> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/roboflow/roboflow-hi/workspaces/audit-logs-and-siem-export.md).

# Audit Logs और SIEM Export

{% hint style="warning" %}
Audit Logs एक है **प्रीमियम** फ़ीचर.

हमारी plans और उनसे संबद्ध features की नवीनतम जानकारी के लिए, हमारी [मूल्य निर्धारण पेज](https://roboflow.com/pricing).
{% endhint %}

Audit Logs प्रशासकों को Roboflow workspace में की गई महत्वपूर्ण कार्रवाइयों का छेड़छाड़-रोधी रिकॉर्ड देते हैं — किसने कोई कार्रवाई की, क्या बदला, और कब। Events में team membership, roles, projects, datasets, workflows, devices, API keys, OAuth apps, और exports शामिल हैं।

### Audit Logs तक पहुँचना

1. अपना workspace खोलें।
2. जाएं **Workspace Settings**.
3. चुनें **Audit Logs** sidebar से।

Audit Logs पेज खुलता है **Logs** टैब पर डिफ़ॉल्ट रूप से।

<figure><img src="/files/b5284bdd7fd3fd4fb43bcf941b6c806f9372a64e" alt="The Audit Logs table showing recent   workspace activity"><figcaption></figcaption></figure>

### लॉग पढ़ना

हर पंक्ति एक एकल इवेंट को दर्शाती है और इसमें शामिल है:

| Column        | विवरण                                                                         |
| ------------- | ----------------------------------------------------------------------------- |
| **Timestamp** | कार्रवाई कब हुई (UTC)।                                                        |
| **Actor**     | वह user, API key, या system जिसने कार्रवाई की।                                |
| **Action**    | क्या किया गया (बनाया गया, अपडेट किया गया, हटाया गया, role बदला गया, आदि)।     |
| **Resource**  | वह object जिस पर कार्रवाई की गई (member, project, workflow, device, role, …)। |
| **विवरण**     | पिछले और नए values सहित पूरा change set देखने के लिए किसी row पर क्लिक करें।  |

#### फ़िल्टरिंग

तालिका के शीर्ष पर मौजूद तीन filters view को सीमित करते हैं:

* **Actor** — किसी व्यक्तिगत user, API key, या actor type के आधार पर filter करें।
* **Action** — action type के आधार पर filter करें (जैसे `member_added`, `project_deleted`).
* **Resource** — किसी विशिष्ट resource या resource type के आधार पर filter करें।

जैसे-जैसे आप scroll करते हैं, तालिका और entries लोड करती जाती है। Audit Logs पिछले **365 दिनों** के लिए डिफ़ॉल्ट रूप से queryable हैं।

<figure><img src="/files/af490feec8ac9e67b33aa05aa60eed9b89ae67fb" alt="Filtering audit log entries by actor,    action, and resource."><figcaption></figcaption></figure>

### क्या रिकॉर्ड किया जाता है

Audit Logs निम्नलिखित activity श्रेणियों को कवर करते हैं:

| श्रेणी                 | उदाहरण                                                                                                                                                                                                                                        |
| ---------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| **टीम सदस्य**          | सदस्य जोड़ा या हटाया गया, invite भेजा या रद्द किया गया, role बदला गया, default role बदला गया, folder access बदला गया                                                                                                                          |
| **Custom roles**       | Custom roles enabled किया गया, role बनाया गया, अपडेट किया गया, या हटाया गया                                                                                                                                                                   |
| **Projects**           | Project बनाया गया, अपडेट किया गया, हटाया गया, या पुनर्स्थापित किया गया                                                                                                                                                                        |
| **Datasets & images**  | Source images upload की गईं, images हटाई गईं, image approved हुई, image किसी dataset में जोड़ी या उससे हटाई गई, image split assigned किया गया, version हटाया या पुनर्स्थापित किया गया                                                         |
| **Workflows**          | Workflow बनाया गया, अपडेट किया गया, प्रकाशित किया गया, हटाया गया, या पुनर्स्थापित किया गया                                                                                                                                                    |
| **Training & exports** | Training run शुरू या बंद किया गया, dataset export किया गया, search export किया गया, model weights डाउनलोड किए गए                                                                                                                              |
| **Devices & streams**  | Device बनाया गया, अपडेट किया गया, हटाया गया; stream जोड़ा गया, हटाया गया, रोका गया, फिर शुरू किया गया, अपडेट किया गया; device command जारी किया गया                                                                                           |
| **API keys**           | API key बनाया गया, अपडेट किया गया, रद्द किया गया, या रोटेट किया गया; इसमें workspace, folder, और device keys शामिल हैं। Updates नाम बदलने, permission changes, metadata changes, default key assignment, और enable/disable को ट्रैक करते हैं। |
| **OAuth apps**         | OAuth app बनाया गया, अपडेट किया गया, रद्द किया गया; client secret रोटेट किया गया; app install किया गया या install रद्द किया गया; user consent दिया गया या रद्द किया गया; app access policy बदली गई                                            |
| **SIEM configuration** | SIEM Integration settings अपडेट की गईं                                                                                                                                                                                                        |

