Protokol auditu

Popis

V souladu s požadavky na kybernetickou bezpečnost bude Polyscope X zaznamenávat všechny změny konfigurace související s bezpečností.

Protokol lze použít k vyšetřování případů narušení bezpečnosti a anomálií. Údaje se shromažďují automaticky a k jejich zobrazení je vyžadován přístup správce.

Protokoly se uchovávají po dobu 90 dnů.

 

Zobrazit zprávu
  1. Povolení SSH na robotu

  2. Přístup k robotu přes SSH

  3. Vygenerujte zprávu pomocí příkazu aureport

 

Zobrazit konkrétní položky

Tato funkce filtruje a tiskne zprávy protokolu ve formátu srozumitelném pro člověka. Tuto funkci lze použít ke kontrole protokolů.

 

  1. Povolení SSH na robotu

  2. Přístup k robotu přes SSH

  3. Zobrazit konkrétní záznamy pomocí ausearch -k --format <key> text

  4. Možné klíče jsou: access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

Sledujte protokol

Toto bude v reálném čase zobrazovat zprávy protokolu, jakmile se objeví. Tuto funkci lze použít ke kontrole, jaké akce jsou zaznamenávány.

  1. Povolení SSH na robotu

  2. Přístup k robotu přes SSH

  3. tail -f /var/log/audit/audit.log

Další možnosti

Nástroje aureport a ausearch jsou standardní nástroje pro přístup k auditním protokolům. Podrobnější informace o jejich funkcích najdete na internetu.