Denetim günlüğü

Açıklama

Siber güvenlik gerekliliklerine uygun olarak, Polyscope X güvenlikle ilgili tüm yapılandırma değişikliklerini günlüğe kaydedecektir.

Günlük, izinsiz giriş olaylarını ve anormallikleri araştırmak için kullanılabilir. Bu bilgi otomatik olarak toplanır ve görüntülemek için yönetici erişimi gerektirir.

Günlükler 90 gün boyunca saklanır.

 

Raporu görüntüle
  1. Robotta SSH'yi etkinleştirin

  2. SSH üzerinden robota erişin

  3. areport komutuyla rapor oluşturun

 

Belirli girişleri görüntüle

Bu, günlük mesajlarını filtreleyip insan tarafından okunabilir biçimde yazdıracaktır. Bu özellik, günlükleri incelemek için kullanılabilir.

 

  1. Robotta SSH'yi etkinleştirin

  2. SSH üzerinden robota erişin

  3. ausearch -k --format <key> text komutunu kullanarak belirli girdilere bakın

  4. Olası anahtarlar şunlardır: access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

Günlüğü takip edin

Bu, günlük mesajlarını oluştukları anda canlı olarak yazdırır. Bu özellik, hangi eylemlerin günlüğe kaydedildiğini kontrol etmek için kullanılabilir.

  1. Robotta SSH'yi etkinleştirin

  2. SSH üzerinden robota erişin

  3. tail -f /var/log/audit/audit.log

Ek seçenekler

aureport ve ausearch araçları, denetim günlüklerine erişim için kullanılan standart araçlardır. Özellikleri hakkında daha ayrıntılı bilgiye çevrimiçi olarak ulaşabilirsiniz.