Compliance API и события аудита
Назначение Compliance API и границы его администрирования
Используйте Compliance API в процессах обеспечения безопасности, юридического сопровождения, управления и расследований, требующих аудируемых записей. Для оценки внедрения и тенденций используйте аналитику, а не записи о соответствии требованиям.
Аутентифицированный справочник по Admin API служит достоверным источником актуальных требований к доступу, охвата событий, маршрутов, схем, фильтров, сроков хранения и поведения запросов.
Обзор доступных средств обеспечения соответствия требованиям и распространённых сценариев интеграции см. в руководстве по Compliance Platform.
Когда следует использовать Compliance API
Compliance API подходит, если необходимо:
- Экспортировать поддерживаемые записи в систему аудита или расследований.
- Применять организационные процедуры хранения и юридического удержания данных.
- Сопоставлять действия в Codex с другими данными безопасности или идентификации.
- Поддерживать утверждённые расследования в области безопасности, права или управления.
Это не панель мониторинга продуктивности. Не используйте её для выводов о качестве кода или эффективности отдельных сотрудников. Для отчётности о внедрении используйте аналитику рабочего пространства или Analytics API.
Начало работы
- Откройте справочник по Admin API и убедитесь, что ваша роль администратора предоставляет доступ к необходимым ресурсам обеспечения соответствия требованиям.
- Для непрерывного сбора используйте поток журнала соответствия требованиям с возможностью только добавления. Проверьте в аутентифицированном справочнике поддерживаемые в настоящее время ресурсы и способы их получения.
- Протестируйте загрузку данных в непромышленную систему управления информацией и событиями безопасности (SIEM) или в озеро данных. В руководстве по Compliance Platform приведены ссылки на актуальную документацию API и блокнот для быстрого старта.
- Настройте непрерывный сбор и примените к экспортированным записям принятые в вашей организации средства контроля доступа, хранения и юридического удержания. Не считайте, что срок хранения в источнике заменяет политику хранения вашей организации.
Например, служба безопасности может передавать поток неизменяемых событий соответствия требованиям в свою SIEM для проведения расследований или направлять эти события в утверждённый процесс электронного раскрытия информации. Актуальные маршруты и схемы следует брать из аутентифицированного справочника, а не копировать контракт конечной точки из этого руководства.
Проверка границ администрирования
Охват данных о соответствии требованиям определяется рабочим пространством ChatGPT и продуктами, представленными в текущем аутентифицированном справочнике. Данные организации Platform API регулируются собственными средствами управления данными API и администрирования.
Актуальные маршруты, охват событий, схемы, фильтры, правила хранения, требования к разрешениям и механика запросов определяются аутентифицированным справочником. Эта страница не дублирует данный контракт.