Cara Meninjau dan Mengekspor Log Audit di Apidog

Panduan ringkas untuk menyelidiki aktivitas organisasi menggunakan Log Audit Apidog.

Oliver Kingsley

Oliver Kingsley

31 August 2026

Cara Meninjau dan Mengekspor Log Audit di Apidog

Apidog untuk Perusahaan

Penerapan On-Premises

SSO & RBAC

Sesuai SOC 2

Jelajahi Apidog Enterprise

Log Audit Apidog merekam aktivitas terkait keamanan yang didukung di tingkat organisasi. Pemilik dan Admin Organisasi dapat menggunakannya untuk mengidentifikasi siapa yang melakukan tindakan, kapan itu terjadi, alamat IP sumber, dan sumber daya organisasi yang terpengaruh.

Tutorial ini mencakup pemfilteran, investigasi, ekspor CSV, dan pengumpulan berbasis API. Catatan ini adalah log audit administratif; ini bukan permintaan API produksi atau log akses gateway.

Sebelum Anda mulai

Jika investigasi Anda mungkin melebihi 180 hari, ekspor atau kumpulkan catatan yang diperlukan sebelum kedaluwarsa.

Langkah 1: Buka Log Audit

Buka organisasi Apidog Anda dan buka Log Audit di pengaturan organisasi.

Tabel tersebut mencakup:

Halaman Log Audit organisasi Apidog yang menampilkan peristiwa administratif

Log Audit menyediakan catatan tingkat organisasi untuk peristiwa keamanan dan administrasi yang didukung.

Peristiwa autentikasi hanya muncul jika Apidog dapat mengaitkannya secara andal dengan organisasi.

Langkah 2: Tentukan jendela investigasi

Mulailah dengan pertanyaan spesifik, seperti:

Gunakan rentang waktu praktis yang tersempit. Preset yang tersedia meliputi 7, 30, 90, dan 180 hari terakhir. Anda juga dapat memilih rentang kustom dalam periode retensi 180 hari.

Catat zona waktu yang digunakan oleh insiden atau proses audit Anda sebelum membandingkan peristiwa ini dengan log penyedia identitas, tiket, Git, atau layanan.

Langkah 3: Terapkan filter

Saring tabel berdasarkan:

  1. Rentang waktu - kapan peristiwa itu mungkin terjadi.
  2. Peristiwa - tindakan yang relevan, seperti perubahan peran, kegagalan masuk, perubahan token akses, atau ekspor log audit.
  3. Aktor - pengguna atau integrasi yang melakukan tindakan.
Filter Log Audit Apidog untuk waktu, peristiwa, dan aktor

Gabungkan filter waktu, peristiwa, dan aktor untuk mengisolasi catatan yang diperlukan untuk investigasi.

Jika Anda tidak mengetahui aktornya, mulailah dengan waktu dan peristiwa. Jika nama peristiwanya tidak pasti, mulailah dengan aktor dan rentang waktu singkat.

Langkah 4: Tinjau detail peristiwa

Untuk setiap baris yang relevan, catat:

Kemudian korelasikan peristiwa dengan sumber yang dapat menjawab pertanyaan berikutnya:

Pertanyaan Bukti tambahan
Apakah tindakan itu disetujui? Permintaan perubahan, tinjauan akses, atau tiket
Apakah masuknya diharapkan? Log masuk penyedia identitas dan perangkat
Lalu lintas API apa yang terjadi? Log akses Gateway, aplikasi, atau API
Konten apa yang berubah? Riwayat sumber daya, perbedaan spesifikasi, atau riwayat Git
Apakah kredensial digunakan? Log dari sistem yang mengeluarkan kredensial tersebut

Peristiwa audit menunjukkan bahwa tindakan yang didukung telah terjadi. Ini tidak dengan sendirinya membuktikan bahwa tindakan tersebut diizinkan, aman, atau patuh.

Langkah 5: Ekspor hasil yang disaring ke CSV

Setelah filter benar:

  1. tinjau set hasil yang terlihat
  2. pilih opsi ekspor CSV
  3. simpan file di lokasi investigasi atau audit yang disetujui
  4. catat waktu ekspor, kriteria filter, dan orang yang menangani file

Ekspor CSV menggunakan filter yang saat ini diterapkan pada halaman Log Audit dan menyertakan catatan yang cocok dalam periode retensi 180 hari.

