Hoppa till navigering

Granskningsloggar

Hämta en strukturerad logg över administrativa åtgärder i din arbetsyta.

Översikt

Granskningsloggar ger en kronologisk logg över administrativa åtgärder som utförs i din arbetsyta och stöder säkerhetsövervakning, regelefterlevnadsrapportering och incidentutredning. Täckningen omfattar över 100 slutpunkter för användarprovisionering, autentisering, hantering av API-nycklar och andra administrativa funktioner.

Loggar genereras enligt schemat OCSF v1.6.0 med profilerna datetime och host, så de flesta poster kan importeras till ett SIEM med minimal normalisering.

Åtkomstkrav

Två oberoende kontroller krävs för hämtning:

KravDetalj
ArbetsytenivåEnterprise
API-nyckelbehörighetaudit_log_read

Förfrågningar autentiseras med en API-nyckel för arbetsytan. Användaren eller tjänstkontot som är kopplat till nyckeln måste ha behörigheten audit_log_read.

Hämta loggar

Granskningsloggar returneras av GET /v1/workspace/audit-logs. I API-referensen finns en fullständig lista över frågeparametrar och information om paginering.

from dotenv import load_dotenv
import os
from elevenlabs import ElevenLabs
load_dotenv()
elevenlabs = ElevenLabs(api_key=os.getenv("ELEVENLABS_API_KEY"))
page = elevenlabs.workspace.audit_logs.list(limit=50)
for entry in page.entries:
print(entry.time_dt, entry.class_name, entry.activity_name)

Hastighetsgränser

Förfrågningar är begränsade till 30 per minut och användare. Tillsammans med det maximala limit på 100 tillåter detta upp till 3 000 poster per minut.

Schema

Granskningsloggar följer specifikationen OCSF v1.6.0. Fält som är specifika för händelseklassen kompletterar en gemensam bas. I API-referensen finns svarschema för varje fält.

Händelseklasser

Följande OCSF-klasser genereras i dag:

KlassUIDExempel
Kontoändring3001Användare skapad, lösenord ändrat, MFA-faktor aktiverad.
Autentisering3002Inloggning, utloggning, kontobyte.
Entitetshantering3004Resurs skapad, uppdaterad, raderad eller flyttad.
Hantering av användaråtkomst3005Behörigheter tilldelade eller återkallade.
Grupphantering3006Grupp skapad, användare tillagd eller borttagen, undergrupp tillagd eller borttagen.

OCSF-efterlevnad är baserad på bästa möjliga insats. Där ett kanoniskt OCSF-fält finns använder granskningsposter det; fältet unmapped innehåller eventuella ElevenLabs-specifika attribut som inte passar standarden.

Maskering

Känsligt material som annars skulle visas i URL-sökvägar eller frågeparametrar maskeras innan granskningsposter skrivs. Token för återställning av lösenord är ett sådant exempel; motsvarande maskering gäller för alla granskningsrelevanta förfrågningar vars URL-struktur innehåller hemligheter.