تسجل سجلات تدقيق Apidog الأنشطة المدعومة المتعلقة بالأمان على مستوى المؤسسة. يمكن لمالكي ومديري المؤسسة استخدامها لتحديد من قام بإجراء معين، ومتى حدث ذلك، وعنوان IP المصدر، والمورد المتأثر في المؤسسة.
يغطي هذا البرنامج التعليمي التصفية والتحقيق وتصدير CSV والجمع المستند إلى واجهة برمجة التطبيقات (API). هذه السجلات هي سجلات تدقيق إدارية؛ وليست سجلات طلبات API للإنتاج أو سجلات وصول البوابة.
قبل أن تبدأ
- سجلات التدقيق متوفرة في خطة المؤسسة كخدمة (Enterprise SaaS).
- غير متوفرة حاليًا في Apidog On-Premises (محليًا).
- يمكن لمالكي ومديري المؤسسة فقط عرضها أو تصديرها أو الاستعلام عنها.
- يتم الاحتفاظ ببيانات سجل التدقيق لمدة 180 يومًا.
إذا كان تحقيقك قد يمتد لأكثر من 180 يومًا، قم بتصدير أو جمع السجلات المطلوبة قبل انتهاء صلاحيتها.
الخطوة 1: فتح سجلات التدقيق
افتح مؤسسة Apidog الخاصة بك وانتقل إلى سجلات التدقيق في إعدادات المؤسسة.
يتضمن الجدول:
- الفاعل
- الحدث
- الوصف
- عنوان IP
- الوقت
توفر سجلات التدقيق سجلات على مستوى المؤسسة للأحداث الأمنية والإدارية المدعومة.
تظهر أحداث المصادقة فقط عندما يمكن لـ Apidog أن ينسبها بشكل موثوق إلى المؤسسة.
الخطوة 2: تحديد فترة التحقيق
ابدأ بسؤال محدد، مثل:
- من قام بتغيير دور عضو في المؤسسة؟
- متى تم تدوير رمز الوصول أو إلغاؤه؟
- أي حساب قام بتغيير إعدادات الدخول الموحد (SSO)؟
- من قام بتغيير إعدادات الوصول إلى موقع المستندات أو مستند مشترك؟
- هل تم توفير مستخدم أو إزالته عبر SCIM؟
استخدم أضيق نطاق زمني عملي. تتضمن الإعدادات المسبقة المتاحة آخر 7، 30، 90، و 180 يومًا. يمكنك أيضًا تحديد نطاق مخصص ضمن فترة الاحتفاظ البالغة 180 يومًا.
سجّل المنطقة الزمنية المستخدمة في عملية الحادث أو التدقيق الخاصة بك قبل مقارنة هذه الأحداث بسجلات مزود الهوية أو التذاكر أو Git أو الخدمة.
الخطوة 3: تطبيق المرشحات
قم بتصفية الجدول حسب:
- النطاق الزمني - متى قد يكون الحدث قد وقع.
- الحدث - الإجراء ذو الصلة، مثل تغيير الدور، فشل تسجيل الدخول، تغيير رمز الوصول، أو تصدير سجل التدقيق.
- الفاعل - المستخدم أو التكامل الذي أجرى الإجراء.
اجمع مرشحات الوقت والحدث والفاعل لعزل السجلات المطلوبة للتحقيق.
إذا كنت لا تعرف الفاعل، ابدأ بالوقت والحدث. إذا كان اسم الحدث غير مؤكد، ابدأ بالفاعل ونطاق زمني قصير.
