审计日志

描述

为符合网络安全要求,Polyscope X 将记录所有与安全相关的配置变更。

日志可用于调查入侵事件和异常情况。 该信息由系统自动收集,需管理员权限方可查看。

日志将保留90天。

 

查看报告
  1. 在机器人上启用SSH

  2. 通过SSH访问机器人

  3. 使用命令 aureport 生成报告

 

查看具体条目

这将过滤日志消息,并以易于理解的格式进行打印。 此功能可用于查看日志。

 

  1. 在机器人上启用SSH

  2. 通过SSH访问机器人

  3. 使用 ausearch -k --format <key> text 查看具体条目

  4. 可能的关键词包括: access_control

    request_error
    control_system
    config_change audit_config

    audit_rules

 

查看日志

这将实时打印日志消息。 此功能可用于检查哪些操作被记录下来。

  1. 在机器人上启用SSH

  2. 通过SSH访问机器人

  3. tail -f /var/log/audit/audit.log

其他选项

aureport 和 ausearch 是用于访问审计日志的标准工具。 有关其功能的更多详细信息,可在线查阅。