Registro de auditoría

Descripción

En cumplimiento de los requisitos de ciberseguridad, Polyscope X registrará todos los cambios de configuración relevantes para la seguridad.

El registro puede utilizarse para investigar incidentes de intrusión y anomalías. Se recopila automáticamente y se necesita acceso de administrador para consultarla.

Los registros se conservan durante 90 días.

 

Ver informe
  1. Activar SSH en el robot

  2. Acceder al robot a través de SSH

  3. Genera un informe con el comando aureport

 

Ver entradas específicas

Esto filtrará e imprimirá los mensajes de registro en un formato legible para el usuario. Esta función se puede utilizar para revisar los registros.

 

  1. Activar SSH en el robot

  2. Acceder al robot a través de SSH

  3. Consulta entradas específicas utilizando ausearch -k <key> --format text

  4. Las claves posibles son: access_control

    request_error
    control_system
    config_change audit_config

    audit_rules

 

Sigue el registro

Esto mostrará los mensajes de registro en tiempo real a medida que se generen. Esta función se puede utilizar para comprobar qué acciones se registran.

  1. Activar SSH en el robot

  2. Acceder al robot a través de SSH

  3. tail -f /var/log/audit/audit.log

Opciones adicionales

Las herramientas «areport» y «ausearch» son herramientas estándar para acceder a los registros de auditoría. Se puede encontrar información más detallada sobre sus características en Internet.