Dziennik audytowy

Opis

Zgodnie z wymogami dotyczącymi cyberbezpieczeństwa program Polyscope X będzie rejestrował wszystkie zmiany konfiguracji mające znaczenie dla bezpieczeństwa.

Dziennik można wykorzystać do badania incydentów włamania i anomalii. Dane są gromadzone automatycznie, a ich wyświetlenie wymaga uprawnień administratora.

Logi są przechowywane przez 90 dni.

 

Wyświetl raport
  1. Włącz SSH na robocie

  2. Uzyskaj dostęp do robota przez SSH

  3. Wygeneruj raport za pomocą polecenia aureport

 

Wyświetl konkretne wpisy

Spowoduje to przefiltrowanie i wydrukowanie komunikatów dziennika w formacie czytelnym dla człowieka. Ta funkcja służy do przeglądania dzienników.

 

  1. Włącz SSH na robocie

  2. Uzyskaj dostęp do robota przez SSH

  3. Wyświetl konkretne wpisy za pomocą ausearch -k --format <key> text

  4. Możliwe klucze to: access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

Śledź dziennik

Będzie to na bieżąco wyświetlać komunikaty dziennika w miarę ich pojawiania się. Ta funkcja służy do sprawdzania, jakie działania są rejestrowane.

  1. Włącz SSH na robocie

  2. Uzyskaj dostęp do robota przez SSH

  3. tail -f /var/log/audit/audit.log

Opcje dodatkowe

Narzędzia aureport i ausearch to standardowe narzędzia służące do uzyskiwania dostępu do dzienników audytowych. Bardziej szczegółowe informacje na temat tych funkcji można znaleźć w Internecie.