For the complete documentation index, see llms.txt. This page is also available as Markdown.

ऑडिट लॉग और SIEM एक्सपोर्ट

महत्वपूर्ण कार्रवाइयों का एक छेड़छाड़-रोधी वर्कस्पेस ऑडिट लॉग देखें और OpenTelemetry के माध्यम से इवेंट्स को अपने SIEM में स्ट्रीम करें।

ऑडिट लॉग्स प्रशासकों को Roboflow वर्कस्पेस में महत्वपूर्ण कार्रवाइयों का छेड़छाड़-प्रतिरोधी रिकॉर्ड देता है - किसने कोई कार्रवाई की, क्या बदला, और कब। इवेंट्स में टीम सदस्यता, भूमिकाएँ, प्रोजेक्ट, डेटासेट, वर्कफ़्लो, डिवाइस, API कुंजियाँ, OAuth ऐप्स, और एक्सपोर्ट शामिल हैं।

ऑडिट लॉग्स तक पहुँचना

  1. अपना वर्कस्पेस खोलें।

  2. जाएँ वर्कस्पेस सेटिंग्स.

  3. चुनें ऑडिट लॉग्स साइडबार से।

ऑडिट लॉग्स पृष्ठ खुलता है लॉग्स टैब पर डिफ़ॉल्ट रूप से।

The Audit Logs table showing recent   workspace activity

लॉग पढ़ना

हर पंक्ति एक अकेली घटना का प्रतिनिधित्व करती है और इसमें शामिल है:

स्तंभ
विवरण

टाइमस्टैम्प

जब कार्रवाई हुई (UTC)।

कर्ता

वह उपयोगकर्ता, API कुंजी, या सिस्टम जिसने कार्रवाई की।

कार्रवाई

क्या किया गया (बनाया गया, अपडेट किया गया, हटाया गया, भूमिका बदली गई, आदि)।

संसाधन

वह ऑब्जेक्ट जिस पर कार्रवाई की गई (सदस्य, प्रोजेक्ट, वर्कफ़्लो, डिवाइस, भूमिका, …)।

विवरण

पूरा परिवर्तन-समूह देखने के लिए किसी पंक्ति पर क्लिक करें, जिसमें पुराने और नए मान शामिल हैं।

फ़िल्टरिंग

तालिका के शीर्ष पर मौजूद तीन फ़िल्टर दृश्य को संकुचित करते हैं:

  • कर्ता - किसी व्यक्तिगत उपयोगकर्ता, API कुंजी, या कर्ता प्रकार के आधार पर फ़िल्टर करें।

  • कार्रवाई - कार्रवाई के प्रकार के आधार पर फ़िल्टर करें (जैसे member_added, project_deleted).

  • संसाधन - किसी विशिष्ट संसाधन या संसाधन प्रकार के आधार पर फ़िल्टर करें।

जैसे-जैसे आप स्क्रोल करते हैं, तालिका और प्रविष्टियाँ लोड करती है। डिफ़ॉल्ट रूप से ऑडिट लॉग्स पिछले 365 दिनों के लिए क्वेरी किए जा सकते हैं।

Filtering audit log entries by actor,    action, and resource.

क्या रिकॉर्ड किया जाता है

ऑडिट लॉग्स निम्नलिखित गतिविधि श्रेणियों को कवर करते हैं:

श्रेणी
उदाहरण

टीम सदस्य

सदस्य जोड़ा या हटाया गया, आमंत्रण भेजा या रद्द किया गया, भूमिका बदली गई, डिफ़ॉल्ट भूमिका बदली गई, फ़ोल्डर पहुँच बदली गई

कस्टम भूमिकाएँ

कस्टम भूमिकाएँ सक्षम की गईं, भूमिका बनाई गई, अपडेट की गई, या हटाई गई

परियोजनाएँ

प्रोजेक्ट बनाया गया, अपडेट किया गया, हटाया गया, या पुनर्स्थापित किया गया

डेटासेट और इमेजें

स्रोत इमेजें अपलोड की गईं, इमेजें हटाई गईं, इमेज स्वीकृत हुई, इमेज को डेटासेट में जोड़ा गया या उससे हटाया गया, इमेज स्प्लिट असाइन किया गया, संस्करण हटाया या पुनर्स्थापित किया गया

वर्कफ़्लो

वर्कफ़्लो बनाया गया, अपडेट किया गया, प्रकाशित किया गया, हटाया गया, या पुनर्स्थापित किया गया

ट्रेनिंग और एक्सपोर्ट

ट्रेनिंग रन शुरू या बंद किया गया, डेटासेट एक्सपोर्ट किया गया, खोज एक्सपोर्ट की गई, मॉडल वेट्स डाउनलोड किए गए

डिवाइस और स्ट्रीम्स

डिवाइस बनाया गया, अपडेट किया गया, हटाया गया; स्ट्रीम जोड़ी गई, हटाई गई, रोकी गई, फिर शुरू की गई, अपडेट की गई; डिवाइस, कमांड जारी की गई

