Apidog 감사 로그 검토 및 내보내기 방법

Apidog 감사 로그로 조직 활동을 조사하는 핵심 가이드

Oliver Kingsley

Oliver Kingsley

31 August 2026

Apidog 감사 로그 검토 및 내보내기 방법

Apidog 엔터프라이즈

온프레미스 배포

SSO & RBAC

SOC 2 준수

Apidog Enterprise 살펴보기

Apidog 감사 로그는 조직 수준에서 지원되는 보안 관련 활동을 기록합니다. 조직 소유자 및 관리자는 감사 로그를 사용하여 누가 작업을 수행했는지, 언제 발생했는지, 원본 IP 주소 및 영향을 받은 조직 리소스를 식별할 수 있습니다.

이 튜토리얼은 필터링, 조사, CSV 내보내기 및 API 기반 수집에 대해 다룹니다. 이 기록은 관리 감사 로그이며, 프로덕션 API 요청 또는 게이트웨이 액세스 로그는 아닙니다.

시작하기 전에

조사가 180일을 초과할 수 있는 경우, 만료되기 전에 필요한 기록을 내보내거나 수집하십시오.

1단계: 감사 로그 열기

Apidog 조직을 열고 조직 설정에서 감사 로그로 이동합니다.

표에는 다음이 포함됩니다:

관리 이벤트를 보여주는 Apidog 조직 감사 로그 페이지

감사 로그는 지원되는 보안 및 관리 이벤트에 대한 조직 수준 기록을 제공합니다.

인증 이벤트는 Apidog가 해당 이벤트를 조직에 안정적으로 귀속시킬 수 있는 경우에만 나타납니다.

2단계: 조사 기간 정의

다음과 같은 특정 질문부터 시작하십시오:

가장 좁은 실제 시간 범위를 사용하십시오. 사용 가능한 사전 설정에는 지난 7일, 30일, 90일, 180일이 포함됩니다. 180일 보존 기간 내에서 사용자 지정 범위를 선택할 수도 있습니다.

이러한 이벤트를 ID 공급자, 티켓팅, Git 또는 서비스 로그와 비교하기 전에 인시던트 또는 감사 프로세스에서 사용된 시간대를 기록하십시오.

3단계: 필터 적용

표를 다음 기준으로 필터링하십시오:

  1. 시간 범위 - 이벤트가 발생했을 수 있는 시점.
  2. 이벤트 - 역할 변경, 로그인 실패, 액세스 토큰 변경 또는 감사 로그 내보내기와 같은 관련 작업.
  3. 행위자 - 작업을 수행한 사용자 또는 통합.
시간, 이벤트 및 행위자에 대한 Apidog 감사 로그 필터

조사에 필요한 기록을 분리하기 위해 시간, 이벤트 및 행위자 필터를 결합하십시오.

행위자를 모르는 경우 시간과 이벤트부터 시작하십시오. 이벤트 이름이 불확실한 경우 행위자와 짧은 시간 범위부터 시작하십시오.

4단계: 이벤트 세부 정보 검토

각 관련 행에 대해 다음을 캡처하십시오:

그런 다음 이벤트를 다음 질문에 답할 수 있는 소스와 연관시키십시오:

질문 추가 증거
작업이 승인되었습니까? 변경 요청, 액세스 검토 또는 티켓
로그인이 예상되었습니까? ID 공급자 로그인 및 장치 로그
이후에 어떤 API 트래픽이 발생했습니까? 게이트웨이, 애플리케이션 또는 API 액세스 로그
어떤 내용이 변경되었습니까? 리소스 기록, 사양 차이 또는 Git 기록
자격 증명이 사용되었습니까? 자격 증명을 발급한 시스템의 로그

감사 이벤트는 지원되는 작업이 발생했음을 보여줍니다. 그 자체로 해당 작업이 승인되었거나, 안전하거나, 규정을 준수했음을 증명하지는 않습니다.

5단계: 필터링된 결과를 CSV로 내보내기

필터가 올바른지 확인한 후:

  1. 표시되는 결과 세트 검토
  2. CSV 내보내기 옵션 선택
  3. 승인된 조사 또는 감사 위치에 파일 저장
  4. 내보내기 시간, 필터 기준 및 파일 처리자 기록

CSV 내보내기는 감사 로그 페이지에 현재 적용된 필터를 사용하며 180일 보존 기간 내의 일치하는 기록을 포함합니다.