### SIEM Export

{% hint style="info" %}
SIEM Integration एक premium feature है, जो चयनित Enterprise plan ग्राहकों के लिए उपलब्ध है। [हमारी Sales team से बात करें](https://roboflow.com/sales) SIEM Integration तक पहुँच पाने के लिए।
{% endhint %}

SIEM Integration enriched audit log events को OpenTelemetry (OTLP) के माध्यम से आपके SIEM में stream करती है, ताकि आप Roboflow activity को अपनी बाकी security telemetry के साथ centralize कर सकें।

#### Supported transports

| Protocol          | Default port | Endpoint format                                          |
| ----------------- | ------------ | -------------------------------------------------------- |
| **gRPC**          | 4317         | केवल Base URL — `https://collector.example.com:4317`     |
| **HTTP/Protobuf** | 4318         | पूरा path — `https://collector.example.com:4318/v1/logs` |

#### SIEM Integration को कॉन्फ़िगर करना

1. में **Workspace Settings → Audit Logs**, खोलें **SIEM Integration** टैब में दिखाई देगा।
2. Toggle **Enable SIEM Integration**.
3. अपना दर्ज करें **OTLP Endpoint URL**.
4. चुनें **Protocol** (gRPC या HTTP/Protobuf).
5. (वैकल्पिक) दर्ज करें **Headers** JSON के रूप में — आमतौर पर एक bearer token, जैसे `{"Authorization": "Bearer your-token"}`.
6. क्लिक करें **Test Connection** यह सत्यापित करने के लिए कि collector अनुरोध स्वीकार करता है।
7. क्लिक करें **Save**.

#### Test Connection

**Test Connection** वर्तमान में form में मौजूद मानों का उपयोग करके आपके collector को एक न्यूनतम OTLP request भेजता है (उन्हें सहेजे बिना)। सफल test यह पुष्टि करता है कि endpoint पहुँच योग्य है और headers सही ढंग से authenticate करते हैं।\ <br>

<figure><img src="/files/335d113c8dd854aeacd6d4c3400f96d522afcf32" alt="A successful Test Connection   result."><figcaption></figcaption></figure>

#### समस्या निवारण

* **कनेक्शन अस्वीकार / समय समाप्त** — endpoint host और port की जाँच करें, और सुनिश्चित करें कि आपका collector public internet से पहुँच योग्य है।
* **collector से 401 / 403** — सत्यापित करें `Authorization` header value और यह कि bearer token मान्य है।
* **TLS त्रुटियाँ** — सुनिश्चित करें कि collector public CAs द्वारा विश्वसनीय certificate प्रस्तुत करता है।
* **HTTP/Protobuf path mismatch** — HTTP/Protobuf के लिए, endpoint में पूरा logs path शामिल होना चाहिए (जैसे `/v1/logs`); gRPC के लिए, केवल base URL का उपयोग करें।

SIEM Integration tab पर आपके द्वारा किए गए बदलाव स्वयं Audit Logs में दर्ज किए जाते हैं `siem_config_updated` events.\
\
**Test Connection** वर्तमान में form में मौजूद मानों का उपयोग करके आपके collector को एक वास्तविक OTLP log record भेजता है (उन्हें सहेजे बिना)। इसलिए आप SIEM side पर integration को end-to-end सत्यापित कर सकते हैं, केवल connection खुला यह पुष्टि करने के बजाय।

कुछ सेकंड के भीतर, test event आपके SIEM में दिखाई देता है। नीचे दिया screenshot इसे Honeycomb में पहुँचते हुए दिखाता है; वही event किसी भी OTLP-compatible backend (Splunk, Elastic, Datadog, एक OTel collector, आदि) में दिखाई देगा — खोजें `audit.action = test_connection`.<br>

<figure><img src="/files/60b85887a7ba3bc08446af93d834decc7b2f7ed8" alt=""><figcaption></figcaption></figure>
