> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/get-started/ja/purattofmu/enterprise-features/audit-logs-and-siem-export.md).

# 監査ログと SIEM エクスポート

{% hint style="warning" %}
監査ログは **有料** 機能です。

プランとそれに関連する機能の最新情報については、 [料金ページ](https://roboflow.com/pricing).
{% endhint %}

監査ログは、Roboflow ワークスペース内の重要な操作について、改ざん耐性のある記録を管理者に提供します。どのユーザーが操作したか、何が変更されたか、いつ変更されたかを記録します。イベントには、チームメンバーシップ、ロール、プロジェクト、データセット、ワークフロー、デバイス、API キー、OAuth アプリ、エクスポートが含まれます。

### 監査ログへのアクセス

1. ワークスペースを開きます。
2. Roboflowダッシュボードの **ワークスペース設定**.
3. 選択 **監査ログ** サイドバーから。

監査ログページは **ログ** タブで既定で開きます。

<figure><img src="/files/275c0fcaaf3c693cd3ba7e87d9c3e13281586b1a" alt="The Audit Logs table showing recent   workspace activity"><figcaption></figcaption></figure>

### ログの読み方

各行は 1 つのイベントを表し、次の情報を含みます:

| 列           | 説明                                              |
| ----------- | ----------------------------------------------- |
| **タイムスタンプ** | アクションが発生した時刻（UTC）。                              |
| **実行者**     | そのアクションを実行したユーザー、API キー、またはシステム。                |
| **アクション**   | 何が行われたか（作成、更新、削除、ロール変更など）。                      |
| **リソース**    | 操作の対象となったオブジェクト（メンバー、プロジェクト、ワークフロー、デバイス、ロール、…）。 |
| **詳細**      | 行をクリックすると、変更前後の値を含む完全な変更内容を確認できます。              |

#### フィルタリング

表の上部にある 3 つのフィルターで表示を絞り込めます:

* **実行者** - 個々のユーザー、API キー、または実行者タイプで絞り込みます。
* **アクション** - アクションタイプで絞り込みます（例: `member_added`, `project_deleted`).
* **リソース** - 特定のリソースまたはリソースタイプで絞り込みます。

スクロールすると、表にさらに項目が読み込まれます。監査ログは直近の **365 日** を既定で検索できます。

<figure><img src="/files/fd265b28bde6cb5ab522e6e503dac81bfc4cba27" alt="Filtering audit log entries by actor,    action, and resource."><figcaption></figcaption></figure>

### 記録される内容

監査ログは次のアクティビティカテゴリを対象としています:

| カテゴリ              | 例                                                                                                 |
| ----------------- | ------------------------------------------------------------------------------------------------- |
| **チームメンバー**       | メンバーの追加または削除、招待の送信またはキャンセル、ロール変更、既定ロール変更、フォルダアクセス変更                                               |
| **カスタムロール**       | カスタムロールの有効化、ロールの作成、更新、削除                                                                          |
| **プロジェクト**        | プロジェクトの作成、更新、削除、復元                                                                                |
| **データセットと画像**     | ソース画像のアップロード、画像の削除、画像の承認、画像のデータセットへの追加または削除、画像分割の割り当て、バージョンの削除または復元                               |
| **ワークフロー**        | ワークフローの作成、更新、公開、削除、復元                                                                             |
| **トレーニングとエクスポート** | トレーニング実行の開始または停止、データセットのエクスポート、検索のエクスポート、モデルの重みのダウンロード                                            |
| **デバイスとストリーム**    | デバイスの作成、更新、削除、ストリームの追加、削除、一時停止、再開、更新、デバイスへのコマンド発行                                                 |
| **API キー**        | API キーの作成、更新、失効、ローテーション。ワークスペース、フォルダ、デバイスのキーを含みます。更新では、名前変更、権限変更、メタデータ変更、既定キーの割り当て、有効化/無効化を追跡します。 |
| **OAuth アプリ**     | OAuth アプリの作成、更新、失効、クライアントシークレットのローテーション、アプリのインストールまたはインストール失効、ユーザー同意の付与または撤回、アプリアクセスポリシーの変更       |
| **SIEM 設定**       | SIEM Integration の設定が更新されました                                                                      |

### SIEM エクスポート

{% hint style="info" %}
SIEM Integration はプレミアム機能で、対象の Enterprise プランのお客様にご利用いただけます。 [営業チームにご相談ください](https://roboflow.com/sales) SIEM Integration へのアクセスを取得するために。
{% endhint %}

SIEM Integration は、拡張された監査ログイベントを OpenTelemetry（OTLP）経由で SIEM にストリーミングするため、Roboflow のアクティビティを他のセキュリティテレメトリとあわせて一元管理できます。

#### 対応トランスポート

| プロトコル             | 既定ポート | エンドポイント形式                                            |
| ----------------- | ----- | ---------------------------------------------------- |
| **gRPC**          | 4317  | ベース URL のみ - `https://collector.example.com:4317`    |
| **HTTP/Protobuf** | 4318  | 完全なパス - `https://collector.example.com:4318/v1/logs` |

#### SIEM Integration の設定

1. で **ワークスペース設定 → 監査ログ**、を開いて **SIEM Integration** タブ。
2. 切り替え **SIEM Integration を有効にする**.
3. 次を入力してください: **OTLP エンドポイント URL**.
4. 次を選択します: **プロトコル** (gRPC または HTTP/Protobuf)。
5. (任意) 入力 **ヘッダー** を JSON として - 通常はベアラートークン。例: `{"Authorization": "Bearer your-token"}`.
6. クリック **接続テスト** して、コレクターがリクエストを受け入れることを確認します。
7. クリック **保存**.

#### 接続テスト

**接続テスト** 接続テストは、フォームに現在入力されている値を使用して、最小限の OTLP リクエストをコレクターに送信します（保存はしません）。テストが成功すると、エンドポイントに到達でき、ヘッダー認証が正しく機能していることが確認できます。\ <br>

<figure><img src="/files/9a8529d21f6a87a4c97bcd3c9c2e21dfc5ce5286" alt="A successful Test Connection   result."><figcaption></figcaption></figure>

#### トラブルシューティング

* **接続拒否 / タイムアウト** - エンドポイントのホストとポート、およびコレクターが公開インターネットから到達可能であることを確認してください。
* **コレクターからの 401 / 403** - 次を確認してください: `Authorization` ヘッダー値と、ベアラートークンが有効であること。
* **TLS エラー** - コレクターが公開 CA によって信頼された証明書を提示していることを確認してください。
* **HTTP/Protobuf パスの不一致** - HTTP/Protobuf では、エンドポイントに完全な logs パスを含める必要があります（例: `/v1/logs`）；gRPC では、ベース URL のみを使用してください。

SIEM Integration タブで行った変更自体も、監査ログに次のように記録されます: `siem_config_updated` イベント。\
\
**接続テスト** 接続テストは、フォームに現在入力されている値を使用して、実際の OTLP ログレコードをコレクターに送信します（保存はしません）。そのため、接続できたことを確認するだけでなく、SIEM 側で統合全体をエンドツーエンドで検証できます。

数秒以内に、テストイベントが SIEM に表示されます。下のスクリーンショットは Honeycomb に到着する様子を示しています。同じイベントは OTLP 対応バックエンド（Splunk、Elastic、Datadog、OTel コレクターなど）ならどれでも表示されます - 次を検索してください: `audit.action = test_connection`.<br>

<figure><img src="/files/8375cee9438881a9d5abf89a46269c6881658d2f" alt=""><figcaption></figcaption></figure>
