Log Audit Apidog merekam aktivitas terkait keamanan yang didukung di tingkat organisasi. Pemilik dan Admin Organisasi dapat menggunakannya untuk mengidentifikasi siapa yang melakukan tindakan, kapan itu terjadi, alamat IP sumber, dan sumber daya organisasi yang terpengaruh.
Tutorial ini mencakup pemfilteran, investigasi, ekspor CSV, dan pengumpulan berbasis API. Catatan ini adalah log audit administratif; ini bukan permintaan API produksi atau log akses gateway.
Sebelum Anda mulai
- Log Audit tersedia pada paket Enterprise SaaS.
- Saat ini tidak tersedia di Apidog On-Premises.
- Hanya Pemilik Organisasi dan Admin Organisasi yang dapat melihat, mengekspor, atau mengkuerinya.
- Data log audit disimpan selama 180 hari.
Jika investigasi Anda mungkin melebihi 180 hari, ekspor atau kumpulkan catatan yang diperlukan sebelum kedaluwarsa.
Langkah 1: Buka Log Audit
Buka organisasi Apidog Anda dan buka Log Audit di pengaturan organisasi.
Tabel tersebut mencakup:
- aktor
- peristiwa
- deskripsi
- alamat IP
- waktu
Log Audit menyediakan catatan tingkat organisasi untuk peristiwa keamanan dan administrasi yang didukung.
Peristiwa autentikasi hanya muncul jika Apidog dapat mengaitkannya secara andal dengan organisasi.
Langkah 2: Tentukan jendela investigasi
Mulailah dengan pertanyaan spesifik, seperti:
- Siapa yang mengubah peran organisasi anggota?
- Kapan token akses dirotasi atau dicabut?
- Akun mana yang mengubah konfigurasi SSO?
- Siapa yang mengubah pengaturan akses Situs Dokumen atau dokumen bersama?
- Apakah pengguna disediakan atau dihapus melalui SCIM?
Gunakan rentang waktu praktis yang tersempit. Preset yang tersedia meliputi 7, 30, 90, dan 180 hari terakhir. Anda juga dapat memilih rentang kustom dalam periode retensi 180 hari.
Catat zona waktu yang digunakan oleh insiden atau proses audit Anda sebelum membandingkan peristiwa ini dengan log penyedia identitas, tiket, Git, atau layanan.
Langkah 3: Terapkan filter
Saring tabel berdasarkan:
- Rentang waktu - kapan peristiwa itu mungkin terjadi.
- Peristiwa - tindakan yang relevan, seperti perubahan peran, kegagalan masuk, perubahan token akses, atau ekspor log audit.
- Aktor - pengguna atau integrasi yang melakukan tindakan.
Gabungkan filter waktu, peristiwa, dan aktor untuk mengisolasi catatan yang diperlukan untuk investigasi.
Jika Anda tidak mengetahui aktornya, mulailah dengan waktu dan peristiwa. Jika nama peristiwanya tidak pasti, mulailah dengan aktor dan rentang waktu singkat.
Langkah 4: Tinjau detail peristiwa
Untuk setiap baris yang relevan, catat:
- waktu peristiwa
- aktor atau integrasi
- tindakan dan deskripsi
- alamat IP sumber
- anggota, tim, pengaturan, atau sumber daya yang terpengaruh
Kemudian korelasikan peristiwa dengan sumber yang dapat menjawab pertanyaan berikutnya:
| Pertanyaan | Bukti tambahan |
|---|---|
| Apakah tindakan itu disetujui? | Permintaan perubahan, tinjauan akses, atau tiket |
| Apakah masuknya diharapkan? | Log masuk penyedia identitas dan perangkat |
| Lalu lintas API apa yang terjadi? | Log akses Gateway, aplikasi, atau API |
| Konten apa yang berubah? | Riwayat sumber daya, perbedaan spesifikasi, atau riwayat Git |
| Apakah kredensial digunakan? | Log dari sistem yang mengeluarkan kredensial tersebut |
Peristiwa audit menunjukkan bahwa tindakan yang didukung telah terjadi. Ini tidak dengan sendirinya membuktikan bahwa tindakan tersebut diizinkan, aman, atau patuh.
Langkah 5: Ekspor hasil yang disaring ke CSV
Setelah filter benar:
- tinjau set hasil yang terlihat
- pilih opsi ekspor CSV
- simpan file di lokasi investigasi atau audit yang disetujui
- catat waktu ekspor, kriteria filter, dan orang yang menangani file
Ekspor CSV menggunakan filter yang saat ini diterapkan pada halaman Log Audit dan menyertakan catatan yang cocok dalam periode retensi 180 hari.
Mengekspor Log Audit itu sendiri dicatat dalam Log Audit. CSV selanjutnya adalah salinan terpisah, jadi lindungi dengan kontrol akses, retensi, dan integritas yang sesuai.
