Saltar a contenido

Logs

El módulo Logs presenta el historial con marca temporal de los eventos registrados por la plataforma: inicios de sesión en la consola y en el portal, inicios y cierres de aplicaciones, acciones de gestión sobre los objetos de configuración, eventos relativos a las Edge Gateways y al cliente de Bastion. Está destinado a un administrador que desee consultar, filtrar o exportar esas trazas en el marco de una auditoría o de una investigación.

La limpieza de los registros se dirige desde el módulo Log data cleanup.


Leer la cuadrícula

Cada fila describe un evento, repartido en tres columnas.

Columna Descripción
Date/Origin Fecha y hora del evento, ajustadas a la zona horaria del navegador, y después el nombre del usuario, su dominio de autenticación y la dirección IP del puesto cliente. En ausencia de dirección de cliente, se muestra la de la Edge Gateway.
Description Etiqueta que describe el evento.
Information Contexto técnico, según el evento: sitio y nombre de la aplicación afectada, navegador (con su icono), sistema operativo, nombre y versión de la Edge Gateway, versión del cliente de Bastion.

Una banda de color, a la izquierda de la fila, recuerda la naturaleza de la acción:

Color Naturaleza de la acción
Azul celeste Adición de un elemento.
Naranja Modificación de un elemento.
Rojo Eliminación de un elemento.
Azul intenso Acción sobre una contraseña.
Gris Cualquier otra acción.

Sesiones de invitados

En las sesiones abiertas por un invitado externo, el dominio se muestra en cursiva como Guests.

Cuando la lista está vacía, la cuadrícula muestra No logs. Está paginada (15, 25 o 50 filas por página) y el botón de actualización de la barra de paginación la vuelve a cargar.


Filtros

El panel Filters está contraído de forma predeterminada. Ofrece cuatro modos de búsqueda mutuamente excluyentes: actuar sobre los campos de un modo selecciona automáticamente su botón de radio y reinicia los demás.

Modo predeterminado. Ninguna restricción sobre el tipo de evento.

Filtra los eventos de gestión de objetos y de control de sesiones, mediante dos grupos de casillas.

Grupo Casillas propuestas
Action Type Add, Modify, Delete.
Sessions Close, Pause, Resume.

Basta con marcar una casilla de cualquiera de los dos grupos para activar este modo. No marcar ninguna equivale a conservar todas las acciones de ambos grupos.

Filtra por tipo de evento de uso. Se ofrecen diez casillas: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.

Igual que en el modo anterior, no marcar ninguna equivale a conservar los diez tipos.

Búsqueda libre por subcadena en la descripción del evento. El modo se activa en cuanto el campo recibe el foco.

La casilla Date enmarca el modo seleccionado con un intervalo, sin ser excluyente respecto a él.

Campo Descripción
Starting date Límite inferior del intervalo, con el formato DD/MM/AAAA. No puede ser posterior a la fecha actual.
Ending date Límite superior. No puede ser anterior a la fecha de inicio ni posterior a la fecha actual; la interfaz la desplaza automáticamente si la fecha de inicio la supera.

Modificar cualquiera de las dos fechas marca Date automáticamente.

El botón Display aplica los filtros, vuelve a cargar la primera página y contrae el panel. El botón Reset restablece el formulario a su estado predeterminado y vuelve a ejecutar la búsqueda.

Una vez contraído, el panel se titula Current filter, seguido del modo seleccionado, de las etiquetas marcadas y, en su caso, del intervalo de fechas.


Exportación CSV

El botón Export all pages descarga todos los eventos que coinciden con los filtros actuales en un fichero logs_export.csv, cuyos campos se separan con punto y coma.

El fichero comienza con un encabezado: Organization seguido de su nombre y, si el filtro Date está activo, una línea en blanco y el intervalo solicitado; después Exportation date seguido de la marca temporal de la exportación, y dos líneas en blanco. A continuación vienen los títulos de columna:

Columna Dato
Date Fecha y hora del evento.
Domain Dominio de autenticación del usuario.
User Cuenta que origina el evento.
IP Dirección IP del puesto cliente.
Description Etiqueta del evento.
Browser Navegador utilizado.
OS Sistema operativo del puesto cliente.

Tres columnas solo aparecen cuando resultan útiles

Cuando la exportación contiene al menos un evento de gateway o de cliente de Bastion, se añaden tres columnas adicionales: Name (nombre de la Edge Gateway), Version (versión de la Edge Gateway o del cliente de Bastion) e IP address(es) (dirección de la Edge Gateway). Sin esos eventos, esas columnas no figuran en el fichero — dos exportaciones pueden por tanto no tener la misma anchura.

El número de filas exportadas está limitado por un tope aplicable a toda la plataforma.