> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/get-started/hi/platform/enterprise-features/audit-logs-and-siem-export.md).

# ऑडिट लॉग और SIEM निर्यात

{% hint style="warning" %}
ऑडिट लॉग्स एक **प्रीमियम** फ़ीचर है।

हमारी योजनाओं और उनसे जुड़ी फ़ीचर्स की नवीनतम जानकारी के लिए, हमारे [मूल्य निर्धारण पृष्ठ](https://roboflow.com/pricing).
{% endhint %}

ऑडिट लॉग्स प्रशासकों को Roboflow वर्कस्पेस में महत्वपूर्ण कार्रवाइयों का एक छेड़छाड़-प्रतिरोधी रिकॉर्ड देते हैं - किसने कार्रवाई की, क्या बदला, और कब। इवेंट्स टीम सदस्यता, भूमिकाएँ, प्रोजेक्ट्स, डेटासेट्स, वर्कफ़्लोज़, डिवाइसेज़, API keys, OAuth ऐप्स, और एक्सपोर्ट्स को कवर करते हैं।

### ऑडिट लॉग्स तक पहुँचना

1. अपना वर्कस्पेस खोलें।
2. पर जाएँ **वर्कस्पेस सेटिंग्स**.
3. चुनें **ऑडिट लॉग्स** साइडबार से।

ऑडिट लॉग्स पेज डिफ़ॉल्ट रूप से **लॉग्स** टैब पर खुलता है।

<figure><img src="/files/172fd6852c2ce56bbd1997a71ed447626a40a058" alt="The Audit Logs table showing recent   workspace activity"><figcaption></figcaption></figure>

### लॉग पढ़ना

प्रत्येक पंक्ति एक एकल इवेंट को दर्शाती है और इसमें शामिल है:

| कॉलम            | विवरण                                                                                           |
| --------------- | ----------------------------------------------------------------------------------------------- |
| **टाइमस्टैम्प** | जब कार्रवाई हुई (UTC)।                                                                          |
| **कर्त्ता**     | वह उपयोगकर्ता, API key, या सिस्टम जिसने कार्रवाई की।                                            |
| **कार्रवाई**    | क्या किया गया (बनाया गया, अपडेट किया गया, हटाया गया, भूमिका बदली गई, आदि)।                      |
| **संसाधन**      | वह ऑब्जेक्ट जिस पर कार्रवाई की गई (सदस्य, प्रोजेक्ट, वर्कफ़्लो, डिवाइस, भूमिका, …)।             |
| **विवरण**       | पूरे परिवर्तन सेट को देखने के लिए किसी पंक्ति पर क्लिक करें, जिसमें पुराने और नए मान शामिल हैं। |

#### फ़िल्टरिंग

तालिका के शीर्ष पर मौजूद तीन फ़िल्टर दृश्य को सीमित करते हैं:

* **कर्त्ता** - किसी व्यक्तिगत उपयोगकर्ता, API key, या कर्ता के प्रकार के आधार पर फ़िल्टर करें।
* **कार्रवाई** - कार्रवाई के प्रकार के आधार पर फ़िल्टर करें (उदा. `member_added`, `project_deleted`).
* **संसाधन** - किसी विशिष्ट संसाधन या संसाधन के प्रकार के आधार पर फ़िल्टर करें।

जैसे-जैसे आप स्क्रॉल करते हैं, तालिका और प्रविष्टियाँ लोड करती है। ऑडिट लॉग्स डिफ़ॉल्ट रूप से पिछले **365 दिन** के लिए क्वेरी योग्य हैं।

<figure><img src="/files/5b5357b5abcf2384afb255db0374b920306c4bf3" alt="Filtering audit log entries by actor,    action, and resource."><figcaption></figcaption></figure>

