Apidog'da Denetim Kayıtları Nasıl İncelenir ve Dışa Aktarılır

Apidog Denetim Kayıtları ile kuruluş etkinliğini incelemek için kısa bir rehber

Oliver Kingsley

Oliver Kingsley

31 August 2026

Apidog'da Denetim Kayıtları Nasıl İncelenir ve Dışa Aktarılır

Kurumsal İçin Apidog

Şirket İçi (On-Premises) Dağıtım

SSO ve RBAC

SOC 2 Uyumlu

Apidog Enterprise'ı Keşfedin

Apidog Denetim Günlükleri, kuruluş düzeyinde desteklenen güvenlikle ilgili etkinlikleri kaydeder. Kuruluş Sahipleri ve Yöneticileri, bir eylemi kimin gerçekleştirdiğini, ne zaman gerçekleştiğini, kaynak IP adresini ve etkilenen kuruluş kaynağını belirlemek için bunları kullanabilir.

Bu eğitim; filtrelemeyi, araştırmayı, CSV dışa aktarımını ve API tabanlı toplamayı kapsar. Bu kayıtlar idari denetim günlükleridir; üretim API istek veya ağ geçidi erişim günlükleri değildir.

Başlamadan önce

Araştırmanız 180 günden fazla sürebilirse, süresi dolmadan önce gerekli kayıtları dışa aktarın veya toplayın.

Adım 1: Denetim Günlüklerini Açın

Apidog kuruluşunuzu açın ve kuruluş ayarlarında Denetim Günlükleri'ne gidin.

Tablo şunları içerir:

Yönetimsel olayları gösteren Apidog kuruluşu Denetim Günlükleri sayfası

Denetim Günlükleri, desteklenen güvenlik ve yönetim olayları için kuruluş düzeyinde kayıtlar sağlar.

Kimlik doğrulama olayları, Apidog bunları kuruluşa güvenilir bir şekilde atfedebildiğinde görünür.

Adım 2: Araştırma aralığını tanımlayın

Şunun gibi belirli bir soruyla başlayın:

Mümkün olan en dar zaman aralığını kullanın. Mevcut ön ayarlar son 7, 30, 90 ve 180 günü içerir. Ayrıca 180 günlük saklama süresi içinde özel bir aralık da seçebilirsiniz.

Bu olayları kimlik sağlayıcı, biletleme, Git veya hizmet günlükleriyle karşılaştırmadan önce olayınız veya denetim süreciniz tarafından kullanılan saat dilimini kaydedin.

Adım 3: Filtreleri uygulayın

Tabloyu şuna göre filtreleyin:

  1. Zaman aralığı - olayın ne zaman gerçekleşmiş olabileceği.
  2. Olay - rol değişikliği, oturum açma hatası, erişim belirteci değişikliği veya denetim günlüğü dışa aktarımı gibi ilgili eylem.
  3. Aktör - eylemi gerçekleştiren kullanıcı veya entegrasyon.
Apidog Denetim Günlükleri zaman, olay ve aktör filtreleri

Bir araştırma için gerekli kayıtları ayırmak için zaman, olay ve aktör filtrelerini birleştirin.

Aktörü bilmiyorsanız, zaman ve olay ile başlayın. Olay adı belirsizse, aktör ve kısa bir zaman aralığı ile başlayın.

Adım 4: Olay ayrıntılarını gözden geçirin

Her ilgili satır için şunları yakalayın:

Ardından olayı, bir sonraki soruyu yanıtlayabilecek kaynakla ilişkilendirin:

Soru Ek kanıt
Eylem onaylandı mı? Değişiklik talebi, erişim incelemesi veya bilet
Oturum açma bekleniyor muydu? Kimlik sağlayıcı oturum açma ve cihaz günlükleri
Hangi API trafiği takip etti? Ağ geçidi, uygulama veya API erişim günlükleri
Hangi içerik değişti? Kaynak geçmişi, belirtim farkı veya Git geçmişi
Bir kimlik bilgisi kullanıldı mı? Kimlik bilgisini veren sistemden gelen günlükler

Bir denetim olayı, desteklenen bir eylemin gerçekleştiğini gösterir. Bu durum, eylemin yetkilendirildiğini, güvenli olduğunu veya uyumlu olduğunu tek başına kanıtlamaz.

Adım 5: Filtrelenmiş sonuçları CSV'ye aktarın

Filtreler doğru olduktan sonra:

  1. görünen sonuç kümesini gözden geçirin
  2. CSV dışa aktarma seçeneğini seçin
  3. dosyayı onaylanmış araştırma veya denetim konumuna kaydedin
  4. dışa aktarma zamanını, filtre kriterlerini ve dosyayı işleyen kişiyi kaydedin

CSV dışa aktarımı, Denetim Günlükleri sayfasına uygulanan mevcut filtreleri kullanır ve 180 günlük saklama süresi içindeki eşleşen kayıtları içerir.

