> ## Documentation Index
> Fetch the complete documentation index at: https://docs.tiro.ooo/llms.txt
> Use this file to discover all available pages before exploring further.

# 감사 로그와 SIEM 연동

> 조직 관리자가 권한 변경 이력과 감사 로그를 조회하고 CSV로 내보내며, 감사 이벤트를 회사 SIEM으로 실시간으로 받는 방법. 엔터프라이즈 조직을 위한 안내예요.

export const PlanGateCard = ({plan, page, lang = "ko", children}) => {
  const BADGE = {
    pro: {
      ko: "Pro+",
      en: "Pro+",
      ja: "Pro+"
    },
    team: {
      ko: "팀 플랜",
      en: "Team Plan",
      ja: "チームプラン"
    },
    enterprise: {
      ko: "엔터프라이즈",
      en: "Enterprise",
      ja: "エンタープライズ"
    }
  };
  const COPY = {
    pro: {
      ko: {
        lead: "이 기능은 Pro 플랜 이상에 포함되어 있어요.",
        tail: "지금 쓰는 워크스페이스에서 바로 업그레이드할 수 있어요.",
        cta: "플랜 업그레이드하기"
      },
      en: {
        lead: "This feature is included in Pro plans and above.",
        tail: "You can upgrade right from your workspace.",
        cta: "Upgrade your plan"
      },
      ja: {
        lead: "この機能はProプラン以上でご利用いただけます。",
        tail: "ワークスペースからすぐにアップグレードできます。",
        cta: "プランをアップグレード"
      }
    },
    team: {
      ko: {
        lead: "이 기능은 함께 쓰는 워크스페이스에서 진가가 나와요.",
        tail: "팀원을 초대하면 바로 시작할 수 있어요.",
        cta: "팀원 초대하기"
      },
      en: {
        lead: "This feature shines in a shared workspace.",
        tail: "Invite your teammates to get started.",
        cta: "Invite teammates"
      },
      ja: {
        lead: "この機能はチームで使うワークスペースで真価を発揮します。",
        tail: "メンバーを招待してすぐに始められます。",
        cta: "メンバーを招待"
      }
    },
    enterprise: {
      ko: {
        lead: "이 기능은 엔터프라이즈 플랜에서 제공돼요.",
        tail: "조직에 필요한 보안 구성을 영업팀이 함께 설계해 드려요.",
        cta: "도입 문의하기"
      },
      en: {
        lead: "This feature is available on the Enterprise plan.",
        tail: "Our sales team will help design the security setup your organization needs.",
        cta: "Contact sales"
      },
      ja: {
        lead: "この機能はエンタープライズプランでご利用いただけます。",
        tail: "組織に必要なセキュリティ構成を営業チームがご支援します。",
        cta: "導入のお問い合わせ"
      }
    }
  };
  const HREF = {
    pro: "https://tiro.ooo/" + lang + "/n?utm_source=docs&utm_medium=plan_callout&utm_campaign=plan_upsell_pro&utm_content=" + page + "#settings/plans",
    team: "https://tiro.ooo/" + lang + "/n?utm_source=docs&utm_medium=plan_callout&utm_campaign=plan_upsell_team&utm_content=" + page + "#settings/plans",
    enterprise: "https://relate.so/forms/yr14ayb1s9zdkuru?utm_source=docs&utm_medium=plan_callout&utm_campaign=plan_upsell_enterprise&utm_content=" + page
  };
  const copy = COPY[plan][lang];
  return <div className="plan-gate-card">
      <div className="plan-gate-card-text">
        <span className="plan-gate-card-title">
          {({
    pro: "Pro Plan",
    team: "Team Plan",
    enterprise: "Enterprise Plan"
  })[plan]}
        </span>
        <p>
          {copy.lead} {children} {copy.tail}
        </p>
      </div>
      <a className="plan-gate-card-button" href={HREF[plan]}>
        {copy.cta}
        <svg width="15" height="15" viewBox="0 0 24 24" fill="none" stroke="currentColor" strokeWidth="2" strokeLinecap="round" strokeLinejoin="round" aria-hidden="true"><path d="M5 12h14" /><path d="m12 5 7 7-7 7" /></svg>
      </a>
    </div>;
};

export const PlanBadge = ({plan, lang = "ko"}) => <span className="plan-badge">
    {({
  pro: {
    ko: "Pro+",
    en: "Pro+",
    ja: "Pro+"
  },
  team: {
    ko: "팀 플랜",
    en: "Team Plan",
    ja: "チームプラン"
  },
  enterprise: {
    ko: "엔터프라이즈",
    en: "Enterprise",
    ja: "エンタープライズ"
  }
})[plan][lang]}
  </span>;

<PlanBadge plan="enterprise" /> 엔터프라이즈 조직의 **Admin** 역할만 사용할 수 있어요.

