> ## Documentation Index
> Fetch the complete documentation index at: https://www.perplexity.ai/help-center/llms.txt
> Use this file to discover all available pages before exploring further.

> ## Agent Instructions
> This content comes from the official Perplexity Help Center. Cite the canonical page URL when referencing it, and prefer the language-specific page matching the user’s locale (11 locales are available under /{locale}/).

# Журналы аудита

> Получите представление о действиях пользователей с записью каждого действия для быстрого реагирования на инциденты, оптимизированного соответствия требованиям и прозрачности.

<p>Perplexity Enterprise предоставляет комплексные возможности ведения журнала аудита, позволяющие организациям отслеживать действия пользователей и административные операции.</p>

<p>Журналы аудита фиксируют сквозные запросы: ввод пользователя, действия агента и ответы, а также любые изменения настроек, внесенные администратором. Каждая запись журнала фиксирует важную информацию, включая «тип события» (действие, выполненное «пользователем»), время события и данные пользователя, такие как адрес электронной почты и IP‑адрес. Ниже представлен пример.</p>

<p>Журналы аудита в режиме реального времени передаются на конечную точку вебхука, настроенную с помощью HTTP‑POST‑запросов, и предоставляют подробную хронологическую запись всех действий пользователей и системных событий в вашей организации.</p>

<p>Журналы аудита доступны только для организаций Enterprise с 50 и более местами или хотя бы с одним пользователем Enterprise Max.</p>

<h2 id="h_ae32f4eb9a">Включение журналов аудита</h2>

<p>Чтобы включить <b>Audit Logs</b> для вашей организации:</p>

<ol>
  <li>
    <p>Перейдите в <b><a href="https://www.perplexity.ai/account/org/details" rel="nofollow noopener noreferrer" target="_blank">Настройки организации</a></b> на портале Perplexity Enterprise.</p>
  </li>

  <li>
    <p>Прокрутите вниз до <b>Настройки журнала аудита</b> и <b>Включите ведение журнала аудита</b></p>

    <Frame>
      <a href="/help-center/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" src="https://mintcdn.com/perplexity-help-center/VSbT8XXdqBYCrHHo/help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png?fit=max&auto=format&n=VSbT8XXdqBYCrHHo&q=85&s=d63b4606c88adfad0dbcec3af53850fb" width="1418" height="286" data-path="help-center/assets/img/4e223dea80_Enable_2BAudit_2BLogging.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p>Настройте <b>URL-адрес вебхука</b> (должен быть HTTPS) и нажмите <b>Сохранить</b>.</p>

    <Frame>
      <a href="/help-center/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" rel="noreferrer nofollow noopener" target="_blank">
        <img alt="" src="https://mintcdn.com/perplexity-help-center/Qv3d0vQE9qMlZrQx/help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png?fit=max&auto=format&n=Qv3d0vQE9qMlZrQx&q=85&s=374c28bb441d4d15ef10e853e726dd70" width="1428" height="598" data-path="help-center/assets/img/381e8723c8_Audit_2BLog_2BSettings.png" />
      </a>
    </Frame>
  </li>

  <li>
    <p>Для дополнительной безопасности вы можете настроить <b>заголовок Authorization</b>, который будет использоваться для аутентификации всех запросов к URL-адресу вашего вебхука. Если вы не укажете схему авторизации, введенное значение будет отправлено как токен Bearer</p>
  </li>
</ol>

<h2 id="h_80204fdd3b">Аутентификация вебхука</h2>

<p>Вы можете защитить конечную точку вебхука одним из следующих способов:</p>

<h3 id="h_147539bd9f">Токен Bearer</h3>

<p>Укажите токен без пробелов. Система автоматически добавит <code>Bearer</code> в заголовок.</p>

<ul>
  <li>
    <p>Пример: <code>ваш-секретный-токен-123</code></p>
  </li>

  <li>
    <p>Отправлено как: <code>Authorization: Bearer your-secret-token-123</code></p>
  </li>
</ul>

