# Журнал аудита для предприятия

Для поддержки отладки и внутреннего и внешнего соответствия GitHub предоставляет журналы событий аудита организации и репозитория.

## Что такое журналы аудита?

> \[!NOTE]
> Веб-перехватчики могут быть хорошей альтернативой журналу аудита или опросу API для определенных вариантов использования. Веб-перехватчики — это способ GitHub для уведомления сервера о конкретных событиях для репозитория, организации или предприятия. По сравнению с API или поиском в журнале аудита веб-перехватчики могут быть более эффективными, если вы просто хотите узнать и, возможно, журнал при возникновении определенных событий в организации, организации или репозитории. См [. раздел AUTOTITLE](/ru/enterprise-server@3.22/webhooks).

Журнал аудита перечисляет события, активируемые действиями, влияющими на ваше предприятиеот ghes %}. Журналы аудита для GitHub хранятся неограниченное время, если владелец предприятия не настроил другой период хранения. См. [Настройка журнала аудита для предприятия](/ru/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/configuring-the-audit-log-for-your-enterprise). за последние 180 дней. События Git хранятся в журнале аудита семь дней —

По умолчанию отображаются только события за последние три месяца. Чтобы увидеть старые события, необходимо указать диапазон дат с параметром `created`. См [. раздел AUTOTITLE](/ru/enterprise-server@3.22/search-github/getting-started-with-searching-on-github/understanding-the-search-syntax#query-for-dates).

Имя каждой записи журнала аудита состоит из категории событий, за которым следует тип операции. Например, запись `repo.create` указывает на операцию `create` в категории `repo`.

Каждая запись в журнале аудита содержит применимые сведения о событии, например:

* enterprise или организация, в результате выполнения действия в
* Пользователь (субъект), выполнивший действие
* Пользователь, на которого повлияло действие
* Репозиторий, в котором было выполнено действие
* Действие, которое было выполнено.
* Страна, в которой было выполнено действие.
* Дата и время возникновения действия
* Удостоверение единого входа SAML и SCIM пользователя (субъекта), выполнившего действие
* Действия за пределами веб-интерфейса, как пользователь (субъект) прошел проверку подлинности

Администраторы сайта могут просматривать журнал аудита для экземпляра, который содержит более широкий спектр событий, включая системные административные события. Чтобы получить доступ к журналу аудита на уровне экземпляра, выполните следующие действия.

1. В учетной записи администратора GitHub Enterprise Server, в правом верхнем углу любой страницы щелкните <svg version="1.1" width="16" height="16" viewBox="0 0 16 16" class="octicon octicon-rocket" aria-label="rocket icon" role="img"><path d="M14.064 0h.186C15.216 0 16 .784 16 1.75v.186a8.752 8.752 0 0 1-2.564 6.186l-.458.459c-.314.314-.641.616-.979.904v3.207c0 .608-.315 1.172-.833 1.49l-2.774 1.707a.749.749 0 0 1-1.11-.418l-.954-3.102a1.214 1.214 0 0 1-.145-.125L3.754 9.816a1.218 1.218 0 0 1-.124-.145L.528 8.717a.749.749 0 0 1-.418-1.11l1.71-2.774A1.748 1.748 0 0 1 3.31 4h3.204c.288-.338.59-.665.904-.979l.459-.458A8.749 8.749 0 0 1 14.064 0ZM8.938 3.623h-.002l-.458.458c-.76.76-1.437 1.598-2.02 2.5l-1.5 2.317 2.143 2.143 2.317-1.5c.902-.583 1.74-1.26 2.499-2.02l.459-.458a7.25 7.25 0 0 0 2.123-5.127V1.75a.25.25 0 0 0-.25-.25h-.186a7.249 7.249 0 0 0-5.125 2.123ZM3.56 14.56c-.732.732-2.334 1.045-3.005 1.148a.234.234 0 0 1-.201-.064.234.234 0 0 1-.064-.201c.103-.671.416-2.273 1.15-3.003a1.502 1.502 0 1 1 2.12 2.12Zm6.94-3.935c-.088.06-.177.118-.266.175l-2.35 1.521.548 1.783 1.949-1.2a.25.25 0 0 0 .119-.213ZM3.678 8.116 5.2 5.766c.058-.09.117-.178.176-.266H3.309a.25.25 0 0 0-.213.119l-1.2 1.95ZM12 5a1 1 0 1 1-2 0 1 1 0 0 1 2 0Z"></path></svg>.
2. Если вы еще не на странице "Администратор сайта", в левом верхнем углу щелкните **Администратор сайта**.
3. В меню слева щелкните **журнал аудита**.

