Introduction
Les journaux d’audit sont disponibles exclusivement pour les clients Enterprise. Les administrateurs de compte peuvent les activer dans les paramètres.
Fonctionnalités clés
Passez en revue plus de 50 types d’événements dans votre organisation.
Portail des journaux d'audit
Consultez, filtrez et exportez en masse les événements d’audit.
Intégration SIEM
Diffusez les événements vers Datadog, Splunk, Amazon S3 ou un point de terminaison HTTP générique.
Accès réservé aux administrateurs
Seuls les administrateurs de l’organisation peuvent consulter les journaux d’audit et configurer la diffusion, protégeant ainsi vos données de sécurité
Prise en main
1
Activer les journaux d'audit
Accédez à Settings > Advanced > Audit Logs et sélectionnez Enable audit logs. Vous devez être administrateur de l’organisation pour activer cette fonctionnalité.
2
Consulter les journaux d'audit
Une fois activés, sélectionnez View audit logs pour ouvrir le portail des journaux d’audit
3
Configurer l'intégration SIEM (optionnel)
Sélectionnez Set up SIEM integration pour configurer la diffusion de journaux en temps réel vers vos outils de sécurité
Événements suivis
Les journaux d’audit capturent plus de 50 types d’événements dans toute votre organisation, notamment :- Déploiements
- Accès et identité
- Administration de l’espace de travail
- Activité des projets
- Secrets
- Connecteurs
- Domaines
- Activité de l’Agent
Consulter les journaux d’audit
Pour consulter les journaux d’audit de votre organisation :- Accédez à Settings > Advanced
- Dans la section Audit Logs, sélectionnez View audit logs
- Le portail des journaux d’audit s’ouvre, où vous pouvez consulter, filtrer et exporter en masse les événements
- Recherche — Trouvez des événements spécifiques par mot-clé
- Filtres — Affinez les résultats par type d’événement, plage de dates, acteur ou cible
- Export en masse — Téléchargez les données de journaux pour une analyse hors ligne ou un reporting de conformité
Intégration SIEM
L’intégration SIEM (Security Information and Event Management) vous permet de diffuser les événements des journaux d’audit en temps réel vers vos outils de sécurité existants. Cela est utile pour :- Centraliser la surveillance de la sécurité dans tous vos outils d’entreprise
- Configurer des alertes automatisées basées sur les modèles des journaux d’audit
- Répondre aux exigences de conformité pour la conservation et l’analyse des journaux
Configurer la diffusion de journaux
- Accédez à Settings > Advanced
- Dans la section Audit Logs, sélectionnez Set up SIEM integration
- Le portail de configuration de la diffusion de journaux s’ouvre
- Suivez les instructions pour connecter votre fournisseur SIEM
- Datadog
- Splunk
- Amazon S3
- Point de terminaison HTTP générique (webhook)
La diffusion de journaux est configurée via le portail WorkOS. Les modifications apportées à votre configuration de diffusion prennent effet immédiatement.
FAQ
Qui peut consulter les journaux d’audit ?
Seuls les administrateurs de l’organisation peuvent accéder aux journaux d’audit et configurer l’intégration SIEM. Les membres non-administrateurs n’ont accès à aucune donnée de journal d’audit.Dois-je avoir SCIM activé pour utiliser les journaux d’audit ?
Non. SCIM n’est pas requis pour utiliser les journaux d’audit. SCIM et les journaux d’audit partagent l’organisation WorkOS de votre compte, mais vous devez activer chaque fonctionnalité séparément. Lorsque les journaux d’audit sont activés, ils peuvent inclure les événements de provisionnement et de déprovisionnement SCIM.Que se passe-t-il si un événement de journal d’audit échoue à être enregistré ?
L’enregistrement des journaux d’audit est conçu pour ne jamais interférer avec l’opération sous-jacente. Si un événement échoue à être enregistré, l’action originale (comme le provisionnement d’un utilisateur) se termine quand même avec succès. Les événements échoués sont enregistrés en interne pour investigation.Combien de temps les journaux d’audit sont-ils conservés ?
Replit conserve les journaux d’audit pendant 30 jours par défaut. Pour conserver les événements plus longtemps, configurez une intégration SIEM et diffusez-les vers votre propre stockage. Pour une conservation plus longue dans le portail, contactez le support Replit.Puis-je exporter les journaux d’audit ?
Oui. Vous pouvez exporter en masse les données des journaux d’audit depuis le portail des journaux d’audit. Vous pouvez également diffuser les événements vers une destination prise en charge.Ressources associées
Paramètres de l'espace de travail
Définissez la politique Enterprise pour les modèles Agent et les fournisseurs de modèles que chaque espace de travail peut utiliser.
SCIM
Configurez le provisionnement automatisé des utilisateurs avec l’intégration SCIM
SAML SSO
Configurez l’authentification unique pour votre organisation
Groups & Permissions
Gérez les rôles et les contrôles d’accès des utilisateurs
Enterprise Privacy Settings
Configurez les paramètres de confidentialité et de sécurité à l’échelle de l’organisation