الخطوة 4: مراجعة تفاصيل الحدث
لكل صف ذي صلة، قم بالتقاط:
- وقت الحدث
- الفاعل أو التكامل
- الإجراء والوصف
- عنوان IP المصدر
- العضو أو الفريق أو الإعداد أو المورد المتأثر
ثم اربط الحدث بالمصدر الذي يمكنه الإجابة على السؤال التالي:
| السؤال | أدلة إضافية |
|---|---|
| هل تم الموافقة على الإجراء؟ | طلب تغيير، مراجعة وصول، أو تذكرة |
| هل كان تسجيل الدخول متوقعاً؟ | سجلات تسجيل الدخول ومراجعة الجهاز من مزود الهوية |
| ما حركة مرور واجهة برمجة التطبيقات التي تبعت ذلك؟ | سجلات وصول البوابة أو التطبيق أو واجهة برمجة التطبيقات |
| ما المحتوى الذي تغير؟ | تاريخ المورد، فرق المواصفات، أو تاريخ Git |
| هل تم استخدام بيانات اعتماد؟ | سجلات من النظام الذي أصدر بيانات الاعتماد |
يُظهر حدث التدقيق أن إجراءً مدعومًا قد حدث. لكنه لا يثبت بحد ذاته أن الإجراء كان مصرحًا به أو آمنًا أو متوافقًا.
الخطوة 5: تصدير النتائج المصفاة إلى CSV
بعد التأكد من صحة المرشحات:
- راجع مجموعة النتائج المرئية
- حدد خيار تصدير CSV
- احفظ الملف في موقع التحقيق أو التدقيق المعتمد
- سجل وقت التصدير، ومعايير التصفية، والشخص الذي يتعامل مع الملف
يستخدم تصدير CSV المرشحات المطبقة حاليًا على صفحة سجلات التدقيق ويتضمن السجلات المتطابقة ضمن فترة الاحتفاظ البالغة 180 يومًا.
يتم تسجيل تصدير سجلات التدقيق بحد ذاته في سجلات التدقيق. ملف CSV الناتج هو نسخة منفصلة، لذا قم بحمايته باستخدام ضوابط الوصول والاحتفاظ والنزاهة المناسبة.
الخطوة 6: جمع سجلات التدقيق باستخدام واجهة برمجة التطبيقات (API)
يمكن للمؤسسات الكبيرة (Enterprise) الاستعلام عن السجلات برمجيًا عبر واجهة برمجة تطبيقات سجلات التدقيق. تدعم واجهة برمجة التطبيقات استعلامات النطاق الزمني والترقيم باستخدام المؤشر ضمن فترة الاحتفاظ البالغة 180 يومًا.
لعملية جمع مجدولة:
- اختر فترة جمع أقصر من نافذة الاحتفاظ
- استعلم عن وقت بدء وانتهاء محدد
- تابع الترقيم باستخدام المؤشر حتى تكتمل مجموعة النتائج
- احفظ نقطة التفتيش (checkpoint) للجمع
- أعد محاولة النوافذ الفاشلة دون إنشاء فجوات صامتة
- احمِ الوجهة وفقًا لحساسيتها وسياسة الاحتفاظ بها
يتم تسجيل كل استعلام API كملخص يمكن أن يتضمن المتصل، وعنوان IP، ونافذة الاستعلام، والحد، والنتيجة، والطابع الزمني. لا يتم نسخ الحمولة الكاملة المسترجعة إلى بيانات وصف الحدث هذا.
تحقق من مرجع واجهة برمجة التطبيقات الحالي قبل تطبيق المصادقة أو مسارات نقطة النهاية أو معلمات الطلب أو تحليل الاستجابة. لا تنسخ عينة تعليمات برمجية غير متحقق منها إلى أداة تجميع إنتاجية.
التحقق من سجل التحقيق
قبل إغلاق التحقيق، تأكد من أنك قمت بما يلي:
- حفظت النطاق الزمني الدقيق والمرشحات المستخدمة
- التقطت جميع صفحات النتائج ذات الصلة
- احتفظت بملف CSV الأصلي أو استجابة واجهة برمجة التطبيقات في موقع معتمد
- ربطت الإجراءات الهامة مع أدلة الهوية وإدارة التغيير ووقت التشغيل
- وثّقت أي فجوات ناتجة عن الاحتفاظ أو الإسناد أو أنواع الأحداث غير المدعومة
بالنسبة لتغييرات الوصول، تحقق أيضًا من الحالة الحالية. يمكن أن يُظهر السجل أن دورًا قد تغير، لكن صفحة العضو تُظهر الدور المخصص حاليًا.
