Auditnapló

Leírás

A kiberbiztonsági követelményeknek megfelelően a Polyscope X naplózza az összes biztonsággal kapcsolatos konfigurációs változást.

A napló felhasználható behatolási események és rendellenességek kivizsgálására. Az adatok automatikusan kerülnek begyűjtésre, és megtekintésükhöz rendszergazdai jogosultság szükséges.

A naplófájlok 90 napig kerülnek megőrzésre.

 

Jelentés megtekintése
  1. Az SSH engedélyezése a roboton

  2. Hozzáférés a robothoz SSH-n keresztül

  3. Jelentés létrehozása az aureport paranccsal

 

Konkrét bejegyzések megtekintése

Ez a funkció kiszűri és ember számára olvasható formátumban kinyomtatja a naplóüzeneteket. Ez a funkció a naplófájlok ellenőrzésére használható.

 

  1. Az SSH engedélyezése a roboton

  2. Hozzáférés a robothoz SSH-n keresztül

  3. Konkrét bejegyzések megtekintése az ausearch -k --format <key> text paranccsal

  4. Lehetséges kulcsszavak: access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

Kövesse a naplófájlt

Ez a funkció a naplóüzeneteket azok megjelenésekor valós időben jeleníti meg. Ez a funkció arra szolgál, hogy ellenőrizze, mely műveletek kerülnek naplózásra.

  1. Az SSH engedélyezése a roboton

  2. Hozzáférés a robothoz SSH-n keresztül

  3. tail -f /var/log/audit/audit.log

További opciók

Az aureport és az ausearch eszközök az auditnaplók elérésére szolgáló szabványos eszközök. A funkciókról részletesebb információk az interneten találhatók.