Apidog Denetim Günlükleri, kuruluş düzeyinde desteklenen güvenlikle ilgili etkinlikleri kaydeder. Kuruluş Sahipleri ve Yöneticileri, bir eylemi kimin gerçekleştirdiğini, ne zaman gerçekleştiğini, kaynak IP adresini ve etkilenen kuruluş kaynağını belirlemek için bunları kullanabilir.
Bu eğitim; filtrelemeyi, araştırmayı, CSV dışa aktarımını ve API tabanlı toplamayı kapsar. Bu kayıtlar idari denetim günlükleridir; üretim API istek veya ağ geçidi erişim günlükleri değildir.
Başlamadan önce
- Denetim Günlükleri, Kurumsal SaaS planında mevcuttur.
- Şu anda Apidog Şirket İçi sürümünde mevcut değildir.
- Yalnızca Kuruluş Sahipleri ve Kuruluş Yöneticileri bunları görüntüleyebilir, dışa aktarabilir veya sorgulayabilir.
- Denetim günlükleri verileri 180 gün boyunca saklanır.
Araştırmanız 180 günden fazla sürebilirse, süresi dolmadan önce gerekli kayıtları dışa aktarın veya toplayın.
Adım 1: Denetim Günlüklerini Açın
Apidog kuruluşunuzu açın ve kuruluş ayarlarında Denetim Günlükleri'ne gidin.
Tablo şunları içerir:
- aktör
- olay
- açıklama
- IP adresi
- zaman
Denetim Günlükleri, desteklenen güvenlik ve yönetim olayları için kuruluş düzeyinde kayıtlar sağlar.
Kimlik doğrulama olayları, Apidog bunları kuruluşa güvenilir bir şekilde atfedebildiğinde görünür.
Adım 2: Araştırma aralığını tanımlayın
Şunun gibi belirli bir soruyla başlayın:
- Bir üyenin kuruluş rolünü kim değiştirdi?
- Bir erişim belirteci ne zaman döndürüldü veya iptal edildi?
- SSO yapılandırmasını hangi hesap değiştirdi?
- Bir Doküman Sitesi veya paylaşılan doküman erişim ayarını kim değiştirdi?
- SCIM aracılığıyla bir kullanıcı sağlandı mı yoksa kaldırıldı mı?
Mümkün olan en dar zaman aralığını kullanın. Mevcut ön ayarlar son 7, 30, 90 ve 180 günü içerir. Ayrıca 180 günlük saklama süresi içinde özel bir aralık da seçebilirsiniz.
Bu olayları kimlik sağlayıcı, biletleme, Git veya hizmet günlükleriyle karşılaştırmadan önce olayınız veya denetim süreciniz tarafından kullanılan saat dilimini kaydedin.
Adım 3: Filtreleri uygulayın
Tabloyu şuna göre filtreleyin:
- Zaman aralığı - olayın ne zaman gerçekleşmiş olabileceği.
- Olay - rol değişikliği, oturum açma hatası, erişim belirteci değişikliği veya denetim günlüğü dışa aktarımı gibi ilgili eylem.
- Aktör - eylemi gerçekleştiren kullanıcı veya entegrasyon.
Bir araştırma için gerekli kayıtları ayırmak için zaman, olay ve aktör filtrelerini birleştirin.
Aktörü bilmiyorsanız, zaman ve olay ile başlayın. Olay adı belirsizse, aktör ve kısa bir zaman aralığı ile başlayın.
Adım 4: Olay ayrıntılarını gözden geçirin
Her ilgili satır için şunları yakalayın:
- olay zamanı
- aktör veya entegrasyon
- eylem ve açıklama
- kaynak IP adresi
- etkilenen üye, ekip, ayar veya kaynak
Ardından olayı, bir sonraki soruyu yanıtlayabilecek kaynakla ilişkilendirin:
| Soru | Ek kanıt |
|---|---|
| Eylem onaylandı mı? | Değişiklik talebi, erişim incelemesi veya bilet |
| Oturum açma bekleniyor muydu? | Kimlik sağlayıcı oturum açma ve cihaz günlükleri |
| Hangi API trafiği takip etti? | Ağ geçidi, uygulama veya API erişim günlükleri |
| Hangi içerik değişti? | Kaynak geçmişi, belirtim farkı veya Git geçmişi |
| Bir kimlik bilgisi kullanıldı mı? | Kimlik bilgisini veren sistemden gelen günlükler |
Bir denetim olayı, desteklenen bir eylemin gerçekleştiğini gösterir. Bu durum, eylemin yetkilendirildiğini, güvenli olduğunu veya uyumlu olduğunu tek başına kanıtlamaz.
Adım 5: Filtrelenmiş sonuçları CSV'ye aktarın
Filtreler doğru olduktan sonra:
- görünen sonuç kümesini gözden geçirin
- CSV dışa aktarma seçeneğini seçin
- dosyayı onaylanmış araştırma veya denetim konumuna kaydedin
- dışa aktarma zamanını, filtre kriterlerini ve dosyayı işleyen kişiyi kaydedin
CSV dışa aktarımı, Denetim Günlükleri sayfasına uygulanan mevcut filtreleri kullanır ve 180 günlük saklama süresi içindeki eşleşen kayıtları içerir.
Denetim Günlüklerini dışa aktarmak da Denetim Günlüklerine kaydedilir. Alt akış CSV'si ayrı bir kopyadır, bu nedenle onu uygun erişim, saklama ve bütünlük kontrolleriyle koruyun.
