For the complete documentation index, see llms.txt. This page is also available as Markdown.

ऑडिट लॉग्स और SIEM निर्यात

महत्वपूर्ण कार्रवाइयों का छेड़छाड़-रोधी वर्कस्पेस ऑडिट लॉग देखें और OpenTelemetry के माध्यम से घटनाएँ अपने SIEM में स्ट्रीम करें।

ऑडिट लॉग्स प्रशासकों को Roboflow वर्कस्पेस में महत्वपूर्ण कार्रवाइयों का एक छेड़छाड़-प्रतिरोधी रिकॉर्ड देते हैं - किसने कार्रवाई की, क्या बदला, और कब। इवेंट्स टीम सदस्यता, भूमिकाएँ, प्रोजेक्ट्स, डेटासेट्स, वर्कफ़्लोज़, डिवाइसेज़, API keys, OAuth ऐप्स, और एक्सपोर्ट्स को कवर करते हैं।

ऑडिट लॉग्स तक पहुँचना

  1. अपना वर्कस्पेस खोलें।

  2. पर जाएँ वर्कस्पेस सेटिंग्स.

  3. चुनें ऑडिट लॉग्स साइडबार से।

ऑडिट लॉग्स पेज डिफ़ॉल्ट रूप से लॉग्स टैब पर खुलता है।

The Audit Logs table showing recent   workspace activity

लॉग पढ़ना

प्रत्येक पंक्ति एक एकल इवेंट को दर्शाती है और इसमें शामिल है:

कॉलम
विवरण

टाइमस्टैम्प

जब कार्रवाई हुई (UTC)।

कर्त्ता

वह उपयोगकर्ता, API key, या सिस्टम जिसने कार्रवाई की।

कार्रवाई

क्या किया गया (बनाया गया, अपडेट किया गया, हटाया गया, भूमिका बदली गई, आदि)।

संसाधन

वह ऑब्जेक्ट जिस पर कार्रवाई की गई (सदस्य, प्रोजेक्ट, वर्कफ़्लो, डिवाइस, भूमिका, …)।

विवरण

पूरे परिवर्तन सेट को देखने के लिए किसी पंक्ति पर क्लिक करें, जिसमें पुराने और नए मान शामिल हैं।

फ़िल्टरिंग

तालिका के शीर्ष पर मौजूद तीन फ़िल्टर दृश्य को सीमित करते हैं:

  • कर्त्ता - किसी व्यक्तिगत उपयोगकर्ता, API key, या कर्ता के प्रकार के आधार पर फ़िल्टर करें।

  • कार्रवाई - कार्रवाई के प्रकार के आधार पर फ़िल्टर करें (उदा. member_added, project_deleted).

  • संसाधन - किसी विशिष्ट संसाधन या संसाधन के प्रकार के आधार पर फ़िल्टर करें।

जैसे-जैसे आप स्क्रॉल करते हैं, तालिका और प्रविष्टियाँ लोड करती है। ऑडिट लॉग्स डिफ़ॉल्ट रूप से पिछले 365 दिन के लिए क्वेरी योग्य हैं।

Filtering audit log entries by actor,    action, and resource.

क्या रिकॉर्ड किया जाता है

ऑडिट लॉग्स गतिविधि की निम्नलिखित श्रेणियों को कवर करते हैं:

श्रेणी
उदाहरण

टीम सदस्य

सदस्य जोड़ा गया या हटाया गया, आमंत्रण भेजा या रद्द किया गया, भूमिका बदली गई, डिफ़ॉल्ट भूमिका बदली गई, फ़ोल्डर एक्सेस बदला गया

कस्टम भूमिकाएँ

कस्टम भूमिकाएँ सक्षम की गईं, भूमिका बनाई गई, अपडेट की गई, या हटाई गई

प्रोजेक्ट्स

प्रोजेक्ट बनाया गया, अपडेट किया गया, हटाया गया, या पुनर्स्थापित किया गया

डेटासेट्स और इमेजेस

स्रोत इमेजें अपलोड की गईं, इमेजें हटाई गईं, इमेज स्वीकृत हुई, इमेज डेटासेट में जोड़ी या हटाई गई, इमेज स्प्लिट असाइन किया गया, वर्ज़न हटाया गया या पुनर्स्थापित किया गया

वर्कफ़्लोज़

वर्कफ़्लो बनाया गया, अपडेट किया गया, प्रकाशित किया गया, हटाया गया, या पुनर्स्थापित किया गया; वर्कस्पेस के लिए वर्कफ़्लो ब्लॉक की अनुमति दी गई या उसे ब्लॉक किया गया

ट्रेनिंग और एक्सपोर्ट्स

ट्रेनिंग रन शुरू या बंद किया गया, डेटासेट एक्सपोर्ट किया गया, सर्च एक्सपोर्ट किया गया, मॉडल वेट्स डाउनलोड किए गए

डिवाइसेज़ और स्ट्रीम्स

डिवाइस बनाया गया, अपडेट किया गया, हटाया गया; स्ट्रीम जोड़ी गई, हटाई गई, रोकी गई, फिर शुरू की गई, अपडेट की गई; डिवाइस, कमांड जारी की गई

