Dnevnik revizij

Opis

V skladu z zahtevami glede kibernetske varnosti bo Polyscope X beležil vse spremembe nastavitev, ki so pomembne za varnost.

Dnevnik se lahko uporabi za preiskovanje incidentov vdora in anomalij. Podatki se zbirajo samodejno, za ogled pa je potreben dostop skrbnika.

Dnevniki se hranijo 90 dni.

 

Oglejte si poročilo
  1. Omogočite SSH na robotu

  2. Dostop do robota prek ssh

  3. Poročilo ustvarite z ukazom aureport

 

Oglejte si posamezne vnose

To bo filtriralo in natisnilo sporočila dnevnika v obliki, ki je berljiva za ljudi. To funkcijo lahko uporabite za pregled dnevnikov.

 

  1. Omogočite SSH na robotu

  2. Dostop do robota prek ssh

  3. Oglejte si posamezne vnose z uporabo ausearch -k --format <key> text

  4. Možni ključi so: access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

Sledite dnevniku

To bo v realnem času prikazovalo sporočila dnevnika takoj, ko se pojavijo. To funkcijo lahko uporabite za pregled, katere akcije so zabeležene.

  1. Omogočite SSH na robotu

  2. Dostop do robota prek ssh

  3. tail -f /var/log/audit/audit.log

Dodatne možnosti

Orodji aureport in ausearch sta standardni orodji za dostop do revizijskih dnevnikov. Podrobnejše informacije o njihovih funkcionalnostih so na voljo na spletu.