التعامل مع البيانات الحساسة
تطبق Apidog نفس سياسة إخفاء البيانات على صفحة سجلات التدقيق، وعمليات تصدير CSV، واستجابات واجهة برمجة التطبيقات. لا تكشف سجلات التدقيق عن قيم الرموز المميزة، أو كلمات المرور، أو القيم السرية، أو تأكيدات SAML الخام، أو رموز إعادة الضبط، أو المفاتيح الخاصة، أو محتوى الملفات المصدرة.
لا يزال من الممكن أن تكون البيانات الوصفية (Metadata) حساسة. قم بتقييد الوصول إلى السجلات المصدرة وتجنب وضعها في تذاكر عامة أو مستندات مشتركة.
استكشاف الأخطاء وإصلاحها
| المشكلة | ما يجب التحقق منه |
|---|---|
| صفحة سجلات التدقيق غير متوفرة | تأكد من أن المؤسسة تستخدم Enterprise SaaS وأن المشاهد هو مالك أو مدير للمؤسسة. |
| حدث مصادقة متوقع مفقود | تظهر أحداث المصادقة فقط عندما يمكن لـ Apidog أن ينسبها بشكل موثوق إلى المؤسسة. تحقق من مزود الهوية أيضًا. |
| يحتوي ملف CSV على سجلات أقل من المتوقع | راجع مرشحات الوقت والحدث والفاعل النشطة. التصدير يستخدم المرشحات الحالية. |
| مجمع API يتخطى السجلات | تحقق من نافذة الاستعلام، ومعالجة المؤشر، وإعادة المحاولات، والحد الأقصى البالغ 180 يومًا. |
| مكالمات API في وقت التشغيل مفقودة | استخدم سجلات وصول البوابة أو التطبيق أو واجهة برمجة التطبيقات. سجلات تدقيق Apidog هي سجلات إدارية للمؤسسة. |
قيود هامة
لا توفر سجلات التدقيق سجلات طلبات الإنتاج، أو سجل الموارد، أو التراجع، أو الاسترداد الكامل على مستوى الحقل. موصلات SIEM الأصلية، و Syslog، وإعادة توجيه الويب هوك (webhook) العامة، والبث المباشر غير مدعومة حاليًا. يعتبر جمع واجهة برمجة التطبيقات المجدول هو الخيار الموثق لإرسال السجلات إلى خط أنابيب مراقبة أو تدقيق خارجي.
برامج تعليمية ذات صلة حول حوكمة واجهة برمجة التطبيقات (API):
تغطي هذه البرامج التعليمية ضوابط تكميلية لحوكمة مساحة عمل واجهة برمجة التطبيقات للمؤسسات:
- إطار عمل حوكمة واجهة برمجة التطبيقات (API Governance Framework) — يربط الملكية والضوابط والأدلة وقرارات دورة الحياة.
- ربط مجموعات SAML مع Microsoft Entra ID — تعيين وصول الفريق من مجموعات مزود الهوية.
- ماسح الأسرار (Secret Scanner) — مراجعة بيانات الاعتماد المحتملة المكشوفة في أصول Apidog المدعومة.
- سجلات التدقيق — التحقيق في نشاط المؤسسة الإداري وتصديره.
- توفير SCIM — إدارة مستخدمي المؤسسة عبر دورة حياة الهوية.
- سياسات المؤسسة — تكوين ضوابط بيانات الاعتماد والعضوية وجلسة الدخول الموحد (SSO) والدعوات.
- فرق واجهة برمجة التطبيقات ذات الخدمة الذاتية — السماح للفرق التي ينشئها الأعضاء مع الاحتفاظ بالرقابة على الملكية.
- تكامل GitHub Enterprise Cloud — ربط مستودعات GHE.com المدعومة لسير عمل OpenAPI.
الوثائق الرسمية ذات الصلة:
