> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/get-started/hi/platform/enterprise-features/audit-logs-and-siem-export.md).

# ऑडिट लॉग और SIEM एक्सपोर्ट

{% hint style="warning" %}
ऑडिट लॉग्स एक **प्रीमियम** फ़ीचर है।

हमारी योजनाओं और उनसे संबद्ध सुविधाओं के बारे में अद्यतन जानकारी के लिए, हमारा देखें [मूल्य निर्धारण पृष्ठ](https://roboflow.com/pricing).
{% endhint %}

ऑडिट लॉग्स प्रशासकों को Roboflow वर्कस्पेस में महत्वपूर्ण कार्रवाइयों का छेड़छाड़-प्रतिरोधी रिकॉर्ड देता है - किसने कोई कार्रवाई की, क्या बदला, और कब। इवेंट्स में टीम सदस्यता, भूमिकाएँ, प्रोजेक्ट, डेटासेट, वर्कफ़्लो, डिवाइस, API कुंजियाँ, OAuth ऐप्स, और एक्सपोर्ट शामिल हैं।

### ऑडिट लॉग्स तक पहुँचना

1. अपना वर्कस्पेस खोलें।
2. जाएँ **वर्कस्पेस सेटिंग्स**.
3. चुनें **ऑडिट लॉग्स** साइडबार से।

ऑडिट लॉग्स पृष्ठ खुलता है **लॉग्स** टैब पर डिफ़ॉल्ट रूप से।

<figure><img src="/files/172fd6852c2ce56bbd1997a71ed447626a40a058" alt="The Audit Logs table showing recent   workspace activity"><figcaption></figcaption></figure>

### लॉग पढ़ना

हर पंक्ति एक अकेली घटना का प्रतिनिधित्व करती है और इसमें शामिल है:

| स्तंभ           | विवरण                                                                                         |
| --------------- | --------------------------------------------------------------------------------------------- |
| **टाइमस्टैम्प** | जब कार्रवाई हुई (UTC)।                                                                        |
| **कर्ता**       | वह उपयोगकर्ता, API कुंजी, या सिस्टम जिसने कार्रवाई की।                                        |
| **कार्रवाई**    | क्या किया गया (बनाया गया, अपडेट किया गया, हटाया गया, भूमिका बदली गई, आदि)।                    |
| **संसाधन**      | वह ऑब्जेक्ट जिस पर कार्रवाई की गई (सदस्य, प्रोजेक्ट, वर्कफ़्लो, डिवाइस, भूमिका, …)।           |
| **विवरण**       | पूरा परिवर्तन-समूह देखने के लिए किसी पंक्ति पर क्लिक करें, जिसमें पुराने और नए मान शामिल हैं। |

#### फ़िल्टरिंग

तालिका के शीर्ष पर मौजूद तीन फ़िल्टर दृश्य को संकुचित करते हैं:

* **कर्ता** - किसी व्यक्तिगत उपयोगकर्ता, API कुंजी, या कर्ता प्रकार के आधार पर फ़िल्टर करें।
* **कार्रवाई** - कार्रवाई के प्रकार के आधार पर फ़िल्टर करें (जैसे `member_added`, `project_deleted`).
* **संसाधन** - किसी विशिष्ट संसाधन या संसाधन प्रकार के आधार पर फ़िल्टर करें।

जैसे-जैसे आप स्क्रोल करते हैं, तालिका और प्रविष्टियाँ लोड करती है। डिफ़ॉल्ट रूप से ऑडिट लॉग्स पिछले **365 दिनों** के लिए क्वेरी किए जा सकते हैं।

<figure><img src="/files/5b5357b5abcf2384afb255db0374b920306c4bf3" alt="Filtering audit log entries by actor,    action, and resource."><figcaption></figcaption></figure>

### क्या रिकॉर्ड किया जाता है

ऑडिट लॉग्स निम्नलिखित गतिविधि श्रेणियों को कवर करते हैं:

| श्रेणी                    | उदाहरण                                                                                                                                                                                                                                         |
| ------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **टीम सदस्य**             | सदस्य जोड़ा या हटाया गया, आमंत्रण भेजा या रद्द किया गया, भूमिका बदली गई, डिफ़ॉल्ट भूमिका बदली गई, फ़ोल्डर पहुँच बदली गई                                                                                                                        |
| **कस्टम भूमिकाएँ**        | कस्टम भूमिकाएँ सक्षम की गईं, भूमिका बनाई गई, अपडेट की गई, या हटाई गई                                                                                                                                                                           |
| **परियोजनाएँ**            | प्रोजेक्ट बनाया गया, अपडेट किया गया, हटाया गया, या पुनर्स्थापित किया गया                                                                                                                                                                       |
| **डेटासेट और इमेजें**     | स्रोत इमेजें अपलोड की गईं, इमेजें हटाई गईं, इमेज स्वीकृत हुई, इमेज को डेटासेट में जोड़ा गया या उससे हटाया गया, इमेज स्प्लिट असाइन किया गया, संस्करण हटाया या पुनर्स्थापित किया गया                                                             |
| **वर्कफ़्लो**             | वर्कफ़्लो बनाया गया, अपडेट किया गया, प्रकाशित किया गया, हटाया गया, या पुनर्स्थापित किया गया                                                                                                                                                    |
| **ट्रेनिंग और एक्सपोर्ट** | ट्रेनिंग रन शुरू या बंद किया गया, डेटासेट एक्सपोर्ट किया गया, खोज एक्सपोर्ट की गई, मॉडल वेट्स डाउनलोड किए गए                                                                                                                                   |
| **डिवाइस और स्ट्रीम्स**   | डिवाइस बनाया गया, अपडेट किया गया, हटाया गया; स्ट्रीम जोड़ी गई, हटाई गई, रोकी गई, फिर शुरू की गई, अपडेट की गई; डिवाइस, कमांड जारी की गई                                                                                                         |
| **API कुंजियाँ**          | API कुंजी बनाई गई, अपडेट की गई, रद्द की गई, या रोल की गई; इसमें वर्कस्पेस, फ़ोल्डर, और डिवाइस कुंजियाँ शामिल हैं। अपडेट्स में नाम बदलना, अनुमति परिवर्तन, मेटाडेटा परिवर्तन, डिफ़ॉल्ट कुंजी असाइनमेंट, और सक्षम/अक्षम करना ट्रैक किया जाता है। |
| **OAuth ऐप्स**            | OAuth ऐप बनाया गया, अपडेट किया गया, रद्द किया गया; क्लाइंट सीक्रेट रोटेट किया गया; ऐप इंस्टॉल किया गया या इंस्टॉल रद्द किया गया; उपयोगकर्ता सहमति दी गई या रद्द की गई; ऐप एक्सेस नीति बदली गई                                                  |
| **SIEM कॉन्फ़िगरेशन**     | SIEM इंटीग्रेशन सेटिंग्स अपडेट की गईं                                                                                                                                                                                                          |

### SIEM एक्सपोर्ट

{% hint style="info" %}
SIEM इंटीग्रेशन एक प्रीमियम फ़ीचर है, जो चुनिंदा Enterprise योजना ग्राहकों के लिए उपलब्ध है। [हमारी सेल्स टीम से बात करें](https://roboflow.com/sales) ताकि आपको SIEM इंटीग्रेशन तक पहुँच मिल सके।
{% endhint %}

SIEM इंटीग्रेशन समृद्ध ऑडिट लॉग इवेंट्स को OpenTelemetry (OTLP) के माध्यम से आपके SIEM तक स्ट्रीम करता है, ताकि आप Roboflow गतिविधि को अपनी बाकी सुरक्षा टेलीमेट्री के साथ केंद्रीकृत कर सकें।

