O SIEM Audit Logging é um recurso empresarial habilitado por organização. Entre em contato com a equipe de conta do Firecrawl para habilitá-lo na sua conta.
Destinos compatíveis
O que é registrado
- A coleta — a URL e o domínio de destino, o status HTTP e os horários de início e término.
- O resultado — sucesso, falha, bloqueio (uma política de segurança recusou a coleta) ou cancelamento.
EventSeveritydiferencia uma ameaça confirmada pelo provedor de uma coleta bloqueada por uma de suas próprias regras de política. - Atribuição — a API key (ID e nome de exibição) que acionou a coleta e o fluxo de trabalho de origem: scraping, rastreamento, extração em lote, busca, extração, agente ou parse.
- Agrupamento de jobs — um identificador de solicitação de API compartilhado por cada coleta de uma mesma solicitação de API, permitindo reconstruir um rastreamento completo como um único job nas suas queries.
- Seus IDs de correlação — os metadados que seus sistemas anexam às requests são repetidos na linha, para que os eventos correspondam aos seus próprios identificadores de tickets ou sessões.
Configuração
- Crie um aplicativo Entra com um segredo do cliente. O Firecrawl se autentica com essas credenciais; conceda ao aplicativo apenas a função Monitoring Metrics Publisher no DCR.
- Crie um DCE e um DCR com uma tabela personalizada para os eventos — o painel fornece o schema da tabela e a transformação que normaliza os eventos para ASIM. Anote a URL de ingestão do DCE, o ID imutável do DCR e o nome do fluxo.
- Insira os detalhes no painel: ID do locatário, ID do cliente, segredo do cliente, URL do DCE, ID imutável do DCR e nome do fluxo.
- Salve. O Firecrawl verifica o destino enviando um evento de teste e só ativa o streaming quando o destino o aceita. Você pode enviar outro evento de teste a qualquer momento.
Semântica de entrega
- Em lotes por organização — os eventos são agrupados e entregues em lotes, geralmente alguns segundos após o término do scraping.
- Novas tentativas com backoff — falhas transitórias no destino são tentadas novamente com atrasos progressivos. Uma indisponibilidade no destino não causa a perda imediata do registro de auditoria, e a entrega é retomada quando o destino se recupera.
- Nunca no caminho da solicitação — problemas de entrega nunca tornam suas solicitações de API mais lentas nem fazem com que falhem. Se o destino permanecer indisponível além do limite de tentativas, os eventos afetados serão descartados em vez de bloquear os scrapings; o status da entrega fica visível no painel.
- Saída estática — o tráfego de entrega se origina de um IP estático dedicado, para que você possa incluir o Firecrawl na allowlist dos controles de rede antes do endpoint de coleta. Peça o endereço à equipe responsável pela sua conta.
Referência de erros
Observações
- O SIEM Audit Logging não gera cobrança de créditos.
- Os eventos descrevem os metadados e os resultados das requisições — o conteúdo das páginas extraídas nunca é enviado ao seu SIEM.
- Equipes com Zero Data Retention podem usar o SIEM Audit Logging; os eventos são sinalizados com
zero_data_retention: true.

