Auditlogboek

Beschrijving

In overeenstemming met de vereisten op het gebied van cyberbeveiliging registreert Polyscope X alle beveiligingsrelevante configuratiewijzigingen.

Het logboek kan worden gebruikt om inbraakincidenten en afwijkingen te onderzoeken. Deze gegevens worden automatisch verzameld en er is beheerderstoegang vereist om ze te kunnen bekijken.

Logbestanden worden 90 dagen bewaard.

 

Bekijk rapport
  1. SSH inschakelen op de robot

  2. Toegang tot de robot via ssh

  3. Genereer een rapport met het commando aureport

 

Bekijk specifieke vermeldingen

Hiermee worden logberichten gefilterd en afgedrukt in een voor mensen leesbare indeling. Deze functie kan worden gebruikt om de logbestanden te bekijken.

 

  1. SSH inschakelen op de robot

  2. Toegang tot de robot via ssh

  3. Bekijk specifieke vermeldingen met ausearch -k <key> --format text

  4. Mogelijke sleutels zijn: access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

Volg het logboek

Hiermee worden logberichten in realtime weergegeven zodra ze worden gegenereerd. Deze functie kan worden gebruikt om te controleren welke acties worden geregistreerd.

  1. SSH inschakelen op de robot

  2. Toegang tot de robot via ssh

  3. tail -f /var/log/audit/audit.log

Extra opties

De tools 'aureport' en 'ausearch' zijn standaardtools voor het raadplegen van auditlogs. Meer gedetailleerde informatie over de functies is online te vinden.