Prüfprotokoll

Beschreibung

In Übereinstimmung mit den Anforderungen an die Cybersicherheit protokolliert Polyscope X alle sicherheitsrelevanten Konfigurationsänderungen.

Das Protokoll kann zur Untersuchung von Sicherheitsvorfällen und Anomalien verwendet werden. Die Daten werden automatisch erfasst und können nur mit Administratorrechten eingesehen werden.

Protokolle werden 90 Tage lang aufbewahrt.

 

Bericht anzeigen
  1. SSH auf dem Roboter aktivieren

  2. Zugriff auf den Roboter über SSH

  3. Bericht mit dem Befehl aureport erstellen

 

Bestimmte Einträge anzeigen

Dadurch werden Protokollmeldungen gefiltert und in einem für Menschen lesbaren Format ausgegeben. Mit dieser Funktion können Sie die Protokolle einsehen.

 

  1. SSH auf dem Roboter aktivieren

  2. Zugriff auf den Roboter über SSH

  3. Bestimmte Einträge anzeigen mit ausearch -k --format <key> text

  4. Mögliche Schlüssel sind: access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

Dem Protokoll folgen

Hier werden Protokollmeldungen in Echtzeit angezeigt, sobald sie auftreten. Mit dieser Funktion können Sie überprüfen, welche Aktionen protokolliert werden.

  1. SSH auf dem Roboter aktivieren

  2. Zugriff auf den Roboter über SSH

  3. tail -f /var/log/audit/audit.log

Zusätzliche Optionen

Die Tools „areport“ und „ausearch“ sind Standardtools für den Zugriff auf Audit-Protokolle. Ausführlichere Informationen zu den Funktionen finden Sie online.