Mengekspor Log Audit itu sendiri dicatat dalam Log Audit. CSV selanjutnya adalah salinan terpisah, jadi lindungi dengan kontrol akses, retensi, dan integritas yang sesuai.

Langkah 6: Kumpulkan Log Audit dengan API

Organisasi perusahaan dapat mengkueri catatan secara terprogram melalui API Log Audit. API ini mendukung kueri jendela waktu dan paginasi kursor dalam periode retensi 180 hari.

Untuk proses pengumpulan terjadwal:

  1. pilih interval pengumpulan yang lebih pendek dari jendela retensi
  2. kueri waktu mulai dan berakhir yang ditentukan
  3. ikuti paginasi kursor sampai set hasilnya lengkap
  4. simpan titik pemeriksaan pengumpulan
  5. coba lagi jendela yang gagal tanpa membuat celah senyap
  6. lindungi tujuan sesuai dengan kebijakan sensitivitas dan retensinya

Setiap kueri API dicatat sebagai ringkasan yang dapat mencakup pemanggil, alamat IP, jendela kueri, batas, hasil, dan stempel waktu. Payload yang dikembalikan secara lengkap tidak disalin ke metadata peristiwa tersebut.

Validasi referensi API saat ini sebelum menerapkan autentikasi, jalur endpoint, parameter permintaan, atau penguraian respons. Jangan menyalin contoh kode yang belum diverifikasi ke dalam kolektor produksi.

Verifikasi catatan investigasi

Sebelum menutup investigasi, konfirmasikan bahwa Anda telah:

Untuk perubahan akses, verifikasi juga status saat ini. Log dapat menunjukkan bahwa peran telah berubah, tetapi halaman anggota menunjukkan peran mana yang ditetapkan sekarang.

Penanganan data sensitif

Apidog menerapkan kebijakan redaksi yang sama pada halaman Log Audit, ekspor CSV, dan respons API. Catatan audit tidak mengekspos nilai token, kata sandi, nilai rahasia, pernyataan SAML mentah, token reset, kunci pribadi, atau konten file yang diekspor.

Metadata masih bisa sensitif. Batasi akses ke catatan yang diekspor dan hindari menempatkannya di tiket publik atau dokumen bersama.

Pemecahan Masalah

Masalah Apa yang harus diperiksa
Halaman Log Audit tidak tersedia Konfirmasikan bahwa organisasi menggunakan Enterprise SaaS dan penampil adalah Pemilik atau Admin Organisasi.
Peristiwa autentikasi yang diharapkan hilang Peristiwa autentikasi hanya muncul jika Apidog dapat mengaitkannya secara andal dengan organisasi. Periksa juga penyedia identitas.
CSV berisi lebih sedikit catatan dari yang diharapkan Tinjau filter waktu, peristiwa, dan aktor yang aktif. Ekspor menggunakan filter saat ini.
Kolektor API melewatkan catatan Periksa jendela kueri, penanganan kursor, percobaan ulang, dan batas 180 hari.
Panggilan API runtime hilang Gunakan log akses gateway, aplikasi, atau API. Log Audit Apidog adalah log organisasi administratif.

Keterbatasan penting

Log Audit tidak menyediakan log permintaan produksi, Riwayat Sumber Daya, pemulihan, atau pemulihan tingkat bidang penuh. Konektor SIEM asli, Syslog, penerusan webhook generik, dan streaming waktu nyata saat ini tidak didukung. Pengumpulan API terjadwal adalah opsi yang didokumentasikan untuk mengirim catatan ke pipeline pemantauan atau audit eksternal.

Tutorial tata kelola API terkait:

Tutorial ini mencakup kontrol pelengkap untuk mengatur ruang kerja API perusahaan:

Dokumentasi resmi terkait:

Mengembangkan API dengan Apidog

Apidog adalah alat pengembangan API yang membantu Anda mengembangkan API dengan lebih mudah dan efisien.