### क्या रिकॉर्ड किया जाता है

ऑडिट लॉग्स गतिविधि की निम्नलिखित श्रेणियों को कवर करते हैं:

| श्रेणी                      | उदाहरण                                                                                                                                                                                                                                   |
| --------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **टीम सदस्य**               | सदस्य जोड़ा गया या हटाया गया, आमंत्रण भेजा या रद्द किया गया, भूमिका बदली गई, डिफ़ॉल्ट भूमिका बदली गई, फ़ोल्डर एक्सेस बदला गया                                                                                                            |
| **कस्टम भूमिकाएँ**          | कस्टम भूमिकाएँ सक्षम की गईं, भूमिका बनाई गई, अपडेट की गई, या हटाई गई                                                                                                                                                                     |
| **प्रोजेक्ट्स**             | प्रोजेक्ट बनाया गया, अपडेट किया गया, हटाया गया, या पुनर्स्थापित किया गया                                                                                                                                                                 |
| **डेटासेट्स और इमेजेस**     | स्रोत इमेजें अपलोड की गईं, इमेजें हटाई गईं, इमेज स्वीकृत हुई, इमेज डेटासेट में जोड़ी या हटाई गई, इमेज स्प्लिट असाइन किया गया, वर्ज़न हटाया गया या पुनर्स्थापित किया गया                                                                  |
| **वर्कफ़्लोज़**             | वर्कफ़्लो बनाया गया, अपडेट किया गया, प्रकाशित किया गया, हटाया गया, या पुनर्स्थापित किया गया; वर्कस्पेस के लिए वर्कफ़्लो ब्लॉक की अनुमति दी गई या उसे ब्लॉक किया गया                                                                      |
| **ट्रेनिंग और एक्सपोर्ट्स** | ट्रेनिंग रन शुरू या बंद किया गया, डेटासेट एक्सपोर्ट किया गया, सर्च एक्सपोर्ट किया गया, मॉडल वेट्स डाउनलोड किए गए                                                                                                                         |
| **डिवाइसेज़ और स्ट्रीम्स**  | डिवाइस बनाया गया, अपडेट किया गया, हटाया गया; स्ट्रीम जोड़ी गई, हटाई गई, रोकी गई, फिर शुरू की गई, अपडेट की गई; डिवाइस, कमांड जारी की गई                                                                                                   |
| **API keys**                | API key बनाया गया, अपडेट किया गया, रद्द किया गया, या घुमाया गया; इसमें वर्कस्पेस, फ़ोल्डर, और डिवाइस keys शामिल हैं। अपडेट्स नाम परिवर्तन, अनुमति परिवर्तन, मेटाडेटा परिवर्तन, डिफ़ॉल्ट key असाइनमेंट, और सक्षम/अक्षम को ट्रैक करते हैं। |
| **OAuth ऐप्स**              | OAuth ऐप बनाया गया, अपडेट किया गया, रद्द किया गया; क्लाइंट सीक्रेट घुमाया गया; ऐप इंस्टॉल किया गया या इंस्टॉल रद्द किया गया; उपयोगकर्ता सहमति दी गई या रद्द की गई; ऐप एक्सेस नीति बदली गई                                                |
| **SIEM कॉन्फ़िगरेशन**       | SIEM इंटीग्रेशन सेटिंग्स अपडेट की गईं                                                                                                                                                                                                    |

### SIEM एक्सपोर्ट

{% hint style="info" %}
SIEM इंटीग्रेशन एक प्रीमियम फ़ीचर है, जो चुनिंदा Enterprise प्लान ग्राहकों के लिए उपलब्ध है। [हमारी सेल्स टीम से बात करें](https://roboflow.com/sales) SIEM इंटीग्रेशन तक पहुँच पाने के लिए।
{% endhint %}

SIEM इंटीग्रेशन समृद्ध ऑडिट लॉग इवेंट्स को OpenTelemetry (OTLP) के माध्यम से आपके SIEM तक स्ट्रीम करता है, ताकि आप Roboflow गतिविधि को अपनी बाकी सुरक्षा टेलीमेट्री के साथ केंद्रीकृत कर सकें।

