稽核日誌

描述

為符合網路安全要求,Polyscope X 將記錄所有與安全相關的設定變更。

此日誌可用於調查入侵事件及異常狀況。 此資料為自動彙整,需具備管理員權限方可檢視。

日誌將保留 90 天。

 

檢視報告
  1. 在機器人上啟用 SSH

  2. 透過 SSH 存取機器人

  3. 使用命令 `areport ` 產生報告

 

檢視特定條目

此功能將篩選並以人類可讀的格式輸出日誌訊息。 此功能可用於檢視日誌。

 

  1. 在機器人上啟用 SSH

  2. 透過 SSH 存取機器人

  3. 使用 ausearch -k --format <key> text 檢視特定條目

  4. 可能的關鍵字包括: access_control

    request_error
    control_system
    config_change
    audit_config
    audit_rules

 

追蹤日誌

這將即時顯示發生時的日誌訊息。 此功能可用於檢視哪些操作已被記錄。

  1. 在機器人上啟用 SSH

  2. 透過 SSH 存取機器人

  3. tail -f /var/log/audit/audit.log

其他選項

「aureport」和「ausearch」是用於存取稽核日誌的標準工具。 有關其功能的更多詳細資訊,可於線上查閱。