Revisionslogg

Beskrivning

I enlighet med kraven på cybersäkerhet loggar Polyscope X alla säkerhetsrelevanta konfigurationsändringar.

Loggfilen kan användas för att utreda intrångshändelser och avvikelser. Den samlas in automatiskt och kräver administratörsbehörighet för att kunna visas.

Loggfilerna sparas i 90 dagar.

 

Visa rapport
  1. Aktivera SSH på roboten

  2. Anslut till roboten via SSH

  3. Skapa en rapport med kommandot aureport

 

Visa specifika poster

Detta filtrerar och skriver ut loggmeddelanden i ett läsbart format. Denna funktion kan användas för att granska loggarna.

 

  1. Aktivera SSH på roboten

  2. Anslut till roboten via SSH

  3. Visa specifika poster med ausearch -k <key> --format text

  4. Möjliga nycklar är: access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

Följ loggen

Detta kommer att visa loggmeddelanden i realtid allteftersom de uppstår. Denna funktion kan användas för att kontrollera vilka åtgärder som loggas.

  1. Aktivera SSH på roboten

  2. Anslut till roboten via SSH

  3. tail -f /var/log/audit/audit.log

Ytterligare alternativ

Verktygen aureport och ausearch är standardverktyg för att komma åt granskningsloggar. Mer detaljerad information om funktionerna finns online.