Registo de auditoria

Descrição

Em conformidade com os requisitos de cibersegurança, o Polyscope X registará todas as alterações de configuração relevantes para a segurança.

O registo pode ser utilizado para investigar incidentes de intrusão e anomalias. É recolhida automaticamente e requer acesso de administrador para ser visualizada.

Os registos são mantidos durante 90 dias.

 

Ver relatório
  1. Ativar o SSH no robô

  2. Aceder ao robô via SSH

  3. Gerar relatório com o comando aureport

 

Ver entradas específicas

Isto irá filtrar e imprimir mensagens de registo num formato legível para o utilizador. Esta funcionalidade pode ser utilizada para inspecionar os registos.

 

  1. Ativar o SSH no robô

  2. Aceder ao robô via SSH

  3. Ver entradas específicas utilizando ausearch -k <key> --format text

  4. As chaves possíveis são: access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

Acompanhar o registo

Isto irá apresentar as mensagens de registo em tempo real, à medida que forem surgindo. Esta funcionalidade pode ser utilizada para verificar quais as ações que são registadas.

  1. Ativar o SSH no robô

  2. Aceder ao robô via SSH

  3. tail -f /var/log/audit/audit.log

Opções adicionais

As ferramentas «aureport» e «ausearch» são ferramentas padrão para aceder aos registos de auditoria. É possível encontrar informações mais detalhadas sobre as suas funcionalidades online.