peristiwa mungkin terjadi.
  • Peristiwa — misalnya perubahan peran, kegagalan masuk, perubahan token akses, atau ekspor log audit.
  • Aktor — pengguna atau integrasi yang melakukan tindakan.

Filter Log Audit Apidog untuk waktu, peristiwa, dan aktor

Gabungkan filter waktu, peristiwa, dan aktor untuk mengisolasi catatan yang diperlukan.

Jika aktor belum diketahui, mulai dengan waktu dan peristiwa. Jika nama peristiwa tidak pasti, mulai dengan aktor dan rentang waktu yang singkat.

4. Tinjau detail peristiwa

Untuk setiap baris yang relevan, catat:

  • waktu peristiwa
  • aktor atau integrasi
  • tindakan dan deskripsi
  • alamat IP sumber
  • anggota, tim, pengaturan, atau sumber daya yang terpengaruh

Korelasikan peristiwa dengan sumber tambahan berikut:

Pertanyaan Bukti tambahan
Apakah tindakan itu disetujui? Permintaan perubahan, tinjauan akses, atau tiket
Apakah proses masuk diharapkan? Log masuk penyedia identitas dan perangkat
Lalu lintas API apa yang terjadi? Log akses Gateway, aplikasi, atau API
Konten apa yang berubah? Riwayat sumber daya, perbedaan spesifikasi, atau riwayat Git
Apakah kredensial digunakan? Log dari sistem yang mengeluarkan kredensial tersebut

Peristiwa audit membuktikan bahwa tindakan yang didukung telah terjadi. Peristiwa tersebut tidak dengan sendirinya membuktikan bahwa tindakan itu diizinkan, aman, atau patuh.

5. Ekspor hasil yang difilter ke CSV

Setelah filter sesuai:

  1. Tinjau hasil yang terlihat.
  2. Pilih opsi ekspor CSV.
  3. Simpan file di lokasi investigasi atau audit yang disetujui.
  4. Catat waktu ekspor, kriteria filter, dan pihak yang menangani file.

Ekspor CSV menggunakan filter yang sedang diterapkan dan mencakup catatan yang cocok dalam periode retensi 180 hari.

Ekspor Log Audit juga dicatat dalam Log Audit. CSV yang dihasilkan adalah salinan terpisah, sehingga harus dilindungi dengan kontrol akses, retensi, dan integritas yang sesuai.

6. Kumpulkan Log Audit melalui API

Organisasi perusahaan dapat mengkueri catatan secara terprogram melalui API Log Audit. API mendukung kueri berbasis jendela waktu dan paginasi kursor dalam periode retensi 180 hari.

Untuk pengumpulan terjadwal:

  • pilih interval yang lebih pendek daripada jendela retensi
  • tentukan waktu mulai dan berakhir
  • ikuti paginasi kursor hingga hasil lengkap
  • simpan titik pemeriksaan pengumpulan
  • coba kembali jendela yang gagal agar tidak menimbulkan celah senyap
  • lindungi tujuan sesuai kebijakan sensitivitas dan retensi

Setiap kueri API dicatat sebagai ringkasan yang dapat mencakup pemanggil, alamat IP, jendela kueri, batas, hasil, dan stempel waktu. Payload lengkap yang dikembalikan tidak disalin ke metadata peristiwa.

Validasi referensi API terbaru sebelum menerapkan autentikasi, endpoint, parameter permintaan, atau penguraian respons. Jangan menyalin contoh kode yang belum diverifikasi ke kolektor produksi.

Verifikasi catatan investigasi

Sebelum menutup investigasi, pastikan Anda telah:

  • menyimpan rentang waktu dan filter yang digunakan
  • menangkap semua halaman hasil yang relevan
  • melestarikan respons CSV atau API asli di lokasi yang disetujui
  • mengkorelasikan tindakan penting dengan identitas, manajemen perubahan, dan bukti runtime
  • mendokumentasikan celah yang disebabkan oleh retensi, atribusi, atau jenis peristiwa yang tidak didukung

Untuk perubahan akses, verifikasi juga status saat ini. Log dapat menunjukkan bahwa peran telah berubah, sedangkan halaman anggota menunjukkan peran yang ditetapkan sekarang.

Penanganan data sensitif

Apidog menerapkan kebijakan redaksi yang sama pada halaman Log Audit, ekspor CSV, dan respons API. Catatan audit tidak mengekspos:

  • nilai token
  • kata sandi
  • nilai rahasia
  • pernyataan SAML mentah
  • token reset
  • kunci pribadi
  • konten file yang diekspor

Namun, metadata tetap dapat bersifat sensitif. Batasi akses ke catatan yang diekspor dan jangan menempatkannya di tiket publik atau dokumen bersama.

Pemecahan masalah

Masalah Apa yang harus diperiksa
Halaman Log Audit tidak tersedia Pastikan organisasi menggunakan Enterprise SaaS dan penampil adalah Pemilik atau Admin Organisasi.
Peristiwa autentikasi yang diharapkan hilang Peristiwa autentikasi hanya muncul jika Apidog dapat mengaitkannya secara andal dengan organisasi. Periksa juga penyedia identitas.
CSV berisi lebih sedikit catatan Tinjau filter waktu, peristiwa, dan aktor. Ekspor menggunakan filter yang sedang aktif.
Kolektor API melewatkan catatan Periksa jendela kueri, penanganan kursor, percobaan ulang, dan batas retensi 180 hari.
Panggilan API runtime hilang Gunakan log akses gateway, aplikasi, atau API. Log Audit Apidog hanya mencatat aktivitas organisasi administratif.

Keterbatasan penting

Log Audit tidak menyediakan log permintaan produksi, Riwayat Sumber Daya, pemulihan, atau pemulihan tingkat bidang penuh. Konektor SIEM asli, Syslog, penerusan webhook generik, dan streaming waktu nyata juga belum didukung.

Pengumpulan API terjadwal adalah opsi yang terdokumentasi untuk mengirim catatan ke pipeline pemantauan atau audit eksternal.

Tutorial tata kelola API terkait:

Dokumentasi resmi terkait:

Top comments (0)