API keys

API key बनाया गया, अपडेट किया गया, रद्द किया गया, या घुमाया गया; इसमें वर्कस्पेस, फ़ोल्डर, और डिवाइस keys शामिल हैं। अपडेट्स नाम परिवर्तन, अनुमति परिवर्तन, मेटाडेटा परिवर्तन, डिफ़ॉल्ट key असाइनमेंट, और सक्षम/अक्षम को ट्रैक करते हैं।

OAuth ऐप्स

OAuth ऐप बनाया गया, अपडेट किया गया, रद्द किया गया; क्लाइंट सीक्रेट घुमाया गया; ऐप इंस्टॉल किया गया या इंस्टॉल रद्द किया गया; उपयोगकर्ता सहमति दी गई या रद्द की गई; ऐप एक्सेस नीति बदली गई

SIEM कॉन्फ़िगरेशन

SIEM इंटीग्रेशन सेटिंग्स अपडेट की गईं

SIEM एक्सपोर्ट

SIEM इंटीग्रेशन एक प्रीमियम फ़ीचर है, जो चुनिंदा Enterprise प्लान ग्राहकों के लिए उपलब्ध है। हमारी सेल्स टीम से बात करें SIEM इंटीग्रेशन तक पहुँच पाने के लिए।

SIEM इंटीग्रेशन समृद्ध ऑडिट लॉग इवेंट्स को OpenTelemetry (OTLP) के माध्यम से आपके SIEM तक स्ट्रीम करता है, ताकि आप Roboflow गतिविधि को अपनी बाकी सुरक्षा टेलीमेट्री के साथ केंद्रीकृत कर सकें।

समर्थित ट्रांसपोर्ट्स

प्रोटोकॉल
डिफ़ॉल्ट पोर्ट
एंडपॉइंट प्रारूप

gRPC

4317

केवल बेस URL - https://collector.example.com:4317

HTTP/Protobuf

4318

पूर्ण पथ - https://collector.example.com:4318/v1/logs

SIEM इंटीग्रेशन कॉन्फ़िगर करना

  1. में वर्कस्पेस सेटिंग्स → ऑडिट लॉग्स, खोलें SIEM इंटीग्रेशन टैब।

  2. टॉगल करें SIEM इंटीग्रेशन सक्षम करें.

  3. अपना OTLP Endpoint URL.

  4. चुनें प्रोटोकॉल (gRPC या HTTP/Protobuf)।

  5. (वैकल्पिक) दर्ज करें हेडर्स को JSON के रूप में - आमतौर पर एक bearer token, जैसे {"Authorization": "Bearer your-token"}.

  6. क्लिक करें कनेक्शन परीक्षण करें यह सत्यापित करने के लिए कि कलेक्टर अनुरोध स्वीकार करता है।

  7. क्लिक करें सहेजें.

कनेक्शन परीक्षण करें

कनेक्शन परीक्षण करें वर्तमान में फ़ॉर्म में मौजूद मानों का उपयोग करके आपके कलेक्टर को एक न्यूनतम OTLP अनुरोध भेजता है (उन्हें सहेजे बिना)। एक सफल परीक्षण पुष्टि करता है कि एंडपॉइंट पहुँच योग्य है और हेडर्स सही ढंग से प्रमाणीकरण करते हैं।

A successful Test Connection   result.

समस्या निवारण

  • कनेक्शन अस्वीकृत / टाइमआउट - एंडपॉइंट होस्ट और पोर्ट जाँचें, और यह भी कि आपका कलेक्टर सार्वजनिक इंटरनेट से पहुँच योग्य है।

  • कलेक्टर से 401 / 403 - सत्यापित करें Authorization हेडर का मान और यह कि bearer token मान्य है।

  • TLS त्रुटियाँ - सुनिश्चित करें कि कलेक्टर ऐसा प्रमाणपत्र प्रस्तुत करता है जिस पर सार्वजनिक CA भरोसा करते हैं।

  • HTTP/Protobuf पथ असंगति - HTTP/Protobuf के लिए, एंडपॉइंट में पूरा logs पथ शामिल होना चाहिए (उदा. /v1/logs); gRPC के लिए, केवल बेस URL का उपयोग करें।

SIEM इंटीग्रेशन टैब पर आप जो बदलाव करते हैं, वे स्वयं ऑडिट लॉग्स में siem_config_updated इवेंट्स के रूप में रिकॉर्ड होते हैं। कनेक्शन परीक्षण करें वर्तमान में फ़ॉर्म में मौजूद मानों का उपयोग करके आपके कलेक्टर को एक वास्तविक OTLP लॉग रिकॉर्ड भेजता है (उन्हें सहेजे बिना)। इसलिए आप SIEM पक्ष पर इंटीग्रेशन को एंड-टू-एंड सत्यापित कर सकते हैं, केवल कनेक्शन खुलने की पुष्टि नहीं।

कुछ ही सेकंड में, परीक्षण इवेंट आपके SIEM में दिखाई देता है। नीचे दिया गया स्क्रीनशॉट दिखाता है कि यह Honeycomb में पहुँच रहा है; वही इवेंट किसी भी OTLP-संगत बैकएंड (Splunk, Elastic, Datadog, एक OTel collector, आदि) में दिखाई देगा - खोजें audit.action = test_connection.

अंतिम अपडेट

क्या यह उपयोगी था?