#### समर्थित ट्रांसपोर्ट

| प्रोटोकॉल         | डिफ़ॉल्ट पोर्ट | एंडपॉइंट फ़ॉर्मेट                                      |
| ----------------- | -------------- | ------------------------------------------------------ |
| **gRPC**          | 4317           | केवल बेस URL - `https://collector.example.com:4317`    |
| **HTTP/Protobuf** | 4318           | पूरा पथ - `https://collector.example.com:4318/v1/logs` |

#### SIEM इंटीग्रेशन कॉन्फ़िगर करना

1. में **वर्कस्पेस सेटिंग्स → ऑडिट लॉग्स**, खोलें **SIEM इंटीग्रेशन** टैब।
2. टॉगल **SIEM इंटीग्रेशन सक्षम करें**.
3. अपना दर्ज करें **OTLP एंडपॉइंट URL**.
4. चुनें **प्रोटोकॉल** (gRPC या HTTP/Protobuf)।
5. (वैकल्पिक) दर्ज करें **हेडर्स** JSON के रूप में - आमतौर पर एक बेयरर टोकन, जैसे `{"Authorization": "Bearer your-token"}`.
6. क्लिक करें **कनेक्शन का परीक्षण करें** यह सत्यापित करने के लिए कि कलेक्टर अनुरोध स्वीकार करता है।
7. क्लिक करें **सहेजें**.

#### कनेक्शन का परीक्षण करें

**कनेक्शन का परीक्षण करें** वर्तमान में फ़ॉर्म में मौजूद मानों का उपयोग करके आपके कलेक्टर को एक न्यूनतम OTLP अनुरोध भेजता है (उन्हें सहेजे बिना)। सफल परीक्षण पुष्टि करता है कि एंडपॉइंट पहुँचा जा सकता है और हेडर्स सही ढंग से प्रमाणित करते हैं।\ <br>

<figure><img src="/files/1bf4fbe391f9a82709c72a3f99290f798f1292a8" alt="A successful Test Connection   result."><figcaption></figcaption></figure>

#### समस्या निवारण

* **कनेक्शन अस्वीकृत / टाइमआउट** - एंडपॉइंट होस्ट और पोर्ट जाँचें, और यह कि आपका कलेक्टर सार्वजनिक इंटरनेट से पहुँच योग्य है।
* **कलेक्टर से 401 / 403** - सत्यापित करें `Authorization` हेडर मान और यह कि बेयरर टोकन मान्य है।
* **TLS त्रुटियाँ** - सुनिश्चित करें कि कलेक्टर ऐसा प्रमाणपत्र प्रस्तुत करता है जिस पर सार्वजनिक CAs का भरोसा हो।
* **HTTP/Protobuf पथ बेमेल** - HTTP/Protobuf के लिए, एंडपॉइंट में पूरा लॉग्स पथ शामिल होना चाहिए (जैसे `/v1/logs`); gRPC के लिए, केवल बेस URL का उपयोग करें।

SIEM इंटीग्रेशन टैब पर आपके द्वारा किए गए परिवर्तन स्वयं ऑडिट लॉग्स में इस रूप में रिकॉर्ड किए जाते हैं `siem_config_updated` इवेंट्स।\
\
**कनेक्शन का परीक्षण करें** वर्तमान में फ़ॉर्म में मौजूद मानों का उपयोग करके आपके कलेक्टर को एक वास्तविक OTLP लॉग रिकॉर्ड भेजता है (उन्हें सहेजे बिना)। इसलिए आप SIEM पक्ष पर इंटीग्रेशन को एंड-टू-एंड सत्यापित कर सकते हैं, न कि केवल कनेक्शन खुलने की पुष्टि।

कुछ ही सेकंड में, परीक्षण इवेंट आपके SIEM में दिखाई देता है। नीचे दिया गया स्क्रीनशॉट इसे Honeycomb में आते हुए दिखाता है; वही इवेंट किसी भी OTLP-संगत बैकएंड (Splunk, Elastic, Datadog, OTel collector, आदि) में दिखाई देगा - खोजें `audit.action = test_connection`.<br>

<figure><img src="/files/591c7d5ccd7ead76f576de01c84a4d622be9d42e" alt=""><figcaption></figcaption></figure>