<h3 id="h_c0aa75290f">Пользовательский заголовок авторизации</h3>

<p>Укажите полное значение заголовка авторизации (должно содержать пробел).</p>

<ul>
  <li>
    <p>Пример: <code>Splunk xyz-token-456</code></p>
  </li>

  <li>
    <p>Отправлено как: <code>Authorization: Splunk xyz-token-456</code></p>
  </li>
</ul>

<h2 id="h_cbc8e3944a">Доставка вебхуков</h2>

<h2 id="h_cc7b199d9b">Формат запроса</h2>

<p>Журналы аудита доставляются на URL-адрес вашего вебхука через HTTP-запросы POST с:</p>

<ul>
  <li>
    <p><b>Метод</b>: <code>POST</code></p>
  </li>

  <li>
    <p><b>Тип содержимого</b>: <code>application/json</code></p>
  </li>
</ul>

<h2 id="h_2a952e7372">Заголовок аутентификации</h2>

<p>Если вы настроили токен заголовка аутентификации, он будет включен в запрос:</p>

<pre>Authorization: Bearer your-token-123</pre>

<p>Или для пользовательских заголовков:</p>

<pre>Authorization: Splunk your-token-456</pre>

<h2 id="h_72956cb09d">Обработка ответов</h2>

<ul>
  <li>
    <p>Ваша конечная точка вебхука должна отвечать кодами состояния HTTP 2xx, чтобы подтвердить успешное получение.</p>
  </li>

  <li>
    <p>Коды состояния HTTP 4xx или 5xx будут зарегистрированы как ошибки в системе Perplexity.</p>
  </li>
</ul>

<h2 id="h_f700982583">Схема журнала аудита</h2>

<p>Все события журнала аудита соответствуют следующему стандартному шаблону:</p>

<table>
  <tbody>
    <tr>
      <td>
        <p>Поле</p>
      </td>

      <td>
        <p>Тип</p>
      </td>

      <td>
        <p>Обязательно</p>
      </td>

      <td>
        <p>Описание</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>UUID</code></p>
      </td>

      <td>
        <p>строка</p>
      </td>

      <td>
        <p>Да</p>
      </td>

      <td>
        <p>Уникальный идентификатор события журнала аудита (автоматически сгенерированный UUID v4)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>timestamp</code></p>
      </td>

      <td>
        <p>строка</p>
      </td>

      <td>
        <p>Да</p>
      </td>

      <td>
        <p>Метка времени ISO 8601 в формате RFC3339 (например, <code>2024-01-15T10:30:45+00:00</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>event\_type</code></p>
      </td>

      <td>
        <p>строка</p>
      </td>

      <td>
        <p>Да</p>
      </td>

      <td>
        <p>Тип произошедшего события (см. <a href="#h_9450c30c5d">Типы событий</a>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>user\_email</code></p>
      </td>

      <td>
        <p>строка</p>
      </td>

      <td>
        <p>Да</p>
      </td>

      <td>
        <p>Адрес электронной почты пользователя, выполнившего действие</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>ip\_address</code></p>
      </td>

      <td>
        <p>строка</p>
      </td>

      <td>
        <p>Да</p>
      </td>

      <td>
        <p>IP-адрес клиента, инициировавшего действие</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>user\_agent</code></p>
      </td>

      <td>
        <p>строка</p>
      </td>

      <td>
        <p>Да</p>
      </td>

      <td>
        <p>Строка User-Agent браузера или приложения клиента</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>session\_id</code></p>
      </td>

      <td>
        <p>строка</p>
      </td>

      <td>
        <p>Нет</p>
      </td>

      <td>
        <p>Идентификатор сеанса для отслеживания связанных действий (может быть пустым)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>metadata</code></p>
      </td>

      <td>
        <p>объект</p>
      </td>

      <td>
        <p>Нет</p>
      </td>

      <td>
        <p>Дополнительные данные по событию (структура зависит от типа события)</p>
      </td>
    </tr>
  </tbody>
</table>

