El registro de auditoría SIEM es una función empresarial habilitada por organización. Contacta con el equipo de cuenta de Firecrawl para habilitarla en tu cuenta.
Destinos compatibles
Qué se registra
- La recuperación — la URL y el dominio de destino, el estado HTTP y las horas de inicio y finalización.
- El resultado — éxito, error, bloqueado (una política de seguridad rechazó la recuperación) o cancelado.
EventSeveritydistingue entre una amenaza confirmada por el proveedor y una recuperación bloqueada por una de sus propias reglas de política. - Atribución — la clave de API (ID y nombre para mostrar) que activó la recuperación, y el flujo de trabajo del que procedía: scraping, crawl, extracción por lotes, búsqueda, extracción, agente o procesamiento.
- Agrupación de trabajos — un identificador de solicitud compartido por cada recuperación de una misma solicitud de API, de modo que un crawl completo se reconstruye como un único trabajo en sus consultas.
- Sus ID de correlación — los metadatos que sus sistemas adjuntan a las solicitudes se reflejan en la fila para que los eventos se correspondan con sus propios identificadores de tickets o sesiones.
Configuración
- Cree una aplicación de Entra con un secreto de cliente. Firecrawl se autentica con estas credenciales; conceda a la aplicación únicamente el rol Monitoring Metrics Publisher en el DCR.
- Cree un DCE y un DCR con una tabla personalizada para los eventos; el panel de control proporciona el esquema de la tabla y la transformación que normaliza los eventos según ASIM. Anote la URL de ingesta del DCE, el ID inmutable del DCR y el nombre del flujo.
- Introduzca los datos en el panel de control: ID de inquilino, ID de cliente, secreto de cliente, URL del DCE, ID inmutable del DCR y nombre del flujo.
- Guarde. Firecrawl verifica el destino enviando un evento de prueba y solo habilita la transmisión cuando el destino lo acepta. Puede enviar otro evento de prueba en cualquier momento.
Semántica de entrega
- Por lotes por organización — los eventos se agrupan y se entregan en lotes, normalmente unos segundos después de que finalice el scraping.
- Reintentos con backoff — los fallos transitorios del destino se reintentan con intervalos de espera crecientes. Una interrupción en el destino no implica la pérdida inmediata del registro de auditoría, y la entrega se reanuda cuando el destino se recupera.
- Nunca en la ruta de la solicitud — los problemas de entrega nunca ralentizan ni hacen que fallen tus solicitudes de API. Si el destino sigue sin estar disponible una vez agotado el límite de reintentos, los eventos afectados se descartan en lugar de bloquear los scrapes; el estado de la entrega es visible en el panel de control.
- Egreso estático — el tráfico de entrega procede de una IP estática dedicada, por lo que puedes incluir Firecrawl en la lista de permitido de los controles de red delante de tu endpoint de recopilación. Solicita la dirección a tu equipo de cuenta.
Referencia de errores
Notas
- El registro de auditoría SIEM no genera cargos de créditos.
- Los eventos describen los metadatos y resultados de las solicitudes; el contenido de las páginas extraídas nunca se envía a tu SIEM.
- Los equipos con retención de datos cero pueden usar el registro de auditoría SIEM; los eventos se marcan con
zero_data_retention: true.

