Русский

Compliance API и события аудита

Узнайте о назначении и административных границах Compliance API

Используйте Compliance API в рабочих процессах безопасности, юридической работы, управления и расследований, которым требуются проверяемые записи. Для оценки внедрения и тенденций используйте аналитику, а не записи соответствия требованиям.

Справочник Admin API служит источником достоверной информации об актуальных требованиях к доступу, охвате событий, маршрутах, схемах, фильтрах, хранении данных и поведении запросов.

Обзор доступных интерфейсов соответствия требованиям и распространённых шаблонов интеграции см. в руководстве по Compliance Platform.

Когда следует использовать Compliance API

Compliance API подходит, если вам необходимо:

  • Экспортировать поддерживаемые записи в систему аудита или расследований.
  • Применять корпоративные процессы хранения и юридического удержания данных.
  • Сопоставлять действия Codex с другими данными безопасности или идентификации.
  • Поддерживать одобренные расследования в области безопасности, права или управления.

Это не панель мониторинга производительности. Не используйте её для оценки качества кода или индивидуальной эффективности. Для отчётности о внедрении используйте Аналитику рабочего пространства или Analytics API.

Начало работы

  1. Откройте справочник Admin API и убедитесь, что ваша роль администратора предоставляет доступ к необходимым ресурсам для обеспечения соответствия требованиям.
  2. Используйте журнал событий соответствия, в который данные только добавляются, для непрерывного сбора. Сверяйтесь со справочником API, чтобы узнать об актуально поддерживаемых ресурсах и способах их получения.
  3. Скачайте файлы журналов и протестируйте их загрузку в непроизводственную систему управления информацией и событиями безопасности (SIEM) или озеро данных.
  4. Настройте непрерывный сбор и примените к экспортированным записям принятые в вашей организации правила доступа, хранения и юридической блокировки. Не считайте, что срок хранения в источнике заменяет политику хранения вашей организации.

Например, служба безопасности может передавать неизменяемые события соответствия в свою SIEM для проведения расследований или направлять эти события в утверждённый процесс раскрытия электронной информации. Актуальные маршруты и схемы следует брать из справочника API, а не копировать контракт конечной точки из этого руководства.

Скачивание журналов

Скачайте скрипт Bash или скрипт PowerShell. Оба скрипта выводят список и скачивают все доступные файлы журналов после указанной временной метки, обрабатывают пагинацию и записывают JSONL в стандартный вывод. Ошибки отправляются в стандартный поток ошибок.

Задайте для COMPLIANCE_API_KEY значение вашего ключа Enterprise Compliance API. Замените <workspace_or_org_id> идентификатором рабочего пространства ChatGPT или идентификатором организации API Platform, а <after> — временной меткой ISO 8601 с указанием часового пояса. В этом примере файлы AUTH_LOG загружаются по 100 за один запрос.

В macOS или Linux установите Bash, curl и jq, затем выполните:

bash ./download_compliance_files.sh "<workspace_or_org_id>" AUTH_LOG 100 "<after>" > output.jsonl

Скрипт для Windows поддерживает PowerShell 5.1 и более поздние версии. Проверьте скачанный файл. Если Windows блокирует его и политика выполнения вашей организации это допускает, выполните Unblock-File -Path .\download_compliance_files.ps1. В этом примере для сохранения UTF-8 без метки порядка байтов используется PowerShell 7:

.\download_compliance_files.ps1 "<workspace_or_org_id>" AUTH_LOG 100 "<after>" |
  Set-Content -Encoding utf8NoBOM output.jsonl

Проверьте административные границы

Охват данных для обеспечения соответствия определяется рабочей областью ChatGPT и продуктами, представленными в актуальном справочнике API. Данные организации Platform API регулируются собственными средствами управления данными API и администрирования.

Справочник API определяет актуальные маршруты, охват событий, схемы, фильтры, правила хранения, требования к разрешениям и механику запросов. Эта страница не дублирует данный контракт.

Связанные документы