Revisionslog

Beskrivelse

I overensstemmelse med kravene til cybersikkerhed logger Polyscope X alle sikkerhedsrelevante konfigurationsændringer.

Logen kan bruges til at undersøge indtrængningshændelser og afvigelser. Denne information indsamles automatisk, og der kræves administratoradgang for at kunne se den.

Logfiler opbevares i 90 dage.

 

Se rapport
  1. Aktivér SSH på robotten

  2. Få adgang til robotten via SSH

  3. Generer rapport med kommandoen aureport

 

Se specifikke poster

Dette vil filtrere og udskrive logmeddelelser i et format, der er letlæseligt for mennesker. Denne funktion kan bruges til at gennemse logfilerne.

 

  1. Aktivér SSH på robotten

  2. Få adgang til robotten via SSH

  3. Se specifikke poster ved hjælp af ausearch -k --format <key> text

  4. Mulige nøgler er: access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

Følg loggen

Dette vil vise logmeddelelser i realtid, efterhånden som de opstår. Denne funktion kan bruges til at kontrollere, hvilke handlinger der logges.

  1. Aktivér SSH på robotten

  2. Få adgang til robotten via SSH

  3. tail -f /var/log/audit/audit.log

Yderligere muligheder

Værktøjerne aureport og ausearch er standardværktøjer til at få adgang til auditlogfiler. Du kan finde mere detaljerede oplysninger om funktionerne online.