<h2 id="h_9450c30c5d">Типы событий</h2>

<p>Ниже приведены определения для каждого типа события, которые вы можете встретить в своих <b>журналах аудита</b>:</p>

<h3 id="h_97ae88df79">События активности пользователей</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>Тип события</p>
      </td>

      <td>
        <p>Описание</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>login</code></p>
      </td>

      <td>
        <p>Пользователь успешно прошёл аутентификацию и вошёл в систему.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>query</code></p>
      </td>

      <td>
        <p>Пользователь отправил запрос на поиск<br />​<br />Если пользователи прикрепляют файлы к запросу, это событие содержит в метаданных поле <code>attachments</code> с <code>file\_uuid</code> и <code>file\_name</code> для каждого прикреплённого файла</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>answer\_generated</code></p>
      </td>

      <td>
        <p>Пользователю был возвращён ответ, сгенерированный ИИ.</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_upload</code></p>
      </td>

      <td>
        <p>Пользователь загрузил файл в запрос или проект</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_download</code></p>
      </td>

      <td>
        <p>Пользователь скачал файл из проекта</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>file\_delete</code></p>
      </td>

      <td>
        <p>Пользователь удалил файл из запроса или проекта</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_2a1f9d7c31">События тредов</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>Тип события</p>
      </td>

      <td>
        <p>Описание</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_forked</code></p>
      </td>

      <td>
        <p>Пользователь создал копию существующего треда</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_exported</code></p>
      </td>

      <td>
        <p>Пользователь экспортировал тред (например, в PDF или Markdown)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_shared</code></p>
      </td>

      <td>
        <p>Пользователь поделился тредом с другим пользователем или сделал его общедоступным</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>thread\_deleted</code></p>
      </td>

      <td>
        <p>Пользователь удалил тред</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_3c8e51fa2d">События участников</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>Тип события</p>
      </td>

      <td>
        <p>Описание</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invited</code></p>
      </td>

      <td>
        <p>Администратор пригласил нового участника в организацию</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_invite\_rescinded</code></p>
      </td>

      <td>
        <p>Администратор отозвал ожидающее приглашение участника</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_removed</code></p>
      </td>

      <td>
        <p>Администратор удалил участника из организации</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>member\_role\_changed</code></p>
      </td>

      <td>
        <p>Администратор изменил роль участника в организации</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_a97d61ce54">События ролей и групп (RBAC)</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>Тип события</p>
      </td>

      <td>
        <p>Описание</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_created</code></p>
      </td>

      <td>
        <p>Администратор создал новую пользовательскую роль</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_updated</code></p>
      </td>

      <td>
        <p>Администратор обновил название, описание или разрешения роли</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_deleted</code></p>
      </td>

      <td>
        <p>Администратор удалил пользовательскую роль</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_users\_changed</code></p>
      </td>

      <td>
        <p>Администратор добавил или удалил пользователей роли напрямую (метаданные содержат поле <code>action</code> со значением <code>added</code> или <code>removed</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>role\_groups\_changed</code></p>
      </td>

      <td>
        <p>Администратор добавил или удалил группы для роли (метаданные содержат поле <code>action</code> со значением <code>added</code> или <code>removed</code>)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_created</code></p>
      </td>

      <td>
        <p>Администратор создал новую группу пользователей</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_deleted</code></p>
      </td>

      <td>
        <p>Администратор удалил группу пользователей</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>group\_members\_changed</code></p>
      </td>

      <td>
        <p>Администратор добавил или удалил участников группы пользователей</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_0387ebb571">События агента</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>Тип события</p>
      </td>

      <td>
        <p>Описание</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>comet\_agent\_action</code></p>
      </td>

      <td>
        <p>Агент Comet выполнил автоматическое действие</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_6f2d84ab19">События коннекторов</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>Тип события</p>
      </td>

      <td>
        <p>Описание</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_connected</code></p>
      </td>

