Apidog 감사 로그는 조직 수준에서 지원되는 보안 관련 활동을 기록합니다. 조직 소유자 및 관리자는 감사 로그를 사용하여 누가 작업을 수행했는지, 언제 발생했는지, 원본 IP 주소 및 영향을 받은 조직 리소스를 식별할 수 있습니다.
이 튜토리얼은 필터링, 조사, CSV 내보내기 및 API 기반 수집에 대해 다룹니다. 이 기록은 관리 감사 로그이며, 프로덕션 API 요청 또는 게이트웨이 액세스 로그는 아닙니다.
시작하기 전에
- 감사 로그는 Enterprise SaaS 플랜에서 사용할 수 있습니다.
- 현재 Apidog On-Premises에서는 사용할 수 없습니다.
- 조직 소유자 및 조직 관리자만 감사 로그를 보고, 내보내고, 쿼리할 수 있습니다.
- 감사 로그 데이터는 180일 동안 보관됩니다.
조사가 180일을 초과할 수 있는 경우, 만료되기 전에 필요한 기록을 내보내거나 수집하십시오.
1단계: 감사 로그 열기
Apidog 조직을 열고 조직 설정에서 감사 로그로 이동합니다.
표에는 다음이 포함됩니다:
- 행위자(actor)
- 이벤트(event)
- 설명(description)
- IP 주소(IP address)
- 시간(time)
감사 로그는 지원되는 보안 및 관리 이벤트에 대한 조직 수준 기록을 제공합니다.
인증 이벤트는 Apidog가 해당 이벤트를 조직에 안정적으로 귀속시킬 수 있는 경우에만 나타납니다.
2단계: 조사 기간 정의
다음과 같은 특정 질문부터 시작하십시오:
- 어떤 멤버의 조직 역할을 변경한 사람은 누구입니까?
- 액세스 토큰이 언제 로테이션되거나 취소되었습니까?
- 어떤 계정이 SSO 구성을 변경했습니까?
- 어떤 사용자가 문서 사이트 또는 공유 문서 액세스 설정을 변경했습니까?
- SCIM을 통해 사용자가 프로비저닝되거나 제거되었습니까?
가장 좁은 실제 시간 범위를 사용하십시오. 사용 가능한 사전 설정에는 지난 7일, 30일, 90일, 180일이 포함됩니다. 180일 보존 기간 내에서 사용자 지정 범위를 선택할 수도 있습니다.
이러한 이벤트를 ID 공급자, 티켓팅, Git 또는 서비스 로그와 비교하기 전에 인시던트 또는 감사 프로세스에서 사용된 시간대를 기록하십시오.
3단계: 필터 적용
표를 다음 기준으로 필터링하십시오:
- 시간 범위 - 이벤트가 발생했을 수 있는 시점.
- 이벤트 - 역할 변경, 로그인 실패, 액세스 토큰 변경 또는 감사 로그 내보내기와 같은 관련 작업.
- 행위자 - 작업을 수행한 사용자 또는 통합.
조사에 필요한 기록을 분리하기 위해 시간, 이벤트 및 행위자 필터를 결합하십시오.
행위자를 모르는 경우 시간과 이벤트부터 시작하십시오. 이벤트 이름이 불확실한 경우 행위자와 짧은 시간 범위부터 시작하십시오.
4단계: 이벤트 세부 정보 검토
각 관련 행에 대해 다음을 캡처하십시오:
- 이벤트 시간
- 행위자 또는 통합
- 작업 및 설명
- 원본 IP 주소
- 영향을 받은 멤버, 팀, 설정 또는 리소스
그런 다음 이벤트를 다음 질문에 답할 수 있는 소스와 연관시키십시오:
| 질문 | 추가 증거 |
|---|---|
| 작업이 승인되었습니까? | 변경 요청, 액세스 검토 또는 티켓 |
| 로그인이 예상되었습니까? | ID 공급자 로그인 및 장치 로그 |
| 이후에 어떤 API 트래픽이 발생했습니까? | 게이트웨이, 애플리케이션 또는 API 액세스 로그 |
| 어떤 내용이 변경되었습니까? | 리소스 기록, 사양 차이 또는 Git 기록 |
| 자격 증명이 사용되었습니까? | 자격 증명을 발급한 시스템의 로그 |
감사 이벤트는 지원되는 작업이 발생했음을 보여줍니다. 그 자체로 해당 작업이 승인되었거나, 안전하거나, 규정을 준수했음을 증명하지는 않습니다.
5단계: 필터링된 결과를 CSV로 내보내기
필터가 올바른지 확인한 후:
- 표시되는 결과 세트 검토
- CSV 내보내기 옵션 선택
- 승인된 조사 또는 감사 위치에 파일 저장
- 내보내기 시간, 필터 기준 및 파일 처리자 기록
CSV 내보내기는 감사 로그 페이지에 현재 적용된 필터를 사용하며 180일 보존 기간 내의 일치하는 기록을 포함합니다.
감사 로그 내보내기 자체는 감사 로그에 기록됩니다. 다운스트림 CSV는 별도의 사본이므로 적절한 액세스, 보존 및 무결성 제어로 보호하십시오.