Denetim Günlüklerini dışa aktarmak da Denetim Günlüklerine kaydedilir. Alt akış CSV'si ayrı bir kopyadır, bu nedenle onu uygun erişim, saklama ve bütünlük kontrolleriyle koruyun.

Adım 6: API ile Denetim Günlüklerini Toplayın

Kurumsal kuruluşlar, Denetim Günlükleri API'si aracılığıyla kayıtları programlı olarak sorgulayabilir. API, 180 günlük saklama süresi içinde zaman aralığı sorgularını ve imleç sayfalandırmayı destekler.

Planlanmış bir toplama süreci için:

  1. saklama penceresinden daha kısa bir toplama aralığı seçin
  2. tanımlı bir başlangıç ve bitiş zamanı sorgulayın
  3. sonuç kümesi tamamlanana kadar imleç sayfalandırmasını takip edin
  4. toplama kontrol noktasını saklayın
  5. sessiz boşluklar oluşturmadan başarısız pencereleri yeniden deneyin
  6. hedefi hassasiyetine ve saklama politikasına göre koruyun

Her API sorgusu, çağıranı, IP adresini, sorgu penceresini, sınırı, sonucu ve zaman damgasını içerebilen bir özet olarak kaydedilir. Döndürülen tam yük, o olayın meta verilerine kopyalanmaz.

Kimlik doğrulamayı, uç nokta yollarını, istek parametrelerini veya yanıt ayrıştırmayı uygulamadan önce mevcut API referansını doğrulayın. Doğrulanmamış bir kod örneğini bir üretim toplayıcısına kopyalamayın.

Araştırma kaydını doğrulayın

Bir araştırmayı kapatmadan önce şunları onayladığınızdan emin olun:

Erişim değişiklikleri için mevcut durumu da doğrulayın. Bir günlük rolün değiştiğini gösterebilir, ancak üye sayfası şu anda hangi rolün atandığını gösterir.

Hassas veri işleme

Apidog, Denetim Günlükleri sayfasına, CSV dışa aktarımlarına ve API yanıtlarına aynı redaksiyon politikasını uygular. Denetim kayıtları belirteç değerlerini, parolaları, gizli değerleri, ham SAML iddialarını, sıfırlama belirteçlerini, özel anahtarları veya dışa aktarılan dosya içeriğini ifşa etmez.

Meta veriler hala hassas olabilir. Dışa aktarılan kayıtlara erişimi kısıtlayın ve bunları genel biletlere veya paylaşılan belgelere koymaktan kaçının.

Sorun giderme

Sorun Neyi kontrol etmeli
Denetim Günlükleri sayfası kullanılamıyor Kuruluşun Kurumsal SaaS kullandığını ve görüntüleyicinin bir Kuruluş Sahibi veya Yöneticisi olduğunu onaylayın.
Beklenen bir kimlik doğrulama olayı eksik Kimlik doğrulama olayları yalnızca Apidog bunları kuruluşa güvenilir bir şekilde atfedebildiğinde görünür. Kimlik sağlayıcıyı da kontrol edin.
CSV beklenenden daha az kayıt içeriyor Etkin zaman, olay ve aktör filtrelerini gözden geçirin. Dışa aktarma mevcut filtreleri kullanır.
Bir API toplayıcı kayıtları atlıyor Sorgu penceresini, imleç işlemeyi, yeniden denemeleri ve 180 günlük sınırı kontrol edin.
Çalışma zamanı API çağrıları eksik Ağ geçidi, uygulama veya API erişim günlüklerini kullanın. Apidog Denetim Günlükleri, idari kuruluş günlükleridir.

Önemli sınırlamalar

Denetim Günlükleri, üretim isteği günlüklerini, Kaynak Geçmişini, geri almayı veya tam alan düzeyinde kurtarmayı sağlamaz. Yerel SIEM konektörleri, Syslog, genel webhook iletme ve gerçek zamanlı akış şu anda desteklenmemektedir. Planlanmış API toplama, kayıtları harici bir izleme veya denetim hattına göndermek için belgelenmiş bir seçenektir.

İlgili API yönetişim eğitimleri:

Bu eğitimler, bir kurumsal API çalışma alanını yönetmek için tamamlayıcı kontrolleri kapsar:

İlgili resmi belgeler:

API Tasarım-Öncelikli Yaklaşımı Apidog'da Uygulayın

API'leri oluşturmanın ve kullanmanın daha kolay yolunu keşfedin