Revisjonslogg

Beskrivelse

I samsvar med kravene til cybersikkerhet vil Polyscope X loggføre alle sikkerhetsrelevante konfigurasjonsendringer.

Loggfilen kan brukes til å undersøke innbruddshendelser og avvik. Denne informasjonen samles inn automatisk, og det kreves administratorrettigheter for å se den.

Loggene oppbevares i 90 dager.

 

Vis rapport
  1. Aktiver SSH på roboten

  2. Få tilgang til roboten via SSH

  3. Generer rapport med kommandoen aureport

 

Vis bestemte oppføringer

Dette vil filtrere og skrive ut loggmeldinger i et format som er lett å lese for mennesker. Denne funksjonen kan brukes til å inspisere loggene.

 

  1. Aktiver SSH på roboten

  2. Få tilgang til roboten via SSH

  3. Se bestemte oppføringer ved hjelp av ausearch -k --format <key> text

  4. Mulige nøkler er: access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

Følg loggen

Dette vil vise loggmeldinger i sanntid etter hvert som de oppstår. Denne funksjonen kan brukes til å sjekke hvilke handlinger som loggføres.

  1. Aktiver SSH på roboten

  2. Få tilgang til roboten via SSH

  3. tail -f /var/log/audit/audit.log

Tilleggsvalg

Verktøyene aureport og ausearch er standardverktøy for å få tilgang til revisjonslogger. Mer detaljert informasjon om funksjonene finnes på nettet.