Помимо просмотра журнала аудита, вы можете отслеживать действия в организации другими способами, например просматривать журналы push-уведомлений и управлять глобальными веб-перехватчиками. Дополнительные сведения см. в разделе [Изучение активности пользователей на предприятии](/ru/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/exploring-user-activity-in-your-enterprise). Вы также можете использовать журнал аудита и другие средства для мониторинга действий, выполняемых в ответ на оповещения системы безопасности. Дополнительные сведения см. в разделе [Аудит оповещений системы безопасности](/ru/enterprise-server@3.22/code-security/concepts/security-at-scale/audit-security-alerts).

## Как использовать журналы аудита

Как владелец предприятия или администратор
сайта, вы можете взаимодействовать с данными журнала аудита для вашего предприятия несколькими способами:

* Можно просматривать журнал аудита для предприятия. Дополнительные сведения см. в разделе [Доступ к журналу аудита для предприятия](/ru/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/accessing-the-audit-log-for-your-enterprise).
* Журнал аудита можно искать в журнале аудита для определенных событий
  журнала аудита. Для получения дополнительной информации смотрите [Доступ к журналу аудита для предприятия](/ru/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/searching-the-audit-log-for-your-enterprise).
* Вы можете определить все события, выполненные определенным маркером доступа. Для получения дополнительной информации см. [Определение событий журнала аудита, выполняемых маркером доступа](/ru/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/identifying-audit-log-events-performed-by-an-access-token).
* Можно настроить параметры, такие как период хранения для событий журнала аудита и включение событий Git. Для получения дополнительной информации см. [Настройка журнала аудита для предприятия](/ru/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/configuring-the-audit-log-for-your-enterprise).
* Вы можете передавать данные аудита и событий Git из GitHub внешней системы управления данными. Дополнительные сведения см. в разделе [Потоковая передача журнала аудита для предприятия](/ru/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/streaming-the-audit-log-for-your-enterprise).
* Журналы аудита и системы можно перенаправить из предприятия в стороннюю размещенную систему мониторинга. Дополнительные сведения см. в разделе [Пересылка журналов](/ru/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/exploring-user-activity-in-your-enterprise/log-forwarding).
* API журнала аудита можно использовать для просмотра действий, выполняемых на предприятии. Дополнительные сведения см. в разделе [Использование API журнала аудита для предприятия](/ru/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/using-the-audit-log-api-for-your-enterprise).

Полный список действий журнала аудита, которые могут отображаться в журнале аудита предприятия, см. в разделе [События журнала аудита для вашего предприятия](/ru/enterprise-server@3.22/admin/monitoring-activity-in-your-enterprise/reviewing-audit-logs-for-your-enterprise/audit-log-events-for-your-enterprise).

## Дополнительные материалы

* [Просмотр журнала аудита для вашей организации](/ru/enterprise-server@3.22/organizations/keeping-your-organization-secure/managing-security-settings-for-your-organization/reviewing-the-audit-log-for-your-organization)
* [Сведения о системных журналах](/ru/enterprise-server@3.22/admin/monitoring-and-managing-your-instance/monitoring-your-instance/about-system-logs)