Langkah 6: Kumpulkan Log Audit dengan API
Organisasi perusahaan dapat mengkueri catatan secara terprogram melalui API Log Audit. API ini mendukung kueri jendela waktu dan paginasi kursor dalam periode retensi 180 hari.
Untuk proses pengumpulan terjadwal:
- pilih interval pengumpulan yang lebih pendek dari jendela retensi
- kueri waktu mulai dan berakhir yang ditentukan
- ikuti paginasi kursor sampai set hasilnya lengkap
- simpan titik pemeriksaan pengumpulan
- coba lagi jendela yang gagal tanpa membuat celah senyap
- lindungi tujuan sesuai dengan kebijakan sensitivitas dan retensinya
Setiap kueri API dicatat sebagai ringkasan yang dapat mencakup pemanggil, alamat IP, jendela kueri, batas, hasil, dan stempel waktu. Payload yang dikembalikan secara lengkap tidak disalin ke metadata peristiwa tersebut.
Validasi referensi API saat ini sebelum menerapkan autentikasi, jalur endpoint, parameter permintaan, atau penguraian respons. Jangan menyalin contoh kode yang belum diverifikasi ke dalam kolektor produksi.
Verifikasi catatan investigasi
Sebelum menutup investigasi, konfirmasikan bahwa Anda telah:
- menyimpan rentang waktu dan filter yang digunakan secara tepat
- menangkap semua halaman hasil yang relevan
- melestarikan respons CSV atau API asli di lokasi yang disetujui
- mengkorelasikan tindakan penting dengan identitas, manajemen perubahan, dan bukti runtime
- mendokumentasikan setiap celah yang disebabkan oleh retensi, atribusi, atau jenis peristiwa yang tidak didukung
Untuk perubahan akses, verifikasi juga status saat ini. Log dapat menunjukkan bahwa peran telah berubah, tetapi halaman anggota menunjukkan peran mana yang ditetapkan sekarang.
Penanganan data sensitif
Apidog menerapkan kebijakan redaksi yang sama pada halaman Log Audit, ekspor CSV, dan respons API. Catatan audit tidak mengekspos nilai token, kata sandi, nilai rahasia, pernyataan SAML mentah, token reset, kunci pribadi, atau konten file yang diekspor.
Metadata masih bisa sensitif. Batasi akses ke catatan yang diekspor dan hindari menempatkannya di tiket publik atau dokumen bersama.
Pemecahan Masalah
| Masalah | Apa yang harus diperiksa |
|---|---|
| Halaman Log Audit tidak tersedia | Konfirmasikan bahwa organisasi menggunakan Enterprise SaaS dan penampil adalah Pemilik atau Admin Organisasi. |
| Peristiwa autentikasi yang diharapkan hilang | Peristiwa autentikasi hanya muncul jika Apidog dapat mengaitkannya secara andal dengan organisasi. Periksa juga penyedia identitas. |
| CSV berisi lebih sedikit catatan dari yang diharapkan | Tinjau filter waktu, peristiwa, dan aktor yang aktif. Ekspor menggunakan filter saat ini. |
| Kolektor API melewatkan catatan | Periksa jendela kueri, penanganan kursor, percobaan ulang, dan batas 180 hari. |
| Panggilan API runtime hilang | Gunakan log akses gateway, aplikasi, atau API. Log Audit Apidog adalah log organisasi administratif. |
Keterbatasan penting
Log Audit tidak menyediakan log permintaan produksi, Riwayat Sumber Daya, pemulihan, atau pemulihan tingkat bidang penuh. Konektor SIEM asli, Syslog, penerusan webhook generik, dan streaming waktu nyata saat ini tidak didukung. Pengumpulan API terjadwal adalah opsi yang didokumentasikan untuk mengirim catatan ke pipeline pemantauan atau audit eksternal.
Tutorial tata kelola API terkait:
Tutorial ini mencakup kontrol pelengkap untuk mengatur ruang kerja API perusahaan:
- Kerangka Kerja Tata Kelola API — menghubungkan kepemilikan, kontrol, bukti, dan keputusan siklus hidup.
- Pemetaan Grup SAML dengan Microsoft Entra ID — menetapkan akses tim dari grup penyedia identitas.
- Pemindai Rahasia — meninjau kemungkinan kredensial yang terekspos dalam aset Apidog yang didukung.
- Log Audit — menyelidiki dan mengekspor aktivitas organisasi administratif.
- Penyediaan SCIM — mengelola pengguna organisasi melalui siklus hidup identitas.
- Kebijakan Perusahaan — mengkonfigurasi kontrol kredensial, keanggotaan, sesi SSO, dan undangan.
- Tim API Layanan Mandiri — memungkinkan tim yang dibuat anggota sambil mempertahankan pengawasan kepemilikan.
- Integrasi GitHub Enterprise Cloud — menghubungkan repositori GHE.com yang didukung untuk alur kerja OpenAPI.
Dokumentasi resmi terkait:
