Gå til indholdet

Logs

Modulet Logs viser den tidsstemplede historik over de hændelser, platformen registrerer: logins på konsollen og portalen, start og lukning af applikationer, administrationshandlinger på konfigurationsobjekter, hændelser vedrørende Edge Gateways og Bastion-klienten. Det er rettet mod en administrator, der vil gennemse, filtrere eller eksportere disse spor som led i et audit eller en undersøgelse.

Oprydning i logs styres fra modulet Log data cleanup.


Sådan læses tabellen

Hver række beskriver en hændelse fordelt på tre kolonner.

Kolonne Beskrivelse
Date/Origin Dato og klokkeslæt for hændelsen, tilpasset browserens tidszone, derefter brugernavnet, brugerens autentificeringsdomæne og IP-adressen på klientarbejdsstationen. Mangler der en klientadresse, vises Edge Gatewayens.
Description Betegnelse, der beskriver hændelsen.
Information Teknisk kontekst, afhængigt af hændelsen: site og navn på den berørte applikation, browser (med dens ikon), operativsystem, navn og version på Edge Gateway, version af Bastion-klienten.

Et farvebånd til venstre i rækken minder om handlingens art:

Farve Handlingens art
Himmelblå Tilføjelse af et element.
Orange Ændring af et element.
Rød Sletning af et element.
Klar blå Handling på en adgangskode.
Grå Enhver anden handling.

Gæstesessioner

For sessioner, der er åbnet af en ekstern gæst, vises domænet i kursiv som Guests.

Er listen tom, viser tabellen No logs. Den er pagineret (15, 25 eller 50 rækker pr. side), og opdateringsknappen i pagineringsbjælken indlæser den igen.


Filtre

Panelet Filters er sammenklappet som standard. Det tilbyder fire søgetilstande, som udelukker hinanden: en indtastning i felterne for én tilstand vælger automatisk dens alternativknap og nulstiller de øvrige.

Standardtilstand. Ingen begrænsning på hændelsestypen.

Filtrerer hændelser fra objektadministrationen og sessionsstyringen via to grupper af afkrydsningsfelter.

Gruppe Tilbudte afkrydsningsfelter
Action Type Add, Modify, Delete.
Sessions Close, Pause, Resume.

Det er nok at markere ét afkrydsningsfelt i en af de to grupper for at aktivere denne tilstand. At markere ingen svarer til at beholde alle handlinger i begge grupper.

Filtrerer efter typen af brugshændelse. Der tilbydes ti afkrydsningsfelter: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.

Som i den forudgående tilstand svarer det at markere ingen til at beholde alle ti typer.

Fri søgning efter en delstreng i hændelsens beskrivelse. Tilstanden aktiveres, så snart feltet får fokus.

Afkrydsningsfeltet Date indrammer den valgte tilstand med et interval, uden at udelukke den.

Felt Beskrivelse
Starting date Intervallets nedre grænse i formatet DD/MM/YYYY. Kan ikke ligge senere end den aktuelle dato.
Ending date Øvre grænse. Må hverken ligge før startdatoen eller efter den aktuelle dato; grænsefladen forskyder den automatisk, hvis startdatoen overskrider den.

Ændres en af de to datoer, markeres Date automatisk.

Knappen Display anvender filtrene, indlæser den første side igen og klapper panelet sammen. Knappen Reset sætter formularen tilbage til sin standardtilstand og gentager søgningen.

I sammenklappet tilstand har panelet titlen Current filter efterfulgt af den valgte tilstand, de markerede betegnelser og eventuelt datointervallet.


CSV-eksport

Knappen Export all pages downloader alle hændelser, der svarer til de aktuelle filtre, som filen logs_export.csv, hvis felter er adskilt af semikolon.

Filen begynder med et hoved: Organization efterfulgt af organisationens navn, derefter — hvis filteret Date er aktivt — en tom linje og det ønskede interval, dernæst Exportation date efterfulgt af eksportens tidsstempel og to tomme linjer. Derefter følger kolonnetitlerne:

Kolonne Data
Date Dato og klokkeslæt for hændelsen.
Domain Brugerens autentificeringsdomæne.
User Kontoen bag hændelsen.
IP IP-adresse på klientarbejdsstationen.
Description Hændelsens betegnelse.
Browser Anvendt browser.
OS Klientarbejdsstationens operativsystem.

Tre kolonner vises kun, når de er til nytte

Når eksporten indeholder mindst én hændelse af typen gateway eller Bastion client, tilføjes tre ekstra kolonner: Name (navnet på Edge Gateway), Version (versionen af Edge Gateway eller af Bastion-klienten) og IP address(es) (adressen på Edge Gateway). Uden sådanne hændelser mangler disse kolonner i filen — to eksporter kan derfor have forskellig bredde.

Antallet af eksporterede rækker er begrænset af en grænse på platformsniveau.