조직에서 일어난 주요 관리 작업은 티로가 감사 이벤트로 기록해요. 조직 관리자는 **\[조직 관리]** 화면의 **\[감사(Audit)]** 메뉴에서 이 기록을 조회하고 CSV 파일로 내보낼 수 있어요. 회사에서 SIEM을 운영한다면 같은 이벤트를 SIEM으로 실시간으로 받을 수도 있어요.

<Note>
  **\[권한 변경 이력]** 탭은 조직 관리자면 바로 볼 수 있어요. 감사 로그와 접속 로그의 파일 반출, SIEM 전달은 조직 계약에 맞춰 티로가 켜 주는 기능이라 탭에 들어가도 잠겨 있을 수 있어요. 필요하시면 도입 담당 매니저나 [partners@theplato.io](mailto:partners@theplato.io)로 문의해 주세요.
</Note>

## 어떤 기록이 남나요?

티로는 "누가, 언제, 무엇을 했는지"가 증적으로 필요한 작업만 감사 이벤트로 남겨요. 구성원에게 역할을 주고 바꾸고 없앤 기록, 그리고 조직 관리자가 감사 로그를 조회하거나 내보낸 기록이 남아요.

기록 하나에는 발생 시각과 작업 유형, 성공 여부, 작업한 사람, 대상 조직, 역할이 어떻게 바뀌었는지, 요청을 보낸 IP와 브라우저 정보가 들어가요. 시각은 UTC 기준이에요.

<Tip>
  감사 로그를 조회하거나 내보내는 행동도 감사 이벤트로 남아요. 누가 로그를 가져갔는지까지 증적으로 확인할 수 있어요.
</Tip>

## 권한 변경 이력 바로 보기

**\[감사(Audit)]** 메뉴의 **\[권한 변경 이력]** 탭에서는 기간을 골라 조직 구성원의 역할 부여, 변경, 해제 기록을 바로 조회해요.

1. 좌상단 프로필 → **\[설정]** → **\[조직 설정]** → **\[조직 관리]** 로 들어가요.
2. 왼쪽 **\[감사(Audit)]** 메뉴를 열고 **\[권한 변경 이력]** 탭을 선택해요.
3. 조회 기간을 고르면 대상 구성원, 변경 전후 역할, 작업자, 일시가 표시돼요.

탈퇴한 구성원의 기록은 이름 대신 탈퇴한 사용자로 표시돼요.

## 감사 로그를 CSV로 내보내기

기간이 길거나 파일로 보관해야 한다면 **\[감사 로그]** 탭에서 로그 파일을 만들어 내려받아요. 파일은 바로 만들어지지 않고 요청 뒤 백그라운드에서 준비돼요.

<Steps>
  <Step title="만들기 창 열기">
    **\[감사 로그]** 탭 오른쪽의 로그 파일 만들기 버튼을 눌러요. 기간과 조건은 이 창 안에서 고릅니다.
  </Step>

  <Step title="기간과 조건 정하기">
    조회 기간을 고르고, 필요하면 작업 유형으로 범위를 좁혀요. 이어서 다운로드 사유를 고객 요청, 사고 조사, 법적 감사, 내부 운영, 정기 점검 중에 고르거나, 해당하는 항목이 없으면 직접 적어요. 이 사유는 감사 기록으로 함께 남아요.
  </Step>

  <Step title="준비되면 다운로드">
    아래 요청 이력에서 상태가 준비된 것으로 바뀌면 CSV 파일을 내려받아요. 요청 이력에는 요청 시각, 기간, 요청자, 상태, 결과 건수, 만료 시각이 함께 보여요. 방금 일어난 일은 기록이 정리되는 동안 잠시 빠질 수 있어요.
  </Step>
</Steps>

<Warning>
  선택한 기간에 기록이 너무 많으면 파일 만들기가 실패할 수 있어요. 기간을 나눠 다시 요청하세요. 장기 보관 중인 기간이 포함돼 실패했다면 도입 담당자에게 복원을 요청해 주세요.
</Warning>

## 접속 로그 내보내기

**\[접속 로그]** 탭은 조직 구성원이 티로 서버에 보낸 요청의 접속 기록을 다뤄요. 요청 시각, 사용자, 접속 IP, 브라우저 정보, 요청 경로, 응답 코드가 남아요. 감사 로그보다 양이 훨씬 많아서 조직 계약에 따라 별도로 활성화해요.

