Registro di audit

Descrizione

In conformità con i requisiti di sicurezza informatica, Polyscope X registrerà tutte le modifiche di configurazione rilevanti per la sicurezza.

Il registro può essere utilizzato per indagare su incidenti di intrusione e anomalie. Viene raccolta automaticamente e per visualizzarla è necessario disporre dei diritti di amministratore.

I registri vengono conservati per 90 giorni.

 

Visualizza il rapporto
  1. Abilitare SSH sul robot

  2. Accedere al robot tramite SSH

  3. Genera un report con il comando aureport

 

Visualizza voci specifiche

Questa funzione filtrerà e stamperà i messaggi di log in un formato leggibile dall'utente. Questa funzione può essere utilizzata per controllare i registri.

 

  1. Abilitare SSH sul robot

  2. Accedere al robot tramite SSH

  3. Visualizza voci specifiche utilizzando ausearch -k <key> --format text

  4. Le chiavi possibili sono: access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

Segui il registro

Questo visualizzerà in tempo reale i messaggi di log man mano che vengono generati. Questa funzione può essere utilizzata per verificare quali azioni vengono registrate.

  1. Abilitare SSH sul robot

  2. Accedere al robot tramite SSH

  3. tail -f /var/log/audit/audit.log

Opzioni aggiuntive

Gli strumenti aureport e ausearch sono strumenti standard per accedere ai registri di audit. Informazioni più dettagliate sulle loro caratteristiche sono disponibili online.