> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tiro.ooo/llms.txt
> Use this file to discover all available pages before exploring further.

# 監査ログとSIEM連携

> 組織管理者が権限変更履歴と監査ログを確認してCSVでエクスポートし、監査イベントを自社のSIEMへリアルタイムで受け取る方法。エンタープライズ組織向けのご案内です。

export const PlanGateCard = ({plan, page, lang = "ko", children}) => {
  const BADGE = {
    pro: {
      ko: "Pro+",
      en: "Pro+",
      ja: "Pro+"
    },
    team: {
      ko: "팀 플랜",
      en: "Team Plan",
      ja: "チームプラン"
    },
    enterprise: {
      ko: "엔터프라이즈",
      en: "Enterprise",
      ja: "エンタープライズ"
    }
  };
  const COPY = {
    pro: {
      ko: {
        lead: "이 기능은 Pro 플랜 이상에 포함되어 있어요.",
        tail: "지금 쓰는 워크스페이스에서 바로 업그레이드할 수 있어요.",
        cta: "플랜 업그레이드하기"
      },
      en: {
        lead: "This feature is included in Pro plans and above.",
        tail: "You can upgrade right from your workspace.",
        cta: "Upgrade your plan"
      },
      ja: {
        lead: "この機能はProプラン以上でご利用いただけます。",
        tail: "ワークスペースからすぐにアップグレードできます。",
        cta: "プランをアップグレード"
      }
    },
    team: {
      ko: {
        lead: "이 기능은 함께 쓰는 워크스페이스에서 진가가 나와요.",
        tail: "팀원을 초대하면 바로 시작할 수 있어요.",
        cta: "팀원 초대하기"
      },
      en: {
        lead: "This feature shines in a shared workspace.",
        tail: "Invite your teammates to get started.",
        cta: "Invite teammates"
      },
      ja: {
        lead: "この機能はチームで使うワークスペースで真価を発揮します。",
        tail: "メンバーを招待してすぐに始められます。",
        cta: "メンバーを招待"
      }
    },
    enterprise: {
      ko: {
        lead: "이 기능은 엔터프라이즈 플랜에서 제공돼요.",
        tail: "조직에 필요한 보안 구성을 영업팀이 함께 설계해 드려요.",
        cta: "도입 문의하기"
      },
      en: {
        lead: "This feature is available on the Enterprise plan.",
        tail: "Our sales team will help design the security setup your organization needs.",
        cta: "Contact sales"
      },
      ja: {
        lead: "この機能はエンタープライズプランでご利用いただけます。",
        tail: "組織に必要なセキュリティ構成を営業チームがご支援します。",
        cta: "導入のお問い合わせ"
      }
    }
  };
  const HREF = {
    pro: "https://tiro.ooo/" + lang + "/n?utm_source=docs&utm_medium=plan_callout&utm_campaign=plan_upsell_pro&utm_content=" + page + "#settings/plans",
    team: "https://tiro.ooo/" + lang + "/n?utm_source=docs&utm_medium=plan_callout&utm_campaign=plan_upsell_team&utm_content=" + page + "#settings/plans",
    enterprise: "https://relate.so/forms/yr14ayb1s9zdkuru?utm_source=docs&utm_medium=plan_callout&utm_campaign=plan_upsell_enterprise&utm_content=" + page
  };
  const copy = COPY[plan][lang];
  return <div className="plan-gate-card">
      <div className="plan-gate-card-text">
        <span className="plan-gate-card-title">
          {({
    pro: "Pro Plan",
    team: "Team Plan",
    enterprise: "Enterprise Plan"
  })[plan]}
        </span>
        <p>
          {copy.lead} {children} {copy.tail}
        </p>
      </div>
      <a className="plan-gate-card-button" href={HREF[plan]}>
        {copy.cta}
        <svg width="15" height="15" viewBox="0 0 24 24" fill="none" stroke="currentColor" strokeWidth="2" strokeLinecap="round" strokeLinejoin="round" aria-hidden="true"><path d="M5 12h14" /><path d="m12 5 7 7-7 7" /></svg>
      </a>
    </div>;
};

export const PlanBadge = ({plan, lang = "ko"}) => <span className="plan-badge">
    {({
  pro: {
    ko: "Pro+",
    en: "Pro+",
    ja: "Pro+"
  },
  team: {
    ko: "팀 플랜",
    en: "Team Plan",
    ja: "チームプラン"
  },
  enterprise: {
    ko: "엔터프라이즈",
    en: "Enterprise",
    ja: "エンタープライズ"
  }
})[plan][lang]}
  </span>;

