Logs¶
Das Modul Logs zeigt den mit Zeitstempeln versehenen Verlauf der von der Plattform aufgezeichneten Ereignisse: Anmeldungen an der Konsole und am Portal, Starts und Beendigungen von Anwendungen, Verwaltungsaktionen an Konfigurationsobjekten, Ereignisse zu den Edge Gateways und zum Bastion-Client. Es richtet sich an einen Administrator, der diese Spuren im Rahmen eines Audits oder einer Untersuchung einsehen, filtern oder exportieren möchte.
Die Bereinigung der Protokolle wird über das Modul Log data cleanup gesteuert.
Das Raster lesen¶
Jede Zeile beschreibt ein Ereignis, verteilt auf drei Spalten.
| Spalte | Beschreibung |
|---|---|
| Date/Origin | Datum und Uhrzeit des Ereignisses, auf die Zeitzone des Browsers angepasst, anschließend der Benutzername, seine Authentifizierungsdomäne und die IP-Adresse des Client-Arbeitsplatzes. Fehlt eine Client-Adresse, so wird die des Edge Gateway angezeigt. |
| Description | Bezeichnung, die das Ereignis beschreibt. |
| Information | Technischer Kontext, je nach Ereignis: Standort und Name der betroffenen Anwendung, Browser (mit seinem Symbol), Betriebssystem, Name und Version des Edge Gateway, Version des Bastion-Clients. |
Ein Farbstreifen links an der Zeile erinnert an die Art der Aktion:
| Farbe | Art der Aktion |
|---|---|
| Himmelblau | Hinzufügen eines Elements. |
| Orange | Ändern eines Elements. |
| Rot | Löschen eines Elements. |
| Leuchtendes Blau | Aktion auf ein Kennwort. |
| Grau | Jede andere Aktion. |
Gastsitzungen
Bei Sitzungen, die von einem externen Gast geöffnet wurden, wird die Domäne kursiv als Guests angezeigt.
Ist die Liste leer, so zeigt das Raster No logs an. Es ist paginiert (15, 25 oder 50 Zeilen pro Seite), und die Aktualisierungsschaltfläche der Paginierungsleiste lädt es neu.
Filter¶
Der Bereich Filters ist standardmäßig eingeklappt. Er bietet vier sich gegenseitig ausschließende Suchmodi: eine Eingabe in den Feldern eines Modus wählt automatisch dessen Optionsfeld aus und setzt die anderen zurück.
Standardmodus. Keine Einschränkung des Ereignistyps.
Filtert die Ereignisse der Objektverwaltung und der Sitzungssteuerung über zwei Gruppen von Kontrollkästchen.
| Gruppe | Angebotene Kontrollkästchen |
|---|---|
| Action Type | Add, Modify, Delete. |
| Sessions | Close, Pause, Resume. |
Es genügt, ein Kontrollkästchen einer der beiden Gruppen zu markieren, um diesen Modus zu aktivieren. Keines zu markieren bedeutet, alle Aktionen beider Gruppen beizubehalten.
Filtert nach Art des Nutzungsereignisses. Es werden zehn Kontrollkästchen angeboten: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.
Wie im vorstehenden Modus bedeutet keines zu markieren, alle zehn Arten beizubehalten.
Freie Suche nach einem Teilstring in der Beschreibung des Ereignisses. Der Modus wird aktiv, sobald das Feld den Fokus erhält.
Das Kontrollkästchen Date rahmt den gewählten Modus mit einem Intervall ein, ohne ihn auszuschließen.
| Feld | Beschreibung |
|---|---|
| Starting date | Untere Grenze des Intervalls, im Format DD/MM/YYYY. Kann nicht später als das aktuelle Datum liegen. |
| Ending date | Obere Grenze. Darf weder vor dem Startdatum noch nach dem aktuellen Datum liegen; die Oberfläche verschiebt sie automatisch, wenn das Startdatum sie überschreitet. |
Das Ändern eines der beiden Daten markiert Date automatisch.
Die Schaltfläche Display wendet die Filter an, lädt die erste Seite neu und klappt den Bereich ein. Die Schaltfläche Reset setzt das Formular in seinen Standardzustand zurück und wiederholt die Suche.
Im eingeklappten Zustand trägt der Bereich den Titel Current filter, gefolgt vom gewählten Modus, den markierten Bezeichnungen und gegebenenfalls dem Datumsintervall.
CSV-Export¶
Die Schaltfläche Export all pages lädt alle Ereignisse, die den aktuellen Filtern entsprechen, als Datei logs_export.csv herunter, deren Felder durch Semikolons getrennt sind.
Die Datei beginnt mit einem Kopfbereich: Organization, gefolgt vom Namen der Organisation, dann — wenn der Filter Date aktiv ist — eine Leerzeile und das angeforderte Intervall, anschließend Exportation date, gefolgt vom Zeitstempel des Exports, und zwei Leerzeilen. Danach folgen die Spaltentitel:
| Spalte | Daten |
|---|---|
| Date | Datum und Uhrzeit des Ereignisses. |
| Domain | Authentifizierungsdomäne des Benutzers. |
| User | Konto, das das Ereignis ausgelöst hat. |
| IP | IP-Adresse des Client-Arbeitsplatzes. |
| Description | Bezeichnung des Ereignisses. |
| Browser | Verwendeter Browser. |
| OS | Betriebssystem des Client-Arbeitsplatzes. |
Drei Spalten erscheinen nur, wenn sie von Nutzen sind
Wenn der Export mindestens ein Ereignis vom Typ gateway oder Bastion client enthält, werden drei zusätzliche Spalten hinzugefügt: Name (Name des Edge Gateway), Version (Version des Edge Gateway oder des Bastion-Clients) und IP address(es) (Adresse des Edge Gateway). Ohne solche Ereignisse fehlen diese Spalten in der Datei — zwei Exporte können daher unterschiedlich breit sein.
Die Anzahl der exportierten Zeilen ist durch eine plattformweite Obergrenze begrenzt.