#### समर्थित ट्रांसपोर्ट्स

| प्रोटोकॉल         | डिफ़ॉल्ट पोर्ट | एंडपॉइंट प्रारूप                                        |
| ----------------- | -------------- | ------------------------------------------------------- |
| **gRPC**          | 4317           | केवल बेस URL - `https://collector.example.com:4317`     |
| **HTTP/Protobuf** | 4318           | पूर्ण पथ - `https://collector.example.com:4318/v1/logs` |

#### SIEM इंटीग्रेशन कॉन्फ़िगर करना

1. में **वर्कस्पेस सेटिंग्स → ऑडिट लॉग्स**, खोलें **SIEM इंटीग्रेशन** टैब।
2. टॉगल करें **SIEM इंटीग्रेशन सक्षम करें**.
3. अपना **OTLP Endpoint URL**.
4. चुनें **प्रोटोकॉल** (gRPC या HTTP/Protobuf)।
5. (वैकल्पिक) दर्ज करें **हेडर्स** को JSON के रूप में - आमतौर पर एक bearer token, जैसे `{"Authorization": "Bearer your-token"}`.
6. क्लिक करें **कनेक्शन परीक्षण करें** यह सत्यापित करने के लिए कि कलेक्टर अनुरोध स्वीकार करता है।
7. क्लिक करें **सहेजें**.

#### कनेक्शन परीक्षण करें

**कनेक्शन परीक्षण करें** वर्तमान में फ़ॉर्म में मौजूद मानों का उपयोग करके आपके कलेक्टर को एक न्यूनतम OTLP अनुरोध भेजता है (उन्हें सहेजे बिना)। एक सफल परीक्षण पुष्टि करता है कि एंडपॉइंट पहुँच योग्य है और हेडर्स सही ढंग से प्रमाणीकरण करते हैं।\ <br>

<figure><img src="/files/1bf4fbe391f9a82709c72a3f99290f798f1292a8" alt="A successful Test Connection   result."><figcaption></figcaption></figure>

#### समस्या निवारण

* **कनेक्शन अस्वीकृत / टाइमआउट** - एंडपॉइंट होस्ट और पोर्ट जाँचें, और यह भी कि आपका कलेक्टर सार्वजनिक इंटरनेट से पहुँच योग्य है।
* **कलेक्टर से 401 / 403** - सत्यापित करें `Authorization` हेडर का मान और यह कि bearer token मान्य है।
* **TLS त्रुटियाँ** - सुनिश्चित करें कि कलेक्टर ऐसा प्रमाणपत्र प्रस्तुत करता है जिस पर सार्वजनिक CA भरोसा करते हैं।
* **HTTP/Protobuf पथ असंगति** - HTTP/Protobuf के लिए, एंडपॉइंट में पूरा logs पथ शामिल होना चाहिए (उदा. `/v1/logs`); gRPC के लिए, केवल बेस URL का उपयोग करें।

SIEM इंटीग्रेशन टैब पर आप जो बदलाव करते हैं, वे स्वयं ऑडिट लॉग्स में `siem_config_updated` इवेंट्स के रूप में रिकॉर्ड होते हैं।\
\
**कनेक्शन परीक्षण करें** वर्तमान में फ़ॉर्म में मौजूद मानों का उपयोग करके आपके कलेक्टर को एक वास्तविक OTLP लॉग रिकॉर्ड भेजता है (उन्हें सहेजे बिना)। इसलिए आप SIEM पक्ष पर इंटीग्रेशन को एंड-टू-एंड सत्यापित कर सकते हैं, केवल कनेक्शन खुलने की पुष्टि नहीं।

कुछ ही सेकंड में, परीक्षण इवेंट आपके SIEM में दिखाई देता है। नीचे दिया गया स्क्रीनशॉट दिखाता है कि यह Honeycomb में पहुँच रहा है; वही इवेंट किसी भी OTLP-संगत बैकएंड (Splunk, Elastic, Datadog, एक OTel collector, आदि) में दिखाई देगा - खोजें `audit.action = test_connection`.<br>

<figure><img src="/files/591c7d5ccd7ead76f576de01c84a4d622be9d42e" alt=""><figcaption></figcaption></figure>
