Français

API de conformité et événements d’audit

Comprendre l’objectif et le périmètre d’administration de l’API de conformité

Utilisez l’API de conformité pour les workflows de sécurité, juridiques, de gouvernance et d’investigation qui nécessitent des enregistrements auditables. Utilisez les données analytiques, et non les enregistrements de conformité, pour mesurer l’adoption et les tendances.

La référence de l’API d’administration authentifiée constitue la source de référence pour les exigences d’accès, la couverture des événements, les routes, les schémas, les filtres, la conservation et le comportement des requêtes actuellement en vigueur.

Pour obtenir une vue d’ensemble des interfaces de conformité disponibles et des modèles d’intégration courants, consultez le guide de la plateforme de conformité.

Quand utiliser l’API de conformité

L’API de conformité est adaptée lorsque vous devez :

  • Exporter les enregistrements pris en charge vers un système d’audit ou d’investigation.
  • Appliquer les processus organisationnels de conservation et de mise sous séquestre juridique.
  • Mettre en corrélation l’activité Codex avec d’autres données de sécurité ou d’identité.
  • Prendre en charge des investigations approuvées en matière de sécurité, de droit ou de gouvernance.

Il ne s’agit pas d’un tableau de bord de productivité. Ne l’utilisez pas pour déduire la qualité du code ou les performances individuelles. Utilisez les données analytiques de l’espace de travail ou l’API Analytics pour les rapports d’adoption.

Bien démarrer

  1. Ouvrez la référence de l’API d’administration et vérifiez que votre rôle d’administrateur peut accéder aux ressources de conformité dont vous avez besoin.
  2. Utilisez le flux de journaux de conformité en ajout uniquement pour la collecte continue. Consultez la référence authentifiée pour connaître les ressources actuellement prises en charge et les modèles de récupération disponibles.
  3. Testez l’ingestion dans un système de gestion des informations et des événements de sécurité (SIEM) hors production ou dans un lac de données. Le guide de la plateforme de conformité renvoie vers la documentation actuelle de l’API et le notebook de démarrage rapide.
  4. Planifiez une collecte continue et appliquez aux enregistrements exportés les contrôles d’accès, de conservation et de mise sous séquestre juridique de votre organisation. Ne partez pas du principe que la période de conservation à la source remplace la politique de conservation de votre organisation.

Par exemple, une équipe de sécurité peut transmettre en continu des événements de conformité immuables à son SIEM à des fins d’investigation, ou acheminer ces événements vers un workflow approuvé de découverte électronique. Consultez la référence authentifiée pour connaître les routes et schémas actuels au lieu de copier un contrat de point de terminaison depuis ce guide.

Vérifier les périmètres d’administration

La couverture de conformité suit l’espace de travail ChatGPT et les produits représentés dans la référence authentifiée actuelle. Les données d’organisation de l’API Platform relèvent de leurs propres contrôles d’administration et de gestion des données d’API.

La référence authentifiée définit les routes actuelles, la couverture des événements, les schémas, les filtres, le comportement de conservation, les exigences d’autorisation et les mécanismes de requête. Cette page ne reproduit pas ce contrat.

Documentation associée