Adım 6: API ile Denetim Günlüklerini Toplayın
Kurumsal kuruluşlar, Denetim Günlükleri API'si aracılığıyla kayıtları programlı olarak sorgulayabilir. API, 180 günlük saklama süresi içinde zaman aralığı sorgularını ve imleç sayfalandırmayı destekler.
Planlanmış bir toplama süreci için:
- saklama penceresinden daha kısa bir toplama aralığı seçin
- tanımlı bir başlangıç ve bitiş zamanı sorgulayın
- sonuç kümesi tamamlanana kadar imleç sayfalandırmasını takip edin
- toplama kontrol noktasını saklayın
- sessiz boşluklar oluşturmadan başarısız pencereleri yeniden deneyin
- hedefi hassasiyetine ve saklama politikasına göre koruyun
Her API sorgusu, çağıranı, IP adresini, sorgu penceresini, sınırı, sonucu ve zaman damgasını içerebilen bir özet olarak kaydedilir. Döndürülen tam yük, o olayın meta verilerine kopyalanmaz.
Kimlik doğrulamayı, uç nokta yollarını, istek parametrelerini veya yanıt ayrıştırmayı uygulamadan önce mevcut API referansını doğrulayın. Doğrulanmamış bir kod örneğini bir üretim toplayıcısına kopyalamayın.
Araştırma kaydını doğrulayın
Bir araştırmayı kapatmadan önce şunları onayladığınızdan emin olun:
- kullanılan tam zaman aralığını ve filtreleri kaydettiniz
- tüm ilgili sonuç sayfalarını yakaladınız
- orijinal CSV veya API yanıtını onaylanmış bir konumda korudunuz
- önemli eylemleri kimlik, değişiklik yönetimi ve çalışma zamanı kanıtlarıyla ilişkilendirdiniz
- saklama, atıf veya desteklenmeyen olay türlerinden kaynaklanan tüm boşlukları belgelediniz
Erişim değişiklikleri için mevcut durumu da doğrulayın. Bir günlük rolün değiştiğini gösterebilir, ancak üye sayfası şu anda hangi rolün atandığını gösterir.
Hassas veri işleme
Apidog, Denetim Günlükleri sayfasına, CSV dışa aktarımlarına ve API yanıtlarına aynı redaksiyon politikasını uygular. Denetim kayıtları belirteç değerlerini, parolaları, gizli değerleri, ham SAML iddialarını, sıfırlama belirteçlerini, özel anahtarları veya dışa aktarılan dosya içeriğini ifşa etmez.
Meta veriler hala hassas olabilir. Dışa aktarılan kayıtlara erişimi kısıtlayın ve bunları genel biletlere veya paylaşılan belgelere koymaktan kaçının.
Sorun giderme
| Sorun | Neyi kontrol etmeli |
|---|---|
| Denetim Günlükleri sayfası kullanılamıyor | Kuruluşun Kurumsal SaaS kullandığını ve görüntüleyicinin bir Kuruluş Sahibi veya Yöneticisi olduğunu onaylayın. |
| Beklenen bir kimlik doğrulama olayı eksik | Kimlik doğrulama olayları yalnızca Apidog bunları kuruluşa güvenilir bir şekilde atfedebildiğinde görünür. Kimlik sağlayıcıyı da kontrol edin. |
| CSV beklenenden daha az kayıt içeriyor | Etkin zaman, olay ve aktör filtrelerini gözden geçirin. Dışa aktarma mevcut filtreleri kullanır. |
| Bir API toplayıcı kayıtları atlıyor | Sorgu penceresini, imleç işlemeyi, yeniden denemeleri ve 180 günlük sınırı kontrol edin. |
| Çalışma zamanı API çağrıları eksik | Ağ geçidi, uygulama veya API erişim günlüklerini kullanın. Apidog Denetim Günlükleri, idari kuruluş günlükleridir. |
Önemli sınırlamalar
Denetim Günlükleri, üretim isteği günlüklerini, Kaynak Geçmişini, geri almayı veya tam alan düzeyinde kurtarmayı sağlamaz. Yerel SIEM konektörleri, Syslog, genel webhook iletme ve gerçek zamanlı akış şu anda desteklenmemektedir. Planlanmış API toplama, kayıtları harici bir izleme veya denetim hattına göndermek için belgelenmiş bir seçenektir.
İlgili API yönetişim eğitimleri:
Bu eğitimler, bir kurumsal API çalışma alanını yönetmek için tamamlayıcı kontrolleri kapsar:
- API Yönetişim Çerçevesi — sahiplik, kontroller, kanıt ve yaşam döngüsü kararlarını birbirine bağlar.
- Microsoft Entra ID ile SAML Grup Eşleştirmesi — kimlik sağlayıcı gruplarından ekip erişimi atar.
- Gizli Tarayıcı — desteklenen Apidog varlıklarındaki olası ifşa edilmiş kimlik bilgilerini gözden geçirir.
- Denetim Günlükleri — idari kuruluş etkinliğini araştırır ve dışa aktarır.
- SCIM Sağlama — kimlik yaşam döngüsü aracılığıyla kuruluş kullanıcılarını yönetir.
- Kurumsal Politikalar — kimlik bilgisi, üyelik, SSO oturumu ve davet kontrollerini yapılandırır.
- Kendi Kendine Hizmet Veren API Ekipleri — sahiplik gözetimini korurken üye tarafından oluşturulan ekiplere izin verir.
- GitHub Enterprise Cloud Entegrasyonu — OpenAPI iş akışları için desteklenen GHE.com depolarını bağlar.
İlgili resmi belgeler:
