Jurnal de audit

Descriere

În conformitate cu cerințele de securitate cibernetică, Polyscope X va înregistra toate modificările de configurare relevante pentru securitate.

Jurnalul poate fi utilizat pentru investigarea incidentelor de intruziune și a anomaliilor. Acestea sunt colectate automat și necesită acces de administrator pentru a fi vizualizate.

Jurnalele sunt păstrate timp de 90 de zile.

 

Vizualizați raportul
  1. Activați SSH pe robot

  2. Accesați robotul prin SSH

  3. Generați un raport cu comanda aureport

 

Vizualizați intrările specifice

Aceasta va filtra și va imprima mesajele de jurnal într-un format ușor de citit. Această funcție poate fi utilizată pentru a verifica jurnalele.

 

  1. Activați SSH pe robot

  2. Accesați robotul prin SSH

  3. Vedeți intrările specifice folosind ausearch -k --format <key> text

  4. Cuvintele-cheie posibile sunt:
    access_control
    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

Urmăriți jurnalul

Aceasta va afișa în timp real mesajele de jurnal pe măsură ce apar. Această funcție poate fi utilizată pentru a verifica ce acțiuni sunt înregistrate.

  1. Activați SSH pe robot

  2. Accesați robotul prin SSH

  3. tail -f /var/log/audit/audit.log

Opțiuni suplimentare

Instrumentele aureport și ausearch sunt instrumente standard pentru accesarea jurnalelor de audit. Informații mai detaliate despre caracteristicile acestora pot fi găsite online.