API कुंजियाँ

API कुंजी बनाई गई, अपडेट की गई, रद्द की गई, या रोल की गई; इसमें वर्कस्पेस, फ़ोल्डर, और डिवाइस कुंजियाँ शामिल हैं। अपडेट्स में नाम बदलना, अनुमति परिवर्तन, मेटाडेटा परिवर्तन, डिफ़ॉल्ट कुंजी असाइनमेंट, और सक्षम/अक्षम करना ट्रैक किया जाता है।

OAuth ऐप्स

OAuth ऐप बनाया गया, अपडेट किया गया, रद्द किया गया; क्लाइंट सीक्रेट रोटेट किया गया; ऐप इंस्टॉल किया गया या इंस्टॉल रद्द किया गया; उपयोगकर्ता सहमति दी गई या रद्द की गई; ऐप एक्सेस नीति बदली गई

SIEM कॉन्फ़िगरेशन

SIEM इंटीग्रेशन सेटिंग्स अपडेट की गईं

SIEM एक्सपोर्ट

SIEM इंटीग्रेशन एक प्रीमियम फ़ीचर है, जो चुनिंदा Enterprise योजना ग्राहकों के लिए उपलब्ध है। हमारी सेल्स टीम से बात करें ताकि आपको SIEM इंटीग्रेशन तक पहुँच मिल सके।

SIEM इंटीग्रेशन समृद्ध ऑडिट लॉग इवेंट्स को OpenTelemetry (OTLP) के माध्यम से आपके SIEM तक स्ट्रीम करता है, ताकि आप Roboflow गतिविधि को अपनी बाकी सुरक्षा टेलीमेट्री के साथ केंद्रीकृत कर सकें।

समर्थित ट्रांसपोर्ट

प्रोटोकॉल
डिफ़ॉल्ट पोर्ट
एंडपॉइंट फ़ॉर्मेट

gRPC

4317

केवल बेस URL - https://collector.example.com:4317

HTTP/Protobuf

4318

पूरा पथ - https://collector.example.com:4318/v1/logs

SIEM इंटीग्रेशन कॉन्फ़िगर करना

  1. में वर्कस्पेस सेटिंग्स → ऑडिट लॉग्स, खोलें SIEM इंटीग्रेशन टैब।

  2. टॉगल SIEM इंटीग्रेशन सक्षम करें.

  3. अपना दर्ज करें OTLP एंडपॉइंट URL.

  4. चुनें प्रोटोकॉल (gRPC या HTTP/Protobuf)।

  5. (वैकल्पिक) दर्ज करें हेडर्स JSON के रूप में - आमतौर पर एक बेयरर टोकन, जैसे {"Authorization": "Bearer your-token"}.

  6. क्लिक करें कनेक्शन का परीक्षण करें यह सत्यापित करने के लिए कि कलेक्टर अनुरोध स्वीकार करता है।

  7. क्लिक करें सहेजें.

कनेक्शन का परीक्षण करें

कनेक्शन का परीक्षण करें वर्तमान में फ़ॉर्म में मौजूद मानों का उपयोग करके आपके कलेक्टर को एक न्यूनतम OTLP अनुरोध भेजता है (उन्हें सहेजे बिना)। सफल परीक्षण पुष्टि करता है कि एंडपॉइंट पहुँचा जा सकता है और हेडर्स सही ढंग से प्रमाणित करते हैं।

A successful Test Connection   result.

समस्या निवारण

  • कनेक्शन अस्वीकृत / टाइमआउट - एंडपॉइंट होस्ट और पोर्ट जाँचें, और यह कि आपका कलेक्टर सार्वजनिक इंटरनेट से पहुँच योग्य है।

  • कलेक्टर से 401 / 403 - सत्यापित करें Authorization हेडर मान और यह कि बेयरर टोकन मान्य है।

  • TLS त्रुटियाँ - सुनिश्चित करें कि कलेक्टर ऐसा प्रमाणपत्र प्रस्तुत करता है जिस पर सार्वजनिक CAs का भरोसा हो।

  • HTTP/Protobuf पथ बेमेल - HTTP/Protobuf के लिए, एंडपॉइंट में पूरा लॉग्स पथ शामिल होना चाहिए (जैसे /v1/logs); gRPC के लिए, केवल बेस URL का उपयोग करें।

SIEM इंटीग्रेशन टैब पर आपके द्वारा किए गए परिवर्तन स्वयं ऑडिट लॉग्स में इस रूप में रिकॉर्ड किए जाते हैं siem_config_updated इवेंट्स। कनेक्शन का परीक्षण करें वर्तमान में फ़ॉर्म में मौजूद मानों का उपयोग करके आपके कलेक्टर को एक वास्तविक OTLP लॉग रिकॉर्ड भेजता है (उन्हें सहेजे बिना)। इसलिए आप SIEM पक्ष पर इंटीग्रेशन को एंड-टू-एंड सत्यापित कर सकते हैं, न कि केवल कनेक्शन खुलने की पुष्टि।

कुछ ही सेकंड में, परीक्षण इवेंट आपके SIEM में दिखाई देता है। नीचे दिया गया स्क्रीनशॉट इसे Honeycomb में आते हुए दिखाता है; वही इवेंट किसी भी OTLP-संगत बैकएंड (Splunk, Elastic, Datadog, OTel collector, आदि) में दिखाई देगा - खोजें audit.action = test_connection.

अंतिम अपडेट

क्या यह उपयोगी था?