Skip to main content

Introdução

Os logs de auditoria estão disponíveis exclusivamente para clientes Enterprise. Os administradores da conta podem habilitá-los em Configurações.
Os logs de auditoria fornecem um registro detalhado de ações relevantes à segurança dentro da sua organização Replit. Eles permitem rastrear quem fez o quê, quando e onde — dando às suas equipes de segurança e conformidade a visibilidade necessária para monitorar e investigar atividades. O sistema de log de auditoria do Replit é alimentado pelo WorkOS, garantindo confiabilidade e segurança de nível empresarial para armazenamento, recuperação e transmissão de logs.

Principais Recursos

Revise mais de 50 tipos de eventos em toda a sua organização.

Portal de Logs de Auditoria

Visualize, filtre e exporte em massa eventos de auditoria.

Integração SIEM

Transmita eventos para Datadog, Splunk, Amazon S3 ou um endpoint HTTP genérico.

Acesso Somente para Administradores

Apenas os administradores da conta podem visualizar logs de auditoria e configurar o streaming, mantendo seus dados de segurança protegidos.

Primeiros Passos

1

Habilitar Logs de Auditoria

Navegue até Configurações > Avançado > Logs de Auditoria e selecione Habilitar logs de auditoria. Você deve ser um administrador da conta para habilitar este recurso.
2

Visualizar Logs de Auditoria

Uma vez habilitado, selecione Visualizar logs de auditoria para abrir o portal de logs de auditoria
3

Configurar Integração SIEM (Opcional)

Selecione Configurar integração SIEM para configurar o streaming de logs em tempo real para suas ferramentas de segurança

Eventos Rastreados

Os logs de auditoria capturam mais de 50 tipos de eventos em toda a sua organização, incluindo:
  • Deployments
  • Acesso e identidade
  • Administração de workspace
  • Atividade de projetos
  • Secrets
  • Connectors
  • Domínios
  • Atividade do Agent
O catálogo público de esquemas de log de auditoria lista os contratos de eventos aprovados, incluindo versões de ação, alvos e esquemas de metadados.

Visualizando Logs de Auditoria

Para visualizar os logs de auditoria da sua organização:
  1. Vá para Configurações > Avançado
  2. Na seção Logs de Auditoria, selecione Visualizar logs de auditoria
  3. O portal de logs de auditoria abre, onde você pode visualizar, filtrar e exportar em massa eventos
O portal fornece:
  • Pesquisa — Encontre eventos específicos por palavra-chave
  • Filtros — Reduza os resultados por tipo de evento, intervalo de datas, ator ou alvo
  • Exportação em massa — Baixe dados de log para análise offline ou relatórios de conformidade

Integração SIEM

A integração SIEM (Gerenciamento de Informações e Eventos de Segurança) permite transmitir eventos de log de auditoria em tempo real para suas ferramentas de segurança existentes. Isso é útil para:
  • Centralizar o monitoramento de segurança em todas as suas ferramentas corporativas
  • Configurar alertas automatizados com base em padrões de log de auditoria
  • Atender aos requisitos de conformidade para retenção e análise de logs

Configurando o Streaming de Logs

  1. Vá para Configurações > Avançado
  2. Na seção Logs de Auditoria, selecione Configurar integração SIEM
  3. O portal de configuração de streaming de logs abre
  4. Siga as instruções para conectar seu provedor SIEM
O Replit suporta qualquer destino compatível com WorkOS Log Streams, incluindo:
  • Datadog
  • Splunk
  • Amazon S3
  • Endpoint HTTP genérico (webhook)
O streaming de logs é configurado por meio do portal WorkOS. As alterações na sua configuração de streaming entram em vigor imediatamente.

Perguntas Frequentes

Quem pode visualizar os logs de auditoria?

Apenas os administradores da conta podem acessar os logs de auditoria e configurar a integração SIEM. Membros não administradores não têm acesso a nenhum dado de log de auditoria.

Preciso ter o SCIM habilitado para usar os logs de auditoria?

Não. O SCIM não é necessário para usar os logs de auditoria. O SCIM e os logs de auditoria compartilham a organização WorkOS da sua conta, mas você deve habilitar cada recurso separadamente. Quando os logs de auditoria estão habilitados, eles podem incluir eventos de provisionamento e desprovisionamento do SCIM.

O que acontece se um evento de log de auditoria falhar ao ser registrado?

O registro de log de auditoria é projetado para nunca interferir na operação subjacente. Se um evento não for registrado, a ação original (como o provisionamento de usuários) ainda é concluída com sucesso. Eventos com falha são registrados internamente para investigação.

Por quanto tempo os logs de auditoria são retidos?

O Replit retém logs de auditoria por 30 dias por padrão. Para manter eventos por mais tempo, configure a integração SIEM e transmita-os para seu próprio armazenamento. Para retenção mais longa no portal, entre em contato com o Suporte do Replit.

Posso exportar logs de auditoria?

Sim. Você pode exportar em massa dados de log de auditoria a partir do portal de logs de auditoria. Você também pode transmitir eventos para um destino compatível.

Recursos Relacionados

Configurações de Workspace

Defina a política Enterprise para os modelos do Agent e os provedores de modelo que cada Workspace pode usar.

SCIM

Configure o provisionamento automatizado de usuários com integração SCIM

SAML SSO

Configure a autenticação single sign-on para sua organização

Grupos e Permissões

Gerencie funções e controles de acesso de usuários

Configurações de Privacidade Enterprise

Configure as configurações de privacidade e segurança em toda a organização