Journal d'audit

Description

Conformément aux exigences en matière de cybersécurité, Polyscope X enregistrera toutes les modifications de configuration ayant une incidence sur la sécurité.

Le journal peut être utilisé pour enquêter sur les incidents d'intrusion et les anomalies. Ces données sont collectées automatiquement et leur consultation nécessite un accès administrateur.

Les journaux sont conservés pendant 90 jours.

 

Consulter le rapport
  1. Activer SSH sur le robot

  2. Accéder au robot via SSH

  3. Générer un rapport à l'aide de la commande aureport

 

Afficher des entrées spécifiques

Cette commande filtrera et imprimera les messages du journal dans un format lisible par l'utilisateur. Cette fonctionnalité permet de consulter les journaux.

 

  1. Activer SSH sur le robot

  2. Accéder au robot via SSH

  3. Afficher des entrées spécifiques à l'aide de ausearch -k --format <key> text

  4. Les clés possibles sont : access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

Suivre le journal

Cela affichera en temps réel les messages du journal au fur et à mesure qu'ils apparaissent. Cette fonctionnalité permet de vérifier quelles actions sont enregistrées.

  1. Activer SSH sur le robot

  2. Accéder au robot via SSH

  3. tail -f /var/log/audit/audit.log

Options supplémentaires

Les outils « aureport » et « ausearch » sont des outils standard permettant d'accéder aux journaux d'audit. Vous trouverez des informations plus détaillées sur leurs fonctionnalités en ligne.