Русский

Compliance API и события аудита

Назначение Compliance API и границы его администрирования

Используйте Compliance API в процессах обеспечения безопасности, юридического сопровождения, управления и расследований, требующих аудируемых записей. Для оценки внедрения и тенденций используйте аналитику, а не записи о соответствии требованиям.

Аутентифицированный справочник по Admin API служит достоверным источником актуальных требований к доступу, охвата событий, маршрутов, схем, фильтров, сроков хранения и поведения запросов.

Обзор доступных средств обеспечения соответствия требованиям и распространённых сценариев интеграции см. в руководстве по Compliance Platform.

Когда следует использовать Compliance API

Compliance API подходит, если необходимо:

  • Экспортировать поддерживаемые записи в систему аудита или расследований.
  • Применять организационные процедуры хранения и юридического удержания данных.
  • Сопоставлять действия в Codex с другими данными безопасности или идентификации.
  • Поддерживать утверждённые расследования в области безопасности, права или управления.

Это не панель мониторинга продуктивности. Не используйте её для выводов о качестве кода или эффективности отдельных сотрудников. Для отчётности о внедрении используйте аналитику рабочего пространства или Analytics API.

Начало работы

  1. Откройте справочник по Admin API и убедитесь, что ваша роль администратора предоставляет доступ к необходимым ресурсам обеспечения соответствия требованиям.
  2. Для непрерывного сбора используйте поток журнала соответствия требованиям с возможностью только добавления. Проверьте в аутентифицированном справочнике поддерживаемые в настоящее время ресурсы и способы их получения.
  3. Протестируйте загрузку данных в непромышленную систему управления информацией и событиями безопасности (SIEM) или в озеро данных. В руководстве по Compliance Platform приведены ссылки на актуальную документацию API и блокнот для быстрого старта.
  4. Настройте непрерывный сбор и примените к экспортированным записям принятые в вашей организации средства контроля доступа, хранения и юридического удержания. Не считайте, что срок хранения в источнике заменяет политику хранения вашей организации.

Например, служба безопасности может передавать поток неизменяемых событий соответствия требованиям в свою SIEM для проведения расследований или направлять эти события в утверждённый процесс электронного раскрытия информации. Актуальные маршруты и схемы следует брать из аутентифицированного справочника, а не копировать контракт конечной точки из этого руководства.

Проверка границ администрирования

Охват данных о соответствии требованиям определяется рабочим пространством ChatGPT и продуктами, представленными в текущем аутентифицированном справочнике. Данные организации Platform API регулируются собственными средствами управления данными API и администрирования.

Актуальные маршруты, охват событий, схемы, фильтры, правила хранения, требования к разрешениям и механика запросов определяются аутентифицированным справочником. Эта страница не дублирует данный контракт.

Связанные документы