Protokol auditu

Popis

V súlade s požiadavkami na kybernetickú bezpečnosť bude Polyscope X zaznamenávať všetky zmeny konfigurácie súvisiace s bezpečnosťou.

Protokol možno použiť na vyšetrovanie prípadov narušenia bezpečnosti a anomálií. Údaje sa zhromažďujú automaticky a na ich zobrazenie je potrebný prístup správcu.

Protokoly sa uchovávajú 90 dní.

 

Zobraziť správu
  1. Aktivácia SSH na robote

  2. Prístup k robotovi cez ssh

  3. Vytvorte správu pomocou príkazu aureport

 

Zobraziť konkrétne položky

Toto filtruje a vytlačí správy protokolu vo formáte zrozumiteľnom pre človeka. Túto funkciu je možné použiť na kontrolu protokolov.

 

  1. Aktivácia SSH na robote

  2. Prístup k robotovi cez ssh

  3. Zobraziť konkrétne záznamy pomocou ausearch -k --format <key> text

  4. Možné kľúče sú: access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

Sledujte protokol

Toto bude v reálnom čase zobrazovať správy protokolu hneď, ako sa objavia. Túto funkciu je možné použiť na kontrolu, aké akcie sa zaznamenávajú.

  1. Aktivácia SSH na robote

  2. Prístup k robotovi cez ssh

  3. tail -f /var/log/audit/audit.log

Ďalšie možnosti

Nástroje aureport a ausearch sú štandardné nástroje na prístup k auditovým protokolom. Podrobnejšie informácie o ich funkciách nájdete online.