소개
감사 로그는 Enterprise 고객에게만 제공됩니다. 계정 관리자는 설정에서 이 기능을 활성화할 수 있습니다.
주요 기능
조직 전체에서 50개 이상의 이벤트 유형을 검토하세요.
감사 로그 포털
감사 이벤트를 보고, 필터링하고, 대량으로 내보내세요.
SIEM 통합
이벤트를 Datadog, Splunk, Amazon S3 또는 범용 HTTP 엔드포인트로 스트리밍하세요.
관리자 전용 액세스
조직 관리자만 감사 로그를 보고 스트리밍을 설정할 수 있어 보안 데이터를 보호
시작하기
1
감사 로그 활성화
Settings > Advanced > Audit Logs로 이동하여 Enable audit logs를 선택하세요. 이 기능을 활성화하려면 조직 관리자여야 합니다.
2
감사 로그 보기
활성화되면 View audit logs를 선택하여 감사 로그 포털을 여세요.
3
SIEM 통합 설정 (선택 사항)
Set up SIEM integration을 선택하여 보안 도구에 실시간 로그 스트리밍을 설정하세요.
추적되는 이벤트
감사 로그는 조직 전체에서 50개 이상의 이벤트 유형을 캡처합니다. 여기에는 다음이 포함됩니다:- 배포
- 액세스 및 ID
- 워크스페이스 관리
- 프로젝트 활동
- 시크릿
- 커넥터
- 도메인
- Agent 활동
감사 로그 보기
조직의 감사 로그를 보려면:- Settings > Advanced로 이동하세요.
- Audit Logs 섹션에서 View audit logs를 선택하세요.
- 감사 로그 포털이 열리며 이벤트를 보고, 필터링하고, 대량으로 내보낼 수 있습니다.
- 검색 — 키워드로 특정 이벤트 찾기
- 필터 — 이벤트 유형, 날짜 범위, 행위자 또는 대상으로 결과 범위 좁히기
- 대량 내보내기 — 오프라인 분석이나 컴플라이언스 보고를 위해 로그 데이터 다운로드
SIEM 통합
SIEM(Security Information and Event Management) 통합을 사용하면 기존 보안 도구에 감사 로그 이벤트를 실시간으로 스트리밍할 수 있습니다. 다음과 같은 경우에 유용합니다:- 모든 엔터프라이즈 도구에 걸쳐 보안 모니터링 중앙화
- 감사 로그 패턴을 기반으로 자동화된 알림 설정
- 로그 보존 및 분석에 대한 컴플라이언스 요구 사항 충족
로그 스트리밍 설정하기
- Settings > Advanced로 이동하세요.
- Audit Logs 섹션에서 Set up SIEM integration을 선택하세요.
- 로그 스트리밍 설정 포털이 열립니다.
- 지침에 따라 SIEM 프로바이더를 연결하세요.
- Datadog
- Splunk
- Amazon S3
- Generic HTTP endpoint (webhook)
로그 스트리밍은 WorkOS 포털을 통해 설정됩니다. 스트리밍 설정 변경 사항은 즉시 적용됩니다.
FAQ
감사 로그를 볼 수 있는 사람은 누구인가요?
조직 관리자만 감사 로그에 액세스하고 SIEM 통합을 설정할 수 있습니다. 관리자가 아닌 멤버는 감사 로그 데이터에 액세스할 수 없습니다.감사 로그를 사용하려면 SCIM이 활성화되어야 하나요?
아니오. 감사 로그를 사용하는 데 SCIM은 필요하지 않습니다. SCIM과 감사 로그는 계정의 동일한 WorkOS 조직을 공유하지만, 각 기능은 개별적으로 활성화해야 합니다. 감사 로그가 활성화되면 SCIM 프로비저닝 및 프로비저닝 해제 이벤트를 포함할 수 있습니다.감사 로그 이벤트 기록이 실패하면 어떻게 되나요?
감사 로그 기록은 기본 작업을 방해하지 않도록 설계되었습니다. 이벤트 기록에 실패하더라도 원래 작업(예: 사용자 프로비저닝)은 성공적으로 완료됩니다. 실패한 이벤트는 조사를 위해 내부적으로 로그됩니다.감사 로그는 얼마나 보존되나요?
Replit은 기본적으로 감사 로그를 30일간 보존합니다. 이벤트를 더 오래 보존하려면 SIEM 통합을 설정하여 자체 스토리지로 스트리밍하세요. 포털 내 보존 기간을 늘리려면 Replit 지원팀에 문의하세요.감사 로그를 내보낼 수 있나요?
예. 감사 로그 포털에서 감사 로그 데이터를 대량으로 내보낼 수 있습니다. 지원되는 대상으로 이벤트를 스트리밍할 수도 있습니다.관련 리소스
Workspace Settings
각 워크스페이스가 사용할 수 있는 Agent 모델과 모델 제공업체에 대한 Enterprise 정책을 설정합니다.
SCIM
SCIM 통합으로 자동화된 사용자 프로비저닝 설정
SAML SSO
조직의 Single Sign-On 인증 설정
그룹 및 권한
사용자 역할 및 액세스 제어 관리
Enterprise 개인 정보 설정
조직 전체의 개인 정보 및 보안 설정 구성