Journaux d'audit

Obtenez un enregistrement structuré des actions administratives au sein de votre Workspace.

Présentation

Les journaux d’audit fournissent un enregistrement chronologique des actions administratives effectuées dans votre Workspace. Ils facilitent la surveillance de la sécurité, les rapports de conformité et l’investigation des incidents. Ils couvrent plus de 100 points de terminaison relatifs à l’approvisionnement des utilisateurs, à l’authentification, à la gestion des clés API et à d’autres surfaces administratives.

Les journaux sont générés selon le schéma OCSF v1.6.0, avec les profils datetime et host appliqués. La plupart des entrées peuvent donc être ingérées dans un SIEM avec une normalisation minimale.

Conditions d’accès

Deux vérifications indépendantes régissent la récupération :

ExigenceDétail
Niveau du WorkspaceEnterprise
Autorisation de clé APIaudit_log_read

Les requêtes s’authentifient avec une clé API du Workspace. L’utilisateur ou le compte de service associé à la clé doit disposer de l’autorisation audit_log_read.

Récupérer les journaux

Les journaux d’audit sont renvoyés par GET /v1/workspace/audit-logs. Consultez le guide de l’API pour obtenir la liste complète des paramètres de requête et les détails de pagination.

from dotenv import load_dotenv
import os
from elevenlabs import ElevenLabs
load_dotenv()
elevenlabs = ElevenLabs(api_key=os.getenv("ELEVENLABS_API_KEY"))
page = elevenlabs.workspace.audit_logs.list(limit=50)
for entry in page.entries:
print(entry.time_dt, entry.class_name, entry.activity_name)

Limites de débit

Les requêtes sont limitées à 30 par minute et par utilisateur. Associé à la valeur maximale de limit de 100, cela permet d’obtenir jusqu’à 3 000 entrées par minute.

Schéma

Les journaux d’audit suivent la spécification OCSF v1.6.0. Des champs propres à chaque classe d’événement complètent une base commune. Consultez le guide de l’API pour le schéma de réponse champ par champ.

Classes d’événements

Les classes OCSF suivantes sont actuellement générées :

ClasseUIDExemples
Modification de compte3001Utilisateur créé, mot de passe modifié, facteur MFA activé.
Authentification3002Connexion, déconnexion, changement de compte.
Gestion des entités3004Ressource créée, mise à jour, supprimée ou déplacée.
Gestion des accès utilisateur3005Privilèges attribués ou révoqués.
Gestion des groupes3006Groupe créé, utilisateur ajouté ou supprimé, sous-groupe ajouté ou supprimé.

La conformité à OCSF est assurée dans la mesure du possible. Lorsqu’un champ OCSF canonique existe, les entrées d’audit l’utilisent. Le champ unmapped contient les attributs propres à ElevenLabs qui ne correspondent pas à la norme.

Masquage

Les éléments sensibles qui apparaîtraient autrement dans les chemins d’URL ou les paramètres de requête sont masqués avant l’écriture des entrées d’audit. Les jetons de réinitialisation de mot de passe en sont un exemple. Un masquage équivalent s’applique à toute requête pertinente pour l’audit dont la structure d’URL contient des secrets.