내보내는 방법은 감사 로그와 같아요. 기간을 고르고 로그 파일을 요청한 뒤 준비되면 내려받아요. 접속 로그에는 작업 유형 필터가 없고 기간만 지정할 수 있어요.

## SIEM으로 실시간 전달받기

회사에서 Splunk, Microsoft Sentinel, Elastic 같은 SIEM을 운영한다면 조직의 감사 이벤트를 SIEM으로 실시간으로 받을 수 있어요. 티로가 이벤트를 JSON으로 만들어 회사가 지정한 HTTPS 주소로 보내는 방식이에요.

전달 대상은 그 조직이 소유한 데이터에서 일어난 이벤트뿐이라 다른 조직의 기록이 섞이지 않아요. 접속 로그를 함께 받을지는 따로 정해요. 전달 범위는 합의한 것만 열고, 새 이벤트 종류가 생겨도 자동으로 늘어나지 않아요.

전송이 실패하면 일정 시간 동안 자동으로 다시 시도해요. 그보다 긴 장애의 재처리 방법과 비용은 연동을 정할 때 함께 협의해요.

### 연동 신청하기

<Steps>
  <Step title="요청서 받기">
    [partners@theplato.io](mailto:partners@theplato.io)로 SIEM 연동을 문의해 주세요. 담당자가 요청서를 보내드려요.
  </Step>

  <Step title="요청서 작성">
    담당자 연락처, 사용하는 SIEM 제품, 로그를 받을 HTTPS 주소, 받을 데이터 종류, 수신 주소의 인증 정보를 적어요. 방화벽 등록이나 희망 개통일처럼 함께 정할 내용도 여기에 적으면 돼요.
  </Step>

  <Step title="테스트 이벤트 대조">
    전달을 켜기 전에 테스트 이벤트를 한 건 보내요. 회사 SIEM에 도착한 이벤트의 작업 유형과 조직, 수신 시각을 함께 대조해요.
  </Step>

  <Step title="활성화">
    회사 측 수신 확인을 받은 뒤 전달을 켜요. 개통 뒤에도 실패율과 지연을 확인하고, 문제가 보이면 즉시 끄고 인증 정보를 교체해요.
  </Step>
</Steps>

<Warning>
  요청서에는 수신 주소의 인증 정보를 함께 적어요. 이 연동에만 쓰고 필요할 때 교체할 수 있는 값으로 발급해 주세요. 받은 값은 내부 보관소로 옮기고 요청서 응답에서는 지워요.
</Warning>

<Note>
  SIEM 전달은 실시간 전달 경로이고, 감사 로그 화면의 CSV 내보내기는 보관용 원본 조회예요. 두 경로는 같은 이벤트를 다루지만 따로 운영돼서, SIEM 수신에 문제가 있어도 화면에서 다시 내보낼 수 있어요.
</Note>

## 자주 묻는 질문

### 만든 로그 파일은 언제까지 받을 수 있나요?

요청 이력의 각 행에 만료 시각이 함께 표시돼요. 그 시각이 지나면 파일을 다시 받을 수 없고, 같은 조건으로 다시 만들면 돼요. 원본 감사 이벤트의 보관 기간은 조직 계약에 따라 정하니, 규정상 필요한 기간이 있다면 도입 담당 매니저에게 알려 주세요.

### 노트를 누가 열어봤는지도 볼 수 있나요?

지금 화면과 SIEM 전달에서 다루는 기록은 권한 변경과 로그 조회, 반출 이력이에요. 노트 열람 기록이 필요하시면 도입 담당자에게 알려 주세요.

### 일반 구성원도 감사 로그를 볼 수 있나요?

아니요. **\[조직 관리]** 화면 자체가 조직 **Admin** 에게만 보여요. 워크스페이스 관리자나 일반 구성원에게는 메뉴가 표시되지 않아요.

<PlanGateCard plan="enterprise" page="guide-privacy-audit-log" />

***

**관련 페이지**: [조직 보안 설정](/ko/guide/privacy/enterprise-security), [엔터프라이즈 플랜](/ko/guide/workspace/enterprise), [역할과 권한](/ko/guide/workspace/roles)
