Apidogで監査ログを確認・エクスポートする方法

Apidog監査ログによる組織活動調査の簡潔なガイド

Oliver Kingsley

Oliver Kingsley

31 8月 2026

Apidogで監査ログを確認・エクスポートする方法

Apidog エンタープライズ

オンプレミスデプロイ

SSO & RBAC

SOC 2 準拠

Apidog Enterpriseを見る

Apidog監査ログは、組織レベルでサポートされるセキュリティ関連のアクティビティを記録します。組織の所有者と管理者は、誰がいつアクションを実行したか、送信元IPアドレス、および影響を受けた組織リソースを特定するために使用できます。

このチュートリアルでは、フィルタリング、調査、CSVエクスポート、およびAPIベースの収集について説明します。これらのレコードは管理監査ログであり、本番APIリクエストまたはゲートウェイアクセスログではありません。

始める前に

調査が180日を超える可能性がある場合は、必要なレコードが期限切れになる前にエクスポートまたは収集してください。

ステップ1:監査ログを開く

Apidog組織を開き、組織設定の監査ログに移動します。

この表には以下が含まれます:

Apidog組織の監査ログページで管理イベントが表示されている様子

監査ログは、サポートされているセキュリティおよび管理イベントの組織レベルのレコードを提供します。

認証イベントは、Apidogがそれらを組織に確実に帰属させることができる場合にのみ表示されます。

ステップ2:調査期間を定義する

次のような具体的な質問から始めます:

最も実用的な短い時間範囲を使用してください。利用可能なプリセットには、過去7日、30日、90日、180日があります。また、180日間の保持期間内でカスタム範囲を選択することもできます。

これらのイベントをIDプロバイダー、チケット管理、Git、またはサービスログと比較する前に、インシデントまたは監査プロセスで使用されるタイムゾーンを記録してください。

ステップ3:フィルターを適用する

テーブルを以下でフィルタリングします:

  1. 期間 - イベントが発生した可能性のある時期。
  2. イベント - ロールの変更、サインイン失敗、アクセストークンの変更、監査ログのエクスポートなど、関連するアクション。
  3. 実行者 - アクションを実行したユーザーまたはインテグレーション。
Apidog監査ログの時間、イベント、実行者のフィルター

期間、イベント、実行者のフィルターを組み合わせて、調査に必要なレコードを分離します。

実行者が不明な場合は、期間とイベントから始めます。イベント名が不明な場合は、実行者と短い期間から始めます。

ステップ4:イベントの詳細を確認する

関連する各行について、以下を把握します:

次に、そのイベントを次の質問に答えられる情報源と関連付けます:

質問 追加の証拠
そのアクションは承認されましたか? 変更リクエスト、アクセスレビュー、またはチケット
サインインは予期されたものでしたか? IDプロバイダーのサインインログとデバイスログ
その後にどのようなAPIトラフィックが発生しましたか? ゲートウェイ、アプリケーション、またはAPIアクセスログ
どのようなコンテンツが変更されましたか? リソース履歴、仕様の差分、またはGit履歴
資格情報が使用されましたか? 資格情報を発行したシステムのログ

監査イベントは、サポートされたアクションが発生したことを示します。それ自体では、そのアクションが承認済み、安全、または準拠していることを証明するものではありません。

ステップ5:フィルターされた結果をCSVにエクスポートする

フィルターが正しく適用されたら:

  1. 表示されている結果セットを確認します
  2. CSVエクスポートオプションを選択します
  3. 承認された調査または監査の場所にファイルを保存します
  4. エクスポート時刻、フィルター条件、およびファイルを扱った担当者を記録します

CSVエクスポートは、監査ログページに現在適用されているフィルターを使用し、180日間の保持期間内の合致するレコードを含めます。

監査ログのエクスポート自体も監査ログに記録されます。エクスポートされたCSVは個別のコピーであるため、適切なアクセス、保持、および整合性制御で保護してください。

ステップ6:APIで監査ログを収集する

エンタープライズ組織は、監査ログAPIを通じてプログラムでレコードをクエリできます。APIは、180日間の保持期間内で時間ウィンドウクエリとカーソルページネーションをサポートしています。

スケジュールされた収集プロセスの場合:

  1. 保持期間よりも短い収集間隔を選択します
  2. 定義された開始時刻と終了時刻をクエリします
  3. 結果セットが完了するまでカーソルページネーションに従います
  4. 収集チェックポイントを保存します
  5. サイレントギャップを作成せずに、失敗したウィンドウを再試行します
  6. 宛先の機密性と保持ポリシーに従って保護します

各APIクエリは、呼び出し元、IPアドレス、クエリウィンドウ、制限、結果、タイムスタンプを含むサマリーとして記録されます。返された完全なペイロードは、そのイベントのメタデータにはコピーされません。

認証、エンドポイントパス、リクエストパラメータ、またはレスポンス解析を実装する前に、現在のAPIリファレンスを検証してください。未検証のコードサンプルを本番コレクターにコピーしないでください。

調査記録を検証する

調査を終了する前に、以下を確認してください:

アクセス変更については、現在の状態も確認してください。ログにはロールが変更されたことが示されますが、メンバーページには現在割り当てられているロールが表示されます。

機密データの取り扱い

Apidogは、監査ログページ、CSVエクスポート、およびAPIレスポンスに同じ墨消しポリシーを適用します。監査レコードは、トークン値、パスワード、秘密値、未加工のSAMLアサーション、リセットトークン、秘密鍵、またはエクスポートされたファイルコンテンツを公開しません。

メタデータは依然として機密である可能性があります。エクスポートされたレコードへのアクセスを制限し、公開チケットや共有ドキュメントに配置しないようにしてください。

トラブルシューティング

問題 確認事項
監査ログページが利用できない 組織がEnterprise SaaSを使用しており、閲覧者が組織の所有者または管理者であることを確認してください。
予期された認証イベントが見つからない 認証イベントは、Apidogがそれらを組織に確実に帰属させることができる場合にのみ表示されます。IDプロバイダーも確認してください。
CSVに含まれるレコードが予想よりも少ない 現在アクティブな期間、イベント、および実行者のフィルターを確認してください。エクスポートには現在のフィルターが使用されます。
APIコレクターがレコードをスキップする クエリウィンドウ、カーソル処理、再試行、および180日間の制限を確認してください。
ランタイムAPIコールが見つからない ゲートウェイ、アプリケーション、またはAPIアクセスログを使用してください。Apidog監査ログは、管理組織ログです。

重要な制限事項

監査ログは、本番リクエストログ、リソース履歴、ロールバック、または完全なフィールドレベルのリカバリを提供しません。ネイティブSIEMコネクタ、Syslog、一般的なWebhook転送、およびリアルタイムストリーミングは現在サポートされていません。スケジュールされたAPI収集は、レコードを外部の監視または監査パイプラインに送信するための文書化されたオプションです。

関連するAPIガバナンスチュートリアル:

これらのチュートリアルでは、エンタープライズAPIワークスペースを管理するための補完的なコントロールについて説明します:

関連する公式ドキュメント:

ApidogでAPIデザイン中心のアプローチを取る

APIの開発と利用をよりシンプルなことにする方法を発見できる