      <td>
        <p>Пользователь подключил сторонний коннектор (например, Google Drive или Slack)</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>connector\_disconnected</code></p>
      </td>

      <td>
        <p>Пользователь отключил ранее подключённый сторонний коннектор</p>
      </td>
    </tr>
  </tbody>
</table>

<h3 id="h_9d4c72e0b3">События Perplexity Computer</h3>

<table>
  <tbody>
    <tr>
      <td>
        <p>Тип события</p>
      </td>

      <td>
        <p>Описание</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_started</code></p>
      </td>

      <td>
        <p>Пользователь запустил задачу Perplexity Computer</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_agent\_action</code></p>
      </td>

      <td>
        <p>Агент Perplexity Computer выполнил автоматическое действие в ходе выполнения задачи</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_completed</code></p>
      </td>

      <td>
        <p>Задача Perplexity Computer успешно завершена</p>
      </td>
    </tr>

    <tr>
      <td>
        <p><code>computer\_task\_error</code></p>
      </td>

      <td>
        <p>Задача Perplexity Computer завершилась с ошибкой</p>
      </td>
    </tr>
  </tbody>
</table>

<h2 id="h_865b9ef7a5">Примеры полезных данных</h2>

<p>Следующая запись регистрируется, когда пользователь отправляет поисковый запрос:</p>

<pre>\{<br />  "uuid": "6ba7b810-9dad-11d1-80b4-00c04fd430c8",<br />  "timestamp": "2024-01-15T14:25:12.345678+00:00",<br />  "event\_type": "query",<br />  "user\_email": "{"alice@company.com"}",<br />  "ip\_address": "203.0.113.45",<br />  "user\_agent": "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36",<br />  "session\_id": "query\_xyz789",<br />  "metadata": \{<br />    "query\_str": "Каковы лучшие практики обеспечения безопасности API?"<br />  }<br />}<br /></pre>

<h2 id="h_2ff3f3dc0a">Форматирование для конкретной платформы</h2>

<h3 id="h_1c905d9203">Вебхуки Slack</h3>

<p>Если URL вашего вебхука — это вебхук Slack (<code>{"https://hooks.slack.com/services/..."}</code>), журналы аудита автоматически форматируются в формате Block Kit от Slack для наглядного отображения:</p>

<pre>\{<br />  "blocks": \[<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*Event Type:\* Answer Generated"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\*User:\* {"alice@company.com"}\n\*IP Address:\* 203.0.113.45\n\*User Agent:\* Mozilla/5.0...\n\*Session ID:\* query\_xyz789\n\*Timestamp:\* 2024-01-15T14:25:18.987654+00:00"<br />      }<br />    },<br />    \{<br />      "type": "section",<br />      "text": \{<br />        "type": "mrkdwn",<br />        "text": "\n\*Metadata:\*\n• \*answer:\* API security best practices include...\n• \*model:\* claude-3-opus"<br />      }<br />    }<br />  ]<br />}<br /></pre>

<p><b>Примечание</b>: Форматирование Slack включает:</p>

<ul>
  <li>
    <p>Тип события переводится в Title Case с удалением подчёркиваний</p>
  </li>

  <li>
    <p>Значения метаданных усекаются до 500 символов, если они превышают этот лимит.</p>
  </li>

  <li>
    <p>Весь раздел метаданных усекается до 2500 символов, чтобы соответствовать ограничению Slack в 3000 символов.</p>
  </li>

  <li>
    <p>Длинные значения отображают уведомление об усечении с указанием исходной длины.</p>
  </li>
</ul>

<h3 id="h_2fcbf20143">Сборщик событий Splunk HTTP (HEC)</h3>

<p>Если заголовок аутентификации начинается с «Splunk», журналы аудита автоматически оформляются в требуемом формате Splunk:</p>