6단계: API로 감사 로그 수집
엔터프라이즈 조직은 감사 로그 API를 통해 프로그램을 사용하여 기록을 쿼리할 수 있습니다. 이 API는 180일 보존 기간 내에서 시간 범위 쿼리 및 커서 페이지네이션을 지원합니다.
예약된 수집 프로세스의 경우:
- 보존 기간보다 짧은 수집 간격 선택
- 정의된 시작 및 종료 시간 쿼리
- 결과 세트가 완료될 때까지 커서 페이지네이션 따르기
- 수집 체크포인트 저장
- 자동 간격을 만들지 않고 실패한 기간 재시도
- 민감도 및 보존 정책에 따라 대상 보호
각 API 쿼리는 호출자, IP 주소, 쿼리 기간, 제한, 결과 및 타임스탬프를 포함할 수 있는 요약으로 기록됩니다. 전체 반환 페이로드는 해당 이벤트의 메타데이터에 복사되지 않습니다.
인증, 엔드포인트 경로, 요청 매개변수 또는 응답 구문 분석을 구현하기 전에 현재 API 참조를 검증하십시오. 검증되지 않은 코드 샘플을 프로덕션 수집기에 복사하지 마십시오.
조사 기록 확인
조사를 종료하기 전에 다음을 확인하십시오:
- 사용된 정확한 시간 범위 및 필터 저장
- 관련된 모든 결과 페이지 캡처
- 승인된 위치에 원본 CSV 또는 API 응답 보존
- 중요한 작업을 ID, 변경 관리 및 런타임 증거와 연관
- 보존, 귀속 또는 지원되지 않는 이벤트 유형으로 인해 발생한 모든 누락 문서화
액세스 변경의 경우 현재 상태도 확인하십시오. 로그는 역할이 변경되었음을 보여줄 수 있지만, 멤버 페이지는 현재 어떤 역할이 할당되었는지 보여줍니다.
민감한 데이터 처리
Apidog는 감사 로그 페이지, CSV 내보내기 및 API 응답에 동일한 비식별화 정책을 적용합니다. 감사 기록은 토큰 값, 비밀번호, 비밀 값, 원시 SAML 어설션, 재설정 토큰, 개인 키 또는 내보낸 파일 콘텐츠를 노출하지 않습니다.
메타데이터는 여전히 민감할 수 있습니다. 내보낸 기록에 대한 액세스를 제한하고 공개 티켓이나 공유 문서에 게시하지 마십시오.
문제 해결
| 문제 | 확인 사항 |
|---|---|
| 감사 로그 페이지를 사용할 수 없음 | 조직이 Enterprise SaaS를 사용하고 있는지, 그리고 뷰어가 조직 소유자 또는 관리자인지 확인하십시오. |
| 예상된 인증 이벤트 누락 | 인증 이벤트는 Apidog가 조직에 안정적으로 귀속시킬 수 있는 경우에만 나타납니다. ID 공급자도 확인하십시오. |
| CSV에 예상보다 적은 기록 포함 | 활성 시간, 이벤트 및 행위자 필터를 검토하십시오. 내보내기는 현재 필터를 사용합니다. |
| API 수집기가 기록을 건너뜀 | 쿼리 기간, 커서 처리, 재시도 및 180일 제한을 확인하십시오. |
| 런타임 API 호출 누락 | 게이트웨이, 애플리케이션 또는 API 액세스 로그를 사용하십시오. Apidog 감사 로그는 관리 조직 로그입니다. |
중요 제한 사항
감사 로그는 프로덕션 요청 로그, 리소스 기록, 롤백 또는 전체 필드 수준 복구를 제공하지 않습니다. 기본 SIEM 커넥터, Syslog, 일반 웹훅 전달 및 실시간 스트리밍은 현재 지원되지 않습니다. 예약된 API 수집은 외부 모니터링 또는 감사 파이프라인으로 기록을 보내기 위한 문서화된 옵션입니다.
관련 API 거버넌스 튜토리얼:
다음 튜토리얼은 엔터프라이즈 API 워크스페이스를 관리하기 위한 보완적인 제어 기능을 다룹니다:
- API 거버넌스 프레임워크 — 소유권, 제어, 증거 및 수명 주기 결정을 연결합니다.
- Microsoft Entra ID를 사용한 SAML 그룹 매핑 — ID 공급자 그룹에서 팀 액세스를 할당합니다.
- 비밀 스캐너 — 지원되는 Apidog 자산에서 노출될 수 있는 자격 증명을 검토합니다.
- 감사 로그 — 관리 조직 활동을 조사하고 내보냅니다.
- SCIM 프로비저닝 — ID 수명 주기를 통해 조직 사용자를 관리합니다.
- 엔터프라이즈 정책 — 자격 증명, 멤버십, SSO 세션 및 초대 제어를 구성합니다.
- 셀프 서비스 API 팀 — 소유권 감독을 유지하면서 멤버가 팀을 생성할 수 있도록 허용합니다.
- GitHub Enterprise Cloud 통합 — OpenAPI 워크플로우를 위해 지원되는 GHE.com 리포지토리를 연결합니다.
관련 공식 문서:
