ऑडिट लॉग और SIEM एक्सपोर्ट
महत्वपूर्ण कार्रवाइयों का एक छेड़छाड़-रोधी वर्कस्पेस ऑडिट लॉग देखें और OpenTelemetry के माध्यम से इवेंट्स को अपने SIEM में स्ट्रीम करें।
ऑडिट लॉग्स एक प्रीमियम फ़ीचर है।
हमारी योजनाओं और उनसे संबद्ध सुविधाओं के बारे में अद्यतन जानकारी के लिए, हमारा देखें मूल्य निर्धारण पृष्ठ.
ऑडिट लॉग्स प्रशासकों को Roboflow वर्कस्पेस में महत्वपूर्ण कार्रवाइयों का छेड़छाड़-प्रतिरोधी रिकॉर्ड देता है - किसने कोई कार्रवाई की, क्या बदला, और कब। इवेंट्स में टीम सदस्यता, भूमिकाएँ, प्रोजेक्ट, डेटासेट, वर्कफ़्लो, डिवाइस, API कुंजियाँ, OAuth ऐप्स, और एक्सपोर्ट शामिल हैं।
ऑडिट लॉग्स तक पहुँचना
अपना वर्कस्पेस खोलें।
जाएँ वर्कस्पेस सेटिंग्स.
चुनें ऑडिट लॉग्स साइडबार से।
ऑडिट लॉग्स पृष्ठ खुलता है लॉग्स टैब पर डिफ़ॉल्ट रूप से।

लॉग पढ़ना
हर पंक्ति एक अकेली घटना का प्रतिनिधित्व करती है और इसमें शामिल है:
टाइमस्टैम्प
जब कार्रवाई हुई (UTC)।
कर्ता
वह उपयोगकर्ता, API कुंजी, या सिस्टम जिसने कार्रवाई की।
कार्रवाई
क्या किया गया (बनाया गया, अपडेट किया गया, हटाया गया, भूमिका बदली गई, आदि)।
संसाधन
वह ऑब्जेक्ट जिस पर कार्रवाई की गई (सदस्य, प्रोजेक्ट, वर्कफ़्लो, डिवाइस, भूमिका, …)।
विवरण
पूरा परिवर्तन-समूह देखने के लिए किसी पंक्ति पर क्लिक करें, जिसमें पुराने और नए मान शामिल हैं।
फ़िल्टरिंग
तालिका के शीर्ष पर मौजूद तीन फ़िल्टर दृश्य को संकुचित करते हैं:
कर्ता - किसी व्यक्तिगत उपयोगकर्ता, API कुंजी, या कर्ता प्रकार के आधार पर फ़िल्टर करें।
कार्रवाई - कार्रवाई के प्रकार के आधार पर फ़िल्टर करें (जैसे
member_added,project_deleted).संसाधन - किसी विशिष्ट संसाधन या संसाधन प्रकार के आधार पर फ़िल्टर करें।
जैसे-जैसे आप स्क्रोल करते हैं, तालिका और प्रविष्टियाँ लोड करती है। डिफ़ॉल्ट रूप से ऑडिट लॉग्स पिछले 365 दिनों के लिए क्वेरी किए जा सकते हैं।

क्या रिकॉर्ड किया जाता है
ऑडिट लॉग्स निम्नलिखित गतिविधि श्रेणियों को कवर करते हैं:
टीम सदस्य
सदस्य जोड़ा या हटाया गया, आमंत्रण भेजा या रद्द किया गया, भूमिका बदली गई, डिफ़ॉल्ट भूमिका बदली गई, फ़ोल्डर पहुँच बदली गई
कस्टम भूमिकाएँ
कस्टम भूमिकाएँ सक्षम की गईं, भूमिका बनाई गई, अपडेट की गई, या हटाई गई
परियोजनाएँ
प्रोजेक्ट बनाया गया, अपडेट किया गया, हटाया गया, या पुनर्स्थापित किया गया
डेटासेट और इमेजें
स्रोत इमेजें अपलोड की गईं, इमेजें हटाई गईं, इमेज स्वीकृत हुई, इमेज को डेटासेट में जोड़ा गया या उससे हटाया गया, इमेज स्प्लिट असाइन किया गया, संस्करण हटाया या पुनर्स्थापित किया गया
वर्कफ़्लो
वर्कफ़्लो बनाया गया, अपडेट किया गया, प्रकाशित किया गया, हटाया गया, या पुनर्स्थापित किया गया
ट्रेनिंग और एक्सपोर्ट
ट्रेनिंग रन शुरू या बंद किया गया, डेटासेट एक्सपोर्ट किया गया, खोज एक्सपोर्ट की गई, मॉडल वेट्स डाउनलोड किए गए
डिवाइस और स्ट्रीम्स
डिवाइस बनाया गया, अपडेट किया गया, हटाया गया; स्ट्रीम जोड़ी गई, हटाई गई, रोकी गई, फिर शुरू की गई, अपडेट की गई; डिवाइस, कमांड जारी की गई
API कुंजियाँ
API कुंजी बनाई गई, अपडेट की गई, रद्द की गई, या रोल की गई; इसमें वर्कस्पेस, फ़ोल्डर, और डिवाइस कुंजियाँ शामिल हैं। अपडेट्स में नाम बदलना, अनुमति परिवर्तन, मेटाडेटा परिवर्तन, डिफ़ॉल्ट कुंजी असाइनमेंट, और सक्षम/अक्षम करना ट्रैक किया जाता है।
OAuth ऐप्स
OAuth ऐप बनाया गया, अपडेट किया गया, रद्द किया गया; क्लाइंट सीक्रेट रोटेट किया गया; ऐप इंस्टॉल किया गया या इंस्टॉल रद्द किया गया; उपयोगकर्ता सहमति दी गई या रद्द की गई; ऐप एक्सेस नीति बदली गई
SIEM कॉन्फ़िगरेशन
SIEM इंटीग्रेशन सेटिंग्स अपडेट की गईं
SIEM एक्सपोर्ट
SIEM इंटीग्रेशन एक प्रीमियम फ़ीचर है, जो चुनिंदा Enterprise योजना ग्राहकों के लिए उपलब्ध है। हमारी सेल्स टीम से बात करें ताकि आपको SIEM इंटीग्रेशन तक पहुँच मिल सके।
SIEM इंटीग्रेशन समृद्ध ऑडिट लॉग इवेंट्स को OpenTelemetry (OTLP) के माध्यम से आपके SIEM तक स्ट्रीम करता है, ताकि आप Roboflow गतिविधि को अपनी बाकी सुरक्षा टेलीमेट्री के साथ केंद्रीकृत कर सकें।
समर्थित ट्रांसपोर्ट
gRPC
4317
केवल बेस URL - https://collector.example.com:4317
HTTP/Protobuf
4318
पूरा पथ - https://collector.example.com:4318/v1/logs
SIEM इंटीग्रेशन कॉन्फ़िगर करना
में वर्कस्पेस सेटिंग्स → ऑडिट लॉग्स, खोलें SIEM इंटीग्रेशन टैब।
टॉगल SIEM इंटीग्रेशन सक्षम करें.
अपना दर्ज करें OTLP एंडपॉइंट URL.
चुनें प्रोटोकॉल (gRPC या HTTP/Protobuf)।
(वैकल्पिक) दर्ज करें हेडर्स JSON के रूप में - आमतौर पर एक बेयरर टोकन, जैसे
{"Authorization": "Bearer your-token"}.क्लिक करें कनेक्शन का परीक्षण करें यह सत्यापित करने के लिए कि कलेक्टर अनुरोध स्वीकार करता है।
क्लिक करें सहेजें.
कनेक्शन का परीक्षण करें
कनेक्शन का परीक्षण करें वर्तमान में फ़ॉर्म में मौजूद मानों का उपयोग करके आपके कलेक्टर को एक न्यूनतम OTLP अनुरोध भेजता है (उन्हें सहेजे बिना)। सफल परीक्षण पुष्टि करता है कि एंडपॉइंट पहुँचा जा सकता है और हेडर्स सही ढंग से प्रमाणित करते हैं।

समस्या निवारण
कनेक्शन अस्वीकृत / टाइमआउट - एंडपॉइंट होस्ट और पोर्ट जाँचें, और यह कि आपका कलेक्टर सार्वजनिक इंटरनेट से पहुँच योग्य है।
कलेक्टर से 401 / 403 - सत्यापित करें
Authorizationहेडर मान और यह कि बेयरर टोकन मान्य है।TLS त्रुटियाँ - सुनिश्चित करें कि कलेक्टर ऐसा प्रमाणपत्र प्रस्तुत करता है जिस पर सार्वजनिक CAs का भरोसा हो।
HTTP/Protobuf पथ बेमेल - HTTP/Protobuf के लिए, एंडपॉइंट में पूरा लॉग्स पथ शामिल होना चाहिए (जैसे
/v1/logs); gRPC के लिए, केवल बेस URL का उपयोग करें।
SIEM इंटीग्रेशन टैब पर आपके द्वारा किए गए परिवर्तन स्वयं ऑडिट लॉग्स में इस रूप में रिकॉर्ड किए जाते हैं siem_config_updated इवेंट्स।
कनेक्शन का परीक्षण करें वर्तमान में फ़ॉर्म में मौजूद मानों का उपयोग करके आपके कलेक्टर को एक वास्तविक OTLP लॉग रिकॉर्ड भेजता है (उन्हें सहेजे बिना)। इसलिए आप SIEM पक्ष पर इंटीग्रेशन को एंड-टू-एंड सत्यापित कर सकते हैं, न कि केवल कनेक्शन खुलने की पुष्टि।
कुछ ही सेकंड में, परीक्षण इवेंट आपके SIEM में दिखाई देता है। नीचे दिया गया स्क्रीनशॉट इसे Honeycomb में आते हुए दिखाता है; वही इवेंट किसी भी OTLP-संगत बैकएंड (Splunk, Elastic, Datadog, OTel collector, आदि) में दिखाई देगा - खोजें audit.action = test_connection.

अंतिम अपडेट
क्या यह उपयोगी था?