Gå til innhold

Logs

Modulen Logs viser den tidsstemplede historikken over hendelsene som plattformen registrerer: pålogginger på konsollet og portalen, oppstart og avslutning av applikasjoner, administrasjonshandlinger på konfigurasjonsobjekter, hendelser knyttet til Edge Gateway-ene og til Bastion-klienten. Den er rettet mot en administrator som vil gjennomgå, filtrere eller eksportere disse sporene som del av et audit eller en undersøkelse.

Opprydding i loggene styres fra modulen Log data cleanup.


Lese tabellen

Hver rad beskriver en hendelse, fordelt på tre kolonner.

Kolonne Beskrivelse
Date/Origin Dato og klokkeslett for hendelsen, justert til nettleserens tidssone, deretter brukernavnet, brukerens autentiseringsdomene og IP-adressen til klientarbeidsstasjonen. Mangler en klientadresse, vises adressen til Edge Gateway.
Description Betegnelse som beskriver hendelsen.
Information Teknisk kontekst, avhengig av hendelsen: site og navn på den berørte applikasjonen, nettleser (med ikonet sitt), operativsystem, navn og versjon for Edge Gateway, versjon av Bastion-klienten.

Et fargebånd, til venstre på raden, minner om handlingens art:

Farge Handlingens art
Himmelblå Legge til et element.
Oransje Endre et element.
Rød Slette et element.
Klar blå Handling på et passord.
Grå Enhver annen handling.

Gjesteøkter

For økter som er åpnet av en tredjeparts gjest, vises domenet i kursiv som Guests.

Når listen er tom, viser tabellen No logs. Den er paginert (15, 25 eller 50 rader per side), og oppdateringsknappen i pagineringsraden laster den inn på nytt.


Filtre

Panelet Filters er sammenlagt som standard. Det tilbyr fire gjensidig utelukkende søkemodi: å bruke feltene i én modus velger automatisk radioknappen dens og nullstiller de andre.

Standardmodus. Ingen begrensning på hendelsestypen.

Filtrerer hendelser for objektforvaltning og øktstyring, via to grupper av avkrysningsbokser.

Gruppe Avkrysningsbokser som tilbys
Action Type Add, Modify, Delete.
Sessions Close, Pause, Resume.

Det er nok å krysse av én boks i en av gruppene for å aktivere denne modusen. Å krysse av ingen betyr at alle handlinger i begge gruppene beholdes.

Filtrerer etter type brukshendelse. Ti avkrysningsbokser tilbys: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.

Som i den forrige modusen betyr det å krysse av ingen at alle de ti typene beholdes.

Fritt søk etter en delstreng i beskrivelsen av hendelsen. Modusen aktiveres så snart feltet får fokus.

Avkrysningsboksen Date rammer den valgte modusen inn med et intervall, uten å utelukke den.

Felt Beskrivelse
Starting date Nedre grense for intervallet, formatert DD/MM/YYYY. Kan ikke ligge senere enn gjeldende dato.
Ending date Øvre grense. Kan verken ligge tidligere enn startdatoen eller senere enn gjeldende dato; grensesnittet forskyver den automatisk hvis startdatoen går forbi den.

Å endre en av de to datoene krysser av Date automatisk.

Knappen Display anvender filtrene, laster inn den første siden på nytt og legger sammen panelet. Knappen Reset setter skjemaet tilbake til standardtilstanden og spiller søket på nytt.

Når det er sammenlagt, har panelet tittelen Current filter fulgt av den valgte modusen, betegnelsene som er krysset av, og eventuelt datointervallet.


CSV-eksport

Knappen Export all pages laster ned alle hendelsene som svarer til de gjeldende filtrene, som en fil logs_export.csv, der feltene er skilt med semikolon.

Filen begynner med en topptekst: Organization fulgt av navnet på organisasjonen, deretter — hvis filteret Date er aktivt — en blank linje og det forespurte intervallet, så Exportation date fulgt av tidsstempelet for eksporten, og to blanke linjer. Deretter følger kolonneoverskriftene:

Kolonne Data
Date Dato og klokkeslett for hendelsen.
Domain Brukerens autentiseringsdomene.
User Kontoen som utløste hendelsen.
IP IP-adressen til klientarbeidsstasjonen.
Description Betegnelse på hendelsen.
Browser Nettleseren som er brukt.
OS Operativsystemet til klientarbeidsstasjonen.

Tre kolonner vises bare når de er til nytte

Når eksporten inneholder minst én hendelse av typen gateway eller Bastion client, legges det til tre ekstra kolonner: Name (navnet på Edge Gateway), Version (versjonen av Edge Gateway eller av Bastion-klienten) og IP address(es) (adressen til Edge Gateway). Uten slike hendelser mangler disse kolonnene i filen — to eksporter kan derfor ha ulik bredde.

Antallet eksporterte rader er begrenset av en grense som gjelder for hele plattformen.