SIEM API
SIEM API は、Workspace の監査イベントを、Common Event Format (CEF) 規格に準拠したページ分割された JSON フィードとして公開します。これを使用して、Altium 365 の監査ログを Security Information and Event Management (SIEM) システム、または外部のコンプライアンスツールに取り込むことができます。
エンドポイントと認証情報の確認
各 Workspace には、それぞれ専用の監査エンドポイント URL と認証情報があります。確認方法は次のとおりです。
-
Workspace で Admin → Settings → Audit Export に移動します。
-
Endpoint URL、Client ID、Secret Key をコピーします。
このページからはいつでも Secret Key を再生成または失効できます。キーを再生成すると、以前のキーは直ちに無効になります。
認証
各リクエストには、2 つのカスタムヘッダーが必要です。
Header |
Value |
|
Workspace の Client ID |
|
Workspace の Secret Key |
イベントの取得
GET {your-audit-endpoint}?Offset=0&Limit=500
ClientId: {your-client-id}
ClientSecret: {your-secret-key}
クエリパラメーター
パラメーター |
必須 |
説明 |
|
いいえ |
結果セット内の開始位置。デフォルト: |
|
いいえ |
返されるイベントの最大件数。API の上限を超えることはできません。超えた場合は |
Curl の例
curl -G '{your-audit-endpoint}' \
-H 'ClientId: {your-client-id}' \
-H 'ClientSecret: {your-secret-key}' \
--data-urlencode 'Offset=0' \
--data-urlencode 'Limit=500'
レスポンス形式
{
"TotalCount": 2,
"Events": [
{
"CefVersion": "1",
"DeviceVendor": "Altium",
"DeviceProduct": "365 Platform",
"DeviceVersion": "Cloud",
"DeviceEventClassId": "",
"Name": "User Login",
"Extension": {
"dvchost": "host.domain.com",
"msg": "User successful login",
"rt": "2024-01-10T14:30:00Z",
"dtz": "UTC+00:00",
"suser": "sampleuser",
"act": "login",
"externalId": "45678",
"cat": "authentication"
}
}
]
}
トップレベルのフィールド
フィールド |
型 |
説明 |
|
integer |
すべてのページにわたって利用可能なイベントの総数 |
|
array |
現在のページ上のイベント |
イベントフィールド
フィールド |
型 |
説明 |
|
string |
CEF バージョン |
|
string |
常に |
|
string |
常に |
|
string |
常に |
|
string |
イベントクラス識別子 |
|
string |
人が読みやすいイベント名(例: |
|
object |
詳細なイベントデータ – 以下を参照 |
拡張フィールド
フィールド |
型 |
説明 |
|
string |
Workspace の完全修飾ドメイン名 |
|
string |
人が読みやすいイベントの説明 |
|
string |
イベントのタイムスタンプ(ISO 8601) |
|
string |
タイムゾーン(例: |
|
string |
イベントに関連付けられたユーザー名 |
|
string |
実行されたアクション(例: |
|
string |
発生元エンティティ ID |
|
string |
イベントカテゴリ(例: |
ページネーション
最初のレスポンスの TotalCount を使用して、取得するページ数を判断します。後続の各リクエストでは、すべてのイベントを取得するまで Offset を Limit ずつ増やしてください。
Page 1: Offset=0, Limit=500 → events 1–500
Page 2: Offset=500, Limit=500 → events 501–1000
...
HTTP ステータスコード
コード |
意味 |
|
イベントは正常に返されました |
|
|
|
認証情報が無効、または Enterprise ライセンスが有効ではありません |
参考情報
Altium 365 の Audit Export – Workspace 管理者向けのセットアップと構成。