감사 로그 내보내기 자체는 감사 로그에 기록됩니다. 다운스트림 CSV는 별도의 사본이므로 적절한 액세스, 보존 및 무결성 제어로 보호하십시오.

6단계: API로 감사 로그 수집

엔터프라이즈 조직은 감사 로그 API를 통해 프로그램을 사용하여 기록을 쿼리할 수 있습니다. 이 API는 180일 보존 기간 내에서 시간 범위 쿼리 및 커서 페이지네이션을 지원합니다.

예약된 수집 프로세스의 경우:

  1. 보존 기간보다 짧은 수집 간격 선택
  2. 정의된 시작 및 종료 시간 쿼리
  3. 결과 세트가 완료될 때까지 커서 페이지네이션 따르기
  4. 수집 체크포인트 저장
  5. 자동 간격을 만들지 않고 실패한 기간 재시도
  6. 민감도 및 보존 정책에 따라 대상 보호

각 API 쿼리는 호출자, IP 주소, 쿼리 기간, 제한, 결과 및 타임스탬프를 포함할 수 있는 요약으로 기록됩니다. 전체 반환 페이로드는 해당 이벤트의 메타데이터에 복사되지 않습니다.

인증, 엔드포인트 경로, 요청 매개변수 또는 응답 구문 분석을 구현하기 전에 현재 API 참조를 검증하십시오. 검증되지 않은 코드 샘플을 프로덕션 수집기에 복사하지 마십시오.

조사 기록 확인

조사를 종료하기 전에 다음을 확인하십시오:

액세스 변경의 경우 현재 상태도 확인하십시오. 로그는 역할이 변경되었음을 보여줄 수 있지만, 멤버 페이지는 현재 어떤 역할이 할당되었는지 보여줍니다.

민감한 데이터 처리

Apidog는 감사 로그 페이지, CSV 내보내기 및 API 응답에 동일한 비식별화 정책을 적용합니다. 감사 기록은 토큰 값, 비밀번호, 비밀 값, 원시 SAML 어설션, 재설정 토큰, 개인 키 또는 내보낸 파일 콘텐츠를 노출하지 않습니다.

메타데이터는 여전히 민감할 수 있습니다. 내보낸 기록에 대한 액세스를 제한하고 공개 티켓이나 공유 문서에 게시하지 마십시오.

문제 해결

문제 확인 사항
감사 로그 페이지를 사용할 수 없음 조직이 Enterprise SaaS를 사용하고 있는지, 그리고 뷰어가 조직 소유자 또는 관리자인지 확인하십시오.
예상된 인증 이벤트 누락 인증 이벤트는 Apidog가 조직에 안정적으로 귀속시킬 수 있는 경우에만 나타납니다. ID 공급자도 확인하십시오.
CSV에 예상보다 적은 기록 포함 활성 시간, 이벤트 및 행위자 필터를 검토하십시오. 내보내기는 현재 필터를 사용합니다.
API 수집기가 기록을 건너뜀 쿼리 기간, 커서 처리, 재시도 및 180일 제한을 확인하십시오.
런타임 API 호출 누락 게이트웨이, 애플리케이션 또는 API 액세스 로그를 사용하십시오. Apidog 감사 로그는 관리 조직 로그입니다.

중요 제한 사항

감사 로그는 프로덕션 요청 로그, 리소스 기록, 롤백 또는 전체 필드 수준 복구를 제공하지 않습니다. 기본 SIEM 커넥터, Syslog, 일반 웹훅 전달 및 실시간 스트리밍은 현재 지원되지 않습니다. 예약된 API 수집은 외부 모니터링 또는 감사 파이프라인으로 기록을 보내기 위한 문서화된 옵션입니다.

관련 API 거버넌스 튜토리얼:

다음 튜토리얼은 엔터프라이즈 API 워크스페이스를 관리하기 위한 보완적인 제어 기능을 다룹니다:

관련 공식 문서:

Apidog에서 API 설계-첫 번째 연습

API를 더 쉽게 구축하고 사용하는 방법을 발견하세요