Compliance API и события аудита
Узнайте о назначении и административных границах Compliance API
Используйте Compliance API в рабочих процессах безопасности, юридической работы, управления и расследований, которым требуются проверяемые записи. Для оценки внедрения и тенденций используйте аналитику, а не записи соответствия требованиям.
Справочник Admin API служит источником достоверной информации об актуальных требованиях к доступу, охвате событий, маршрутах, схемах, фильтрах, хранении данных и поведении запросов.
Обзор доступных интерфейсов соответствия требованиям и распространённых шаблонов интеграции см. в руководстве по Compliance Platform.
Когда следует использовать Compliance API
Compliance API подходит, если вам необходимо:
- Экспортировать поддерживаемые записи в систему аудита или расследований.
- Применять корпоративные процессы хранения и юридического удержания данных.
- Сопоставлять действия Codex с другими данными безопасности или идентификации.
- Поддерживать одобренные расследования в области безопасности, права или управления.
Это не панель мониторинга производительности. Не используйте её для оценки качества кода или индивидуальной эффективности. Для отчётности о внедрении используйте Аналитику рабочего пространства или Analytics API.
Начало работы
- Откройте справочник Admin API и убедитесь, что ваша роль администратора предоставляет доступ к необходимым ресурсам для обеспечения соответствия требованиям.
- Используйте журнал событий соответствия, в который данные только добавляются, для непрерывного сбора. Сверяйтесь со справочником API, чтобы узнать об актуально поддерживаемых ресурсах и способах их получения.
- Скачайте файлы журналов и протестируйте их загрузку в непроизводственную систему управления информацией и событиями безопасности (SIEM) или озеро данных.
- Настройте непрерывный сбор и примените к экспортированным записям принятые в вашей организации правила доступа, хранения и юридической блокировки. Не считайте, что срок хранения в источнике заменяет политику хранения вашей организации.
Например, служба безопасности может передавать неизменяемые события соответствия в свою SIEM для проведения расследований или направлять эти события в утверждённый процесс раскрытия электронной информации. Актуальные маршруты и схемы следует брать из справочника API, а не копировать контракт конечной точки из этого руководства.
Скачивание журналов
Скачайте скрипт Bash или скрипт PowerShell. Оба скрипта выводят список и скачивают все доступные файлы журналов после указанной временной метки, обрабатывают пагинацию и записывают JSONL в стандартный вывод. Ошибки отправляются в стандартный поток ошибок.
Задайте для COMPLIANCE_API_KEY значение вашего ключа Enterprise Compliance API. Замените
<workspace_or_org_id> идентификатором рабочего пространства ChatGPT или идентификатором организации
API Platform, а <after> — временной меткой ISO 8601 с указанием часового
пояса. В этом примере файлы AUTH_LOG загружаются по 100 за один запрос.
В macOS или Linux установите Bash, curl и jq, затем выполните:
bash ./download_compliance_files.sh "<workspace_or_org_id>" AUTH_LOG 100 "<after>" > output.jsonlСкрипт для Windows поддерживает PowerShell 5.1 и более поздние версии. Проверьте скачанный файл.
Если Windows блокирует его и политика выполнения вашей организации это допускает, выполните
Unblock-File -Path .\download_compliance_files.ps1. В этом примере для сохранения UTF-8 без метки порядка байтов
используется PowerShell 7:
.\download_compliance_files.ps1 "<workspace_or_org_id>" AUTH_LOG 100 "<after>" |
Set-Content -Encoding utf8NoBOM output.jsonlПроверьте административные границы
Охват данных для обеспечения соответствия определяется рабочей областью ChatGPT и продуктами, представленными в актуальном справочнике API. Данные организации Platform API регулируются собственными средствами управления данными API и администрирования.
Справочник API определяет актуальные маршруты, охват событий, схемы, фильтры, правила хранения, требования к разрешениям и механику запросов. Эта страница не дублирует данный контракт.