Türkçe

Compliance API ve denetim olayları

Compliance API'nin amacını ve yönetim sınırını anlayın

Compliance API'yi denetlenebilir kayıtlar gerektiren güvenlik, hukuk, yönetişim ve soruşturma iş akışları için kullanın. Benimsenmeyi ve eğilimleri ölçmek için uyumluluk kayıtlarını değil, analitiği kullanın.

Güncel erişim gereksinimleri, olay kapsamı, rotalar, şemalar, filtreler, saklama ve istek davranışı için doğruluk kaynağı Admin API referansıdır.

Kullanılabilir uyumluluk yüzeylerine ve yaygın entegrasyon modellerine genel bakış için Compliance Platform kılavuzuna bakın.

Compliance API ne zaman kullanılmalı?

Compliance API şu durumlarda uygundur:

  • Desteklenen kayıtları bir denetim veya soruşturma sistemine aktarmak.
  • Kurumsal saklama ve hukuki muhafaza süreçlerini uygulamak.
  • Codex etkinliğini diğer güvenlik veya kimlik verileriyle ilişkilendirmek.
  • Onaylanmış güvenlik, hukuk veya yönetişim soruşturmalarını desteklemek.

Bu bir üretkenlik panosu değildir. Kod kalitesi veya bireysel performans hakkında çıkarım yapmak için kullanmayın. Benimsenme raporlaması için Çalışma alanı analitiğini veya Analytics API'yi kullanın.

Başlarken

  1. Admin API referansını açın ve yönetici rolünüzün ihtiyaç duyduğunuz uyumluluk kaynaklarına erişebildiğini doğrulayın.
  2. Sürekli toplama için yalnızca sonuna ekleme yapılabilen uyumluluk günlüğü akışını kullanın. Şu anda desteklenen kaynaklar ve alma yöntemleri için API referansına bakın.
  3. Günlük dosyalarını indirin ve üretim dışı bir güvenlik bilgileri ve olay yönetimi (SIEM) sistemine veya veri gölüne veri alımını test edin.
  4. Sürekli toplamayı zamanlayın ve dışa aktarılan kayıtlara kuruluşunuzun erişim, saklama ve yasal muhafaza denetimlerini uygulayın. Kaynaktaki saklama süresinin kuruluşunuzun saklama politikasının yerini aldığını varsaymayın.

Örneğin bir güvenlik ekibi, değiştirilemez uyumluluk olaylarını incelemeler için SIEM sistemine aktarabilir veya bu olayları onaylanmış bir elektronik keşif iş akışına yönlendirebilir. Bu kılavuzdaki bir uç nokta sözleşmesini kopyalamak yerine güncel rotalar ve şemalar için API referansını kullanın.

Günlükleri indirme

Bash betiğini veya PowerShell betiğini indirin. Her ikisi de belirli bir zaman damgasından sonra kullanılabilen tüm günlük dosyalarını listeler ve indirir, sayfalandırmayı izler ve JSONL verilerini standart çıktıya yazar. Hatalar standart hata akışına gider.

COMPLIANCE_API_KEY değerini Enterprise Compliance API key'iniz olarak ayarlayın. <workspace_or_org_id> yerine ChatGPT çalışma alanı ID'nizi veya API Platform kuruluş ID'nizi, <after> yerine de saat dilimini içeren bir ISO 8601 zaman damgası yazın. Bu örnek, AUTH_LOG dosyalarını bir kerede 100 adet olacak şekilde alır.

macOS veya Linux'ta Bash, curl ve jq yükleyip şu komutu çalıştırın:

bash ./download_compliance_files.sh "<workspace_or_org_id>" AUTH_LOG 100 "<after>" > output.jsonl

Windows betiği PowerShell 5.1 veya sonraki sürümleri destekler. İndirilen dosyayı inceleyin. Windows dosyayı engellerse ve kuruluşunuzun yürütme politikası izin veriyorsa Unblock-File -Path .\download_compliance_files.ps1 komutunu çalıştırın. Bu örnek, bayt sırası işareti olmadan UTF-8 biçiminde kaydetmek için PowerShell 7 kullanır:

.\download_compliance_files.ps1 "<workspace_or_org_id>" AUTH_LOG 100 "<after>" |
  Set-Content -Encoding utf8NoBOM output.jsonl

Yönetim sınırlarını doğrulama

Uyumluluk kapsamı, ChatGPT çalışma alanını ve güncel API referansında temsil edilen ürünleri izler. Platform API kuruluş verileri ise kendi API veri ve yönetim denetimlerine tabidir.

Güncel rotalar, olay kapsamı, şemalar, filtreler, saklama davranışı, izin gereksinimleri ve istek mekanikleri API referansında tanımlanır. Bu sayfa söz konusu sözleşmeyi tekrarlamaz.

İlgili belgeler