<pre>\{<br />  "event": \{<br />    "uuid": "a1b2c3d4-e5f6-7890-abcd-ef1234567890",<br />    "timestamp": "2024-01-15T10:30:45.123456+00:00",<br />    "event\_type": "login",<br />    "user\_email": "[user@company.com](mailto:user@company.com)",<br />    "ip\_address": "192.168.1.100",<br />    "user\_agent": "Mozilla/5.0...",<br />    "session\_id": "session-abc-123",<br />    "metadata": \{}<br />  }<br />}<br /></pre>

<h3 id="h_268861e28e">Общие вебхуки</h3>

<p>Для всех остальных URL-адресов вебхуков стандартная полезная нагрузка JSON (как показано в разделе «Примеры полезной нагрузки») отправляется без дополнительного форматирования.</p>

<h2 id="h_d278ba089a">Типичные сценарии</h2>

<h2 id="h_3ca8fab364">Отслеживание пользовательских исследовательских сессий</h2>

<p>Чтобы отслеживать сеанс исследования пользователя от запроса до ответа:</p>

<Steps>
  <Step>
    <p><b>Событие запроса</b>: Пользователь отправляет вопрос</p>

    <ul>
      <li>
        <p>Содержит <code>query\_str</code> в метаданных</p>
      </li>

      <li>
        <p>Имеет <code>session\_id</code>, который связывает его с запросом</p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>Событие генерации ответа</b>: ИИ возвращает ответ</p>

    <ul>
      <li>
        <p>Тот же <code>session\_id</code> , что и у события запроса</p>
      </li>

      <li>
        <p>Содержит полный текст <code>answer</code> и используемую модель ИИ <code>model</code>.</p>
      </li>

      <li>
        <p>Может быть сопоставлено с событием запроса через <code>session\_id</code></p>
      </li>
    </ul>
  </Step>
</Steps>

<h2 id="h_dfe4b51975">Мониторинг доступа к файлам</h2>

<p>Чтобы отслеживать, к каким файлам осуществляется доступ:</p>

<Steps>
  <Step>
    <p><b>Событие загрузки файла</b>: Пользователь добавляет файл в пространство</p>

    <ul>
      <li>
        <p>Содержит <code>filename</code>, <code>file\_uuid</code>, <code>space\_name</code> и <code>space\_uuid</code>.</p>
      </li>
    </ul>
  </Step>

  <Step>
    <p><b>Событие скачивания файла</b>: Пользователь скачивает файл</p>

    <ul>
      <li>
        <p>Тот же <code>file\_uuid</code> можно использовать для сопоставления с загрузкой.</p>
      </li>

      <li>
        <p>Показывает, кто и когда обращался к файлу</p>
      </li>
    </ul>
  </Step>
</Steps>

<h2 id="h_4436422acc">Аудит изменений конфигурации</h2>

<p>Для отслеживания административных изменений:</p>

<h3 id="h_59c371c262">Событие обновления настроек организации:</h3>

<p>Администратор изменяет настройку</p>

<ul>
  <li>
    <p>Содержит <code>key</code> настройки, которая была изменена</p>
  </li>

  <li>
    <p>Показывает <code>old\_value</code> и <code>new\_value</code> для сравнения</p>
  </li>

  <li>
    <p>Можно отфильтровать по <code>user\_email</code>, чтобы отслеживать, какие администраторы вносили изменения.</p>
  </li>
</ul>

<h2 id="h_5f0209acf3">Рекомендации</h2>

<h2 id="h_5213a3fde5">Реализация конечной точки вебхука</h2>

<ul>
  <li>
    <p><b>Отвечайте быстро</b>: Ваша конечная точка должна отвечать в течение 1 секунды, чтобы избежать тайм-аутов.</p>
  </li>

  <li>
    <p><b>Асинхронная обработка</b>: помещайте журналы аудита в очередь для обработки и отвечайте немедленно</p>
  </li>

  <li>
    <p><b>Проверка полезных данных</b>: Проверяйте структуру и содержимое входящих полезных данных.</p>
  </li>

  <li>
    <p><b>Защитите свою конечную точку</b>: используйте HTTPS и проверяйте заголовок аутентификации</p>
  </li>