<PlanBadge lang="ja" plan="enterprise" /> エンタープライズ組織の **Admin** 役割のみご利用いただけます。

組織で行われた主な管理操作は、Tiroが監査イベントとして記録します。組織管理者は **\[組織管理]** 画面の **\[監査]** メニューで、この記録を確認してCSVファイルにエクスポートできます。自社でSIEMを運用している場合は、同じイベントをSIEMへリアルタイムで受け取ることも可能です。

<Note>
  **\[権限変更履歴]** タブは、組織管理者であればすぐにご覧いただけます。監査ログとアクセスログのファイル出力、SIEMへの転送は、組織のご契約に合わせてTiroが有効化する機能のため、タブを開いてもロックされている場合があります。ご希望の際は、導入担当マネージャーまたは[partners@theplato.io](mailto:partners@theplato.io)へお問い合わせください。
</Note>

## どのような記録が残りますか？

Tiroが監査イベントとして残すのは、「誰が、いつ、何をしたか」を証跡として示す必要がある操作だけです。メンバーに役割を付与・変更・解除した記録と、組織管理者が監査ログを照会またはエクスポートした記録が残ります。

記録1件には、発生した日時、操作の種類、成否、操作したユーザー、対象の組織、役割がどのように変わったか、リクエスト元のIPとブラウザ情報が含まれます。日時はUTCが基準です。

<Tip>
  監査ログを照会・エクスポートした操作自体も、監査イベントとして残ります。誰がログを持ち出したかまで証跡として確認いただけます。
</Tip>

## 権限変更履歴をその場で確認する

**\[監査]** メニューの **\[権限変更履歴]** タブでは、期間を選んで、組織メンバーへの役割の付与・変更・解除の記録をその場で確認できます。

1. 左上のプロフィール → **\[設定]** → **\[組織設定]** → **\[組織管理]** の順に開きます。
2. 左側の **\[監査]** メニューを開き、**\[権限変更履歴]** タブを選びます。
3. 照会する期間を選ぶと、対象のメンバー、変更前後の役割、操作したユーザー、日時が表示されます。

退会したメンバーの記録は、名前の代わりに退会したユーザーと表示されます。

## 監査ログをCSVでエクスポートする

期間が長い場合やファイルとして保管する必要がある場合は、**\[監査ログ]** タブでログファイルを作成してダウンロードします。ファイルはその場で生成されるのではなく、依頼したあとバックグラウンドで準備されます。

<Steps>
  <Step title="作成画面を開く">
    **\[監査ログ]** タブの右側にある、ログファイルを作成するボタンを押します。期間と条件は、この画面のなかで選びます。
  </Step>

  <Step title="期間と条件を決める">
    照会する期間を選び、必要に応じて操作の種類で範囲を絞り込みます。続けてダウンロード理由を、顧客からのご依頼、インシデント調査、法的監査、社内運用、定期点検のいずれかから選ぶか、当てはまる項目がない場合は直接ご記入ください。この理由も監査記録としてあわせて残ります。
  </Step>

  <Step title="準備できたらダウンロード">
    下のリクエスト履歴で、状態が準備できたことを示す表示に変わったら、CSVファイルをダウンロードします。リクエスト履歴には、リクエストした日時、期間、リクエストしたユーザー、状態、件数、有効期限もあわせて表示されます。直前に起きた操作は、記録が整理される間、一時的に含まれないことがあります。
  </Step>
</Steps>

<Warning>
  選択した期間の記録が多すぎると、ファイルの作成に失敗することがあります。期間を分けて、もう一度リクエストしてください。長期保管中の期間が含まれていて失敗した場合は、導入担当者に復元をご依頼ください。
</Warning>

