Dzienniki audytu

Pobieraj uporządkowany zapis działań administracyjnych w swoim obszarze roboczym.

Omówienie

Dzienniki audytu zapewniają chronologiczny zapis działań administracyjnych wykonanych w obszarze roboczym, wspierając monitorowanie zabezpieczeń, raportowanie zgodności i analizę incydentów. Obejmują ponad 100 endpointów związanych z provisioningiem użytkowników, uwierzytelnianiem, zarządzaniem kluczami API i innymi funkcjami administracyjnymi.

Dzienniki są generowane zgodnie ze schematem OCSF v1.6.0, z zastosowanymi profilami datetime i host, dzięki czemu większość wpisów można przekazać do SIEM przy minimalnej normalizacji.

Wymagania dostępu

Pobieranie wymaga spełnienia dwóch niezależnych warunków:

WymaganieSzczegóły
Poziom obszaru roboczegoEnterprise
Uprawnienie klucza APIaudit_log_read

Żądania uwierzytelniają się za pomocą klucza API obszaru roboczego. Użytkownik lub konto usługowe powiązane z kluczem musi mieć uprawnienie audit_log_read.

Pobieranie dzienników

Dzienniki audytu zwraca endpoint GET /v1/workspace/audit-logs. Pełną listę parametrów zapytania i szczegóły paginacji znajdziesz w dokumentacji API.

from dotenv import load_dotenv
import os
from elevenlabs import ElevenLabs
load_dotenv()
elevenlabs = ElevenLabs(api_key=os.getenv("ELEVENLABS_API_KEY"))
page = elevenlabs.workspace.audit_logs.list(limit=50)
for entry in page.entries:
print(entry.time_dt, entry.class_name, entry.activity_name)

Limity szybkości

Liczba żądań jest ograniczona do 30 na minutę na użytkownika. W połączeniu z maksymalnym limit wynoszącym 100 pozwala to pobrać do 3000 wpisów na minutę.

Schemat

Dzienniki audytu są zgodne ze specyfikacją OCSF v1.6.0. Pola specyficzne dla klasy zdarzenia uzupełniają wspólną podstawę; schemat odpowiedzi dla poszczególnych pól znajdziesz w dokumentacji API.

Klasy zdarzeń

Obecnie generowane są następujące klasy OCSF:

KlasaUIDPrzykłady
Zmiana konta3001Utworzono użytkownika, zmieniono hasło, włączono czynnik MFA.
Uwierzytelnianie3002Logowanie, wylogowanie, przełączenie konta.
Zarządzanie encjami3004Utworzono, zaktualizowano, usunięto lub przeniesiono zasób.
Zarządzanie dostępem użytkowników3005Przyznano lub cofnięto uprawnienia.
Zarządzanie grupami3006Utworzono grupę, dodano lub usunięto użytkownika albo podgrupę.

Zgodność z OCSF jest zapewniana w miarę możliwości. Jeśli istnieje kanoniczne pole OCSF, wpisy audytu go używają; pole unmapped zawiera atrybuty specyficzne dla ElevenLabs, które nie pasują do standardu.

Redakcja danych

Wrażliwe dane, które w innym przypadku pojawiłyby się w ścieżkach URL lub parametrach zapytania, są redagowane przed zapisaniem wpisów audytu. Jednym z takich przypadków są tokeny resetowania hasła; równoważna redakcja dotyczy każdego żądania istotnego dla audytu, którego struktura URL zawiera sekrety.