# 企業の監査ログ

デバッグと内部および外部のコンプライアンスをサポートするために、 GitHub は、監査 ユーザー、組織、およびリポジトリ イベントのログを提供します。

## 監査ログとは

> \[!NOTE]
> Webhook は、特定のユース ケースの監査ログまたは API ポーリングの代替策として適している場合があります。 Webhook は、リポジトリ、Organization、または Enterprise で特定のイベントが発生したときに GitHub がサーバーに通知する方法です。 Enterprise、Organization、またはリポジトリで特定のイベントが発生したときに学習してログを記録するだけの場合、API や監査ログの検索と比較して、Webhook がより効率的である可能性があります。 「[Webhook ドキュメント](/ja/enterprise-server@3.22/webhooks)」をご覧ください。

監査ログには、Enterprise に影響するアクティビティによってトリガーされるイベントの一覧が表示されます。 GitHub の監査ログは、Enterprise 所有者が異なる保持期間を構成していない限り、無期限に保持されます。 「[エンタープライズの監査ログの構成](/ja/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/configuring-the-audit-log-for-your-enterprise)」をご覧ください。

既定では、過去 3 か月のイベントのみが表示されます。 古いイベントを表示するには、`created` パラメーターを使って日付範囲を指定します。 「[検索構文を理解する](/ja/enterprise-server@3.22/search-github/getting-started-with-searching-on-github/understanding-the-search-syntax#query-for-dates)」をご覧ください。

各監査ログ エントリの名前は、イベントのカテゴリと、それに続く操作タイプで構成されます。 たとえば、`repo.create` エントリは `repo` カテゴリに対する `create` 操作を意味します。

各 Audit log エントリには、次のようなイベントに関する適切な情報が表示されます:

* アクションが実行された エンタープライズまたは組織
* アクションを実行したユーザー (アクター)
* アクションによって影響を受けたユーザー
* アクションの対象となったリポジトリ
* 実行されたアクションです
* アクションが実行された国
* アクションが発生した日時
* アクションを実行したユーザー (アクター) の SAML SSO および SCIM ID
* Web UI 以外のアクションの場合、ユーザー (アクター) が認証した方法

サイト管理者は、インスタンスの監査ログを確認できます。これには、システム管理イベントを含むさまざまなイベントが含まれています。 インスタンス レベルの監査ログにアクセスするには:

1. GitHub Enterprise Server の管理アカウントから、任意のページの右上隅にある <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-rocket" aria-label="Site admin" role="img"><path d="M14.064 0h.186C15.216 0 16 .784 16 1.75v.186a8.752 8.752 0 0 1-2.564 6.186l-.458.459c-.314.314-.641.616-.979.904v3.207c0 .608-.315 1.172-.833 1.49l-2.774 1.707a.749.749 0 0 1-1.11-.418l-.954-3.102a1.214 1.214 0 0 1-.145-.125L3.754 9.816a1.218 1.218 0 0 1-.124-.145L.528 8.717a.749.749 0 0 1-.418-1.11l1.71-2.774A1.748 1.748 0 0 1 3.31 4h3.204c.288-.338.59-.665.904-.979l.459-.458A8.749 8.749 0 0 1 14.064 0ZM8.938 3.623h-.002l-.458.458c-.76.76-1.437 1.598-2.02 2.5l-1.5 2.317 2.143 2.143 2.317-1.5c.902-.583 1.74-1.26 2.499-2.02l.459-.458a7.25 7.25 0 0 0 2.123-5.127V1.75a.25.25 0 0 0-.25-.25h-.186a7.249 7.249 0 0 0-5.125 2.123ZM3.56 14.56c-.732.732-2.334 1.045-3.005 1.148a.234.234 0 0 1-.201-.064.234.234 0 0 1-.064-.201c.103-.671.416-2.273 1.15-3.003a1.502 1.502 0 1 1 2.12 2.12Zm6.94-3.935c-.088.06-.177.118-.266.175l-2.35 1.521.548 1.783 1.949-1.2a.25.25 0 0 0 .119-.213ZM3.678 8.116 5.2 5.766c.058-.09.117-.178.176-.266H3.309a.25.25 0 0 0-.213.119l-1.2 1.95ZM12 5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg> をクリックします。
2. \[サイト管理者] ページにまだ表示されていない場合は、左上隅の **\[サイト管理者]** をクリックします。
3. 左側のメニューで、\[ **監査ログ**] をクリックします。

監査ログを表示するだけでなく、プッシュ ログの 表示やグローバル Webhook の管理など、企業のアクティビティ 監視できます。 詳細については、「[企業でのユーザー アクティビティの調査](/ja/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/exploring-user-activity-in-your-enterprise)」を参照してください。 また、監査ログやその他のツールを使って、セキュリティ アラートに応じて実行されるアクションを監視することもできます。 詳細については、「[セキュリティ アラートの監査](/ja/enterprise-server@3.22/code-security/concepts/security-at-scale/audit-security-alerts)」を参照してください。

## 監査ログの使用方法

エンタープライズ所有者 またはサイト管理者は、企業の監査ログ データをいくつかの方法で操作できます。

* 企業の監査ログを表示できます。 詳細については、「[企業の監査ログにアクセスする](/ja/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/accessing-the-audit-log-for-your-enterprise)」を参照してください。
* 監査ログで特定のイベントを検索し。 詳細については、 [エンタープライズの監査ログの検索](/ja/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/searching-the-audit-log-for-your-enterprise)
  を参照してください。
* 特定のアクセス トークンによって実行されたすべてのイベントを特定できます。 詳細については、 [AUTOTITLE を](/ja/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/identifying-audit-log-events-performed-by-an-access-token)参照してください。
* 監査ログ イベントの保持期間や、Git イベントを含めるかどうかなどの設定を構成できます。 詳細については、 [AUTOTITLE を](/ja/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/configuring-the-audit-log-for-your-enterprise)参照してください。
* 監査イベントデータと Git イベント データを GitHub から外部データ管理システムにストリーミングできます。 詳細については、「[企業の監査ログのストリーミング](/ja/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/streaming-the-audit-log-for-your-enterprise)」を参照してください。
* 監査ログとシステム ログを企業からサード パーティのホスト型監視システムに転送できます。 詳細については、「[ログの転送](/ja/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/exploring-user-activity-in-your-enterprise/log-forwarding)」を参照してください。
* 監査ログ API を使用して、企業で実行されたアクションを表示できます。 詳細については、「[エンタープライズの監査ログ API を使う](/ja/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/using-the-audit-log-api-for-your-enterprise)」を参照してください。

エンタープライズの監査ログに記録される可能性のある監査ログ アクションの完全な一覧については、「[企業向け監査ログイベント](/ja/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/audit-log-events-for-your-enterprise)」をご覧ください。

## 詳細については、次を参照してください。

* [あなたの組織の監査ログを確認する](/ja/enterprise-server@3.22/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/reviewing-the-audit-log-for-your-organization)
* [システム ログについて](/ja/enterprise-server@3.22/admin/monitoring-and-managing-your-instance/monitoring-your-instance/about-system-logs)