## アクセスログをエクスポートする

**\[アクセスログ]** タブでは、組織のメンバーがTiroのサーバーへ送ったリクエストの接続記録を扱います。リクエストの日時、ユーザー、接続元IP、ブラウザ情報、リクエストのパス、レスポンスコードが残ります。監査ログよりも量がはるかに多いため、組織のご契約に応じて個別に有効化します。

エクスポートの手順は監査ログと同じです。期間を選んでログファイルをリクエストし、準備できたらダウンロードします。アクセスログには操作の種類の絞り込みはなく、期間のみ指定できます。

## SIEMへリアルタイムで受け取る

自社でSplunk、Microsoft Sentinel、ElasticなどのSIEMを運用している場合は、組織の監査イベントをSIEMへリアルタイムで受け取れます。TiroがイベントをJSONにまとめ、自社が指定したHTTPSの受信先へ送る仕組みです。

転送の対象は、その組織が保有するデータで発生したイベントだけなので、他の組織の記録が混ざることはありません。アクセスログもあわせて受け取るかどうかは、別途取り決めます。転送する範囲は取り決めた分だけを開き、新しい種類のイベントが増えても自動で広がることはありません。

転送に失敗した場合は、一定の時間、自動で再試行します。それより長く続く障害の再処理方法と費用は、連携を取り決める際にあわせてご相談します。

### 連携を申し込む

<Steps>
  <Step title="申込書を受け取る">
    [partners@theplato.io](mailto:partners@theplato.io)へ、SIEM連携についてお問い合わせください。担当者から申込書をお送りします。
  </Step>

  <Step title="申込書の記入">
    ご担当者の連絡先、ご利用中のSIEM製品、ログを受け取るHTTPSの受信先、受け取るデータの種類、受信先の認証情報をご記入ください。ファイアウォールへの登録やご希望の開通日など、あわせて決める内容もこちらにご記入いただけます。
  </Step>

  <Step title="テストイベントの突き合わせ">
    転送を有効にする前に、テストイベントを1件送ります。自社のSIEMに届いたイベントの操作の種類、組織、受信した日時をあわせて突き合わせます。
  </Step>

  <Step title="有効化">
    自社側で受信を確認いただいたあと、転送を有効にします。開通後も失敗率と遅延を確認し、問題が見つかった場合はすぐに停止して認証情報を差し替えます。
  </Step>
</Steps>

<Warning>
  申込書には、受信先の認証情報もあわせてご記入ください。この連携だけに使い、必要なときに差し替えられる値を発行してください。お預かりした値は社内の保管庫へ移し、申込書の回答からは削除します。
</Warning>

<Note>
  SIEMへの転送はリアルタイムの配信経路で、監査ログ画面のCSVエクスポートは保管用の原本を取得する手段です。2つの経路は同じイベントを扱いますが、それぞれ独立して動くため、SIEMの受信に問題があっても画面から改めてエクスポートできます。
</Note>

## よくあるご質問

### 作成したログファイルはいつまでダウンロードできますか？

リクエスト履歴の各行に有効期限があわせて表示されます。その日時を過ぎるとファイルを再度ダウンロードすることはできないため、同じ条件でもう一度作成してください。監査イベントの原本の保管期間は組織のご契約に応じて決まりますので、規程上必要な期間がある場合は導入担当マネージャーにお知らせください。

### 誰がノートを閲覧したかも確認できますか？

現在の画面とSIEM転送で扱う記録は、権限の変更と、ログの照会・持ち出しの履歴です。ノートの閲覧記録が必要な場合は、導入担当者にお知らせください。

### 一般のメンバーも監査ログを見られますか？

いいえ。**\[組織管理]** 画面そのものが、組織の **Admin** にのみ表示されます。ワークスペース管理者や一般のメンバーには、メニューが表示されません。

<PlanGateCard lang="ja" plan="enterprise" page="guide-privacy-audit-log" />

***

**関連ページ**: [組織のセキュリティ設定](/ja/guide/privacy/enterprise-security) · [エンタープライズプラン](/ja/guide/workspace/enterprise) · [ワークスペースのユーザー役割](/ja/guide/workspace/roles)