  <li>
    <p><b>Элегантная обработка сбоев</b>: регистрируйте ошибки, но не возвращайте ответы об ошибках, которые могут привести к повторным попыткам</p>
  </li>
</ul>

<h2 id="h_ad05565819">Хранение и анализ данных</h2>

<ul>
  <li>
    <p><b>Храните в течение длительного времени</b>: Сохраняйте журналы аудита для анализа соответствия требованиям и безопасности</p>
  </li>

  <li>
    <p><b>Индексируйте ключевые поля</b>: индексируйте <code>event\_type</code>, <code>user\_email</code>, <code>timestamp</code> и <code>session\_id</code> для эффективного выполнения запросов.</p>
  </li>

  <li>
    <p><b>Корреляция событий</b>: Используйте <code>session\_id</code> для связывания связанных событий (запросов и ответов)</p>
  </li>

  <li>
    <p><b>Отслеживание паттернов</b>: Следите за необычными паттернами доступа или подозрительной активностью</p>
  </li>

  <li>
    <p><b>Регулярный экспорт</b>: Храните резервные копии журналов аудита вне системы вебхуков.</p>
  </li>
</ul>

<h2 id="h_a117a15a52">Вопросы безопасности</h2>

<ul>
  <li>
    <p><b>Защита URL-адресов вебхуков</b>: храните URL-адрес вебхука и токен аутентификации в тайне</p>
  </li>

  <li>
    <p><b>Меняйте токены</b>: периодически меняйте токены аутентификации</p>
  </li>

  <li>
    <p><b>Мониторинг сбоев вебхуков</b>: Отслеживайте неудачные доставки, чтобы выявлять проблемы с конечными точками.</p>
  </li>

  <li>
    <p><b>Проверка IP-источников</b>: Рекомендуется проверять, что запросы вебхуков поступают из IP-диапазонов Perplexity.</p>
  </li>

  <li>
    <p><b>Обработка персональных данных</b>: Журналы аудита содержат адреса электронной почты и IP-адреса пользователей — обращайтесь с ними в соответствии с вашей политикой конфиденциальности.</p>
  </li>
</ul>

<h2 id="h_162612ec10">Примеры полезных данных JSON для событий журнала аудита</h2>

<pre>/\* Query \*/<br />\{<br />  event\_type: "query"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    query: "What were the results of our most recent pentest report?"<br />  }<br />}<br /><br />/\* File Upload \*/<br />\{<br />  event\_type: "file\_upload"<br />  timestamp: 2025-02-20T09:05:31<br />  user\_email: "[john@perplexity.ai](mailto:john@perplexity.ai)"<br />  ip\_address: "162.229.229.229"<br />  user\_agent: "Mozilla/5.0 (Macintosh; Intel Mac OS X 10\_15\_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36"<br />  metadata: \{<br />    file\_name: "soc2\_report.pdf"<br />    file\_uuid: "XXXXX"<br />    space\_name: "Security Reports"<br />    space\_uuid: "YYYYY"<br />  }<br />}</pre>

<h2 id="h_6b517d03b4">Часто задаваемые вопросы</h2>

<h2 id="h_edc1894a2b">Могу ли я использовать эту функцию, если в моей организации меньше 50 мест?</h2>

<p>Если в вашей организации меньше 50 мест, вы можете повысить как минимум одно место до <a href="/help-center/help-center/ru/articles/12310544-что-такое-enterprise-max">Enterprise Max</a>, чтобы получить доступ к журналам аудита для вашей организации.</p>

<h2 id="h_03e3c26751">Я активировал(-а) функцию по ошибке, и с меня списали деньги за дополнительные места.</h2>

<p>Если вы активировали журналы аудита по ошибке и не готовы перейти на тарифный план с 50+ местами, мы можем скорректировать выставление счетов для вашей учетной записи и отменить любые дополнительные списания или платежи. Убедитесь, что вы отключили эту функцию, и свяжитесь с нами.</p>
