감사 로그

설명

사이버 보안 요구 사항을 준수하기 위해, Polyscope X는 보안과 관련된 모든 구성 변경 사항을 기록합니다.

이 로그를 통해 침입 사고 및 이상 현상을 조사할 수 있습니다. 이 정보는 자동으로 수집되며, 확인하려면 관리자 권한이 필요합니다.

로그는 90일 동안 보관됩니다.

 

보고서 보기
  1. 로봇에서 SSH 활성화

  2. SSH를 통해 로봇에 접속하기

  3. areport 명령을 사용하여 보고서를 생성합니다.

 

특정 항목 보기

이 기능은 로그 메시지를 필터링하여 사람이 읽기 쉬운 형식으로 출력합니다. 이 기능을 사용하여 로그를 확인할 수 있습니다.

 

  1. 로봇에서 SSH 활성화

  2. SSH를 통해 로봇에 접속하기

  3. ausearch -k --format <key> text 명령어를 사용하여 특정 항목을 확인하십시오

  4. 가능한 키는 다음과 같습니다: access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

로그를 확인하세요

이 기능은 로그 메시지가 발생할 때마다 실시간으로 출력합니다. 이 기능을 사용하면 어떤 작업이 기록되는지 확인할 수 있습니다.

  1. 로봇에서 SSH 활성화

  2. SSH를 통해 로봇에 접속하기

  3. tail -f /var/log/audit/audit.log

추가 옵션

'aureport' 및 'ausearch' 도구는 감사 로그에 접근하기 위한 표준 도구입니다. 제품의 기능에 대한 더 자세한 정보는 온라인에서 확인하실 수 있습니다.