Logs¶
Modulet Logs viser den tidsstemplede historik over de hændelser, platformen registrerer: logins på konsollen og portalen, start og lukning af applikationer, administrationshandlinger på konfigurationsobjekter, hændelser vedrørende Edge Gateways og Bastion-klienten. Det er rettet mod en administrator, der vil gennemse, filtrere eller eksportere disse spor som led i et audit eller en undersøgelse.
Oprydning i logs styres fra modulet Log data cleanup.
Sådan læses tabellen¶
Hver række beskriver en hændelse fordelt på tre kolonner.
| Kolonne | Beskrivelse |
|---|---|
| Date/Origin | Dato og klokkeslæt for hændelsen, tilpasset browserens tidszone, derefter brugernavnet, brugerens autentificeringsdomæne og IP-adressen på klientarbejdsstationen. Mangler der en klientadresse, vises Edge Gatewayens. |
| Description | Betegnelse, der beskriver hændelsen. |
| Information | Teknisk kontekst, afhængigt af hændelsen: site og navn på den berørte applikation, browser (med dens ikon), operativsystem, navn og version på Edge Gateway, version af Bastion-klienten. |
Et farvebånd til venstre i rækken minder om handlingens art:
| Farve | Handlingens art |
|---|---|
| Himmelblå | Tilføjelse af et element. |
| Orange | Ændring af et element. |
| Rød | Sletning af et element. |
| Klar blå | Handling på en adgangskode. |
| Grå | Enhver anden handling. |
Gæstesessioner
For sessioner, der er åbnet af en ekstern gæst, vises domænet i kursiv som Guests.
Er listen tom, viser tabellen No logs. Den er pagineret (15, 25 eller 50 rækker pr. side), og opdateringsknappen i pagineringsbjælken indlæser den igen.
Filtre¶
Panelet Filters er sammenklappet som standard. Det tilbyder fire søgetilstande, som udelukker hinanden: en indtastning i felterne for én tilstand vælger automatisk dens alternativknap og nulstiller de øvrige.
Standardtilstand. Ingen begrænsning på hændelsestypen.
Filtrerer hændelser fra objektadministrationen og sessionsstyringen via to grupper af afkrydsningsfelter.
| Gruppe | Tilbudte afkrydsningsfelter |
|---|---|
| Action Type | Add, Modify, Delete. |
| Sessions | Close, Pause, Resume. |
Det er nok at markere ét afkrydsningsfelt i en af de to grupper for at aktivere denne tilstand. At markere ingen svarer til at beholde alle handlinger i begge grupper.
Filtrerer efter typen af brugshændelse. Der tilbydes ti afkrydsningsfelter: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.
Som i den forudgående tilstand svarer det at markere ingen til at beholde alle ti typer.
Fri søgning efter en delstreng i hændelsens beskrivelse. Tilstanden aktiveres, så snart feltet får fokus.
Afkrydsningsfeltet Date indrammer den valgte tilstand med et interval, uden at udelukke den.
| Felt | Beskrivelse |
|---|---|
| Starting date | Intervallets nedre grænse i formatet DD/MM/YYYY. Kan ikke ligge senere end den aktuelle dato. |
| Ending date | Øvre grænse. Må hverken ligge før startdatoen eller efter den aktuelle dato; grænsefladen forskyder den automatisk, hvis startdatoen overskrider den. |
Ændres en af de to datoer, markeres Date automatisk.
Knappen Display anvender filtrene, indlæser den første side igen og klapper panelet sammen. Knappen Reset sætter formularen tilbage til sin standardtilstand og gentager søgningen.
I sammenklappet tilstand har panelet titlen Current filter efterfulgt af den valgte tilstand, de markerede betegnelser og eventuelt datointervallet.
CSV-eksport¶
Knappen Export all pages downloader alle hændelser, der svarer til de aktuelle filtre, som filen logs_export.csv, hvis felter er adskilt af semikolon.
Filen begynder med et hoved: Organization efterfulgt af organisationens navn, derefter — hvis filteret Date er aktivt — en tom linje og det ønskede interval, dernæst Exportation date efterfulgt af eksportens tidsstempel og to tomme linjer. Derefter følger kolonnetitlerne:
| Kolonne | Data |
|---|---|
| Date | Dato og klokkeslæt for hændelsen. |
| Domain | Brugerens autentificeringsdomæne. |
| User | Kontoen bag hændelsen. |
| IP | IP-adresse på klientarbejdsstationen. |
| Description | Hændelsens betegnelse. |
| Browser | Anvendt browser. |
| OS | Klientarbejdsstationens operativsystem. |
Tre kolonner vises kun, når de er til nytte
Når eksporten indeholder mindst én hændelse af typen gateway eller Bastion client, tilføjes tre ekstra kolonner: Name (navnet på Edge Gateway), Version (versionen af Edge Gateway eller af Bastion-klienten) og IP address(es) (adressen på Edge Gateway). Uden sådanne hændelser mangler disse kolonner i filen — to eksporter kan derfor have forskellig bredde.
Antallet af eksporterede rækker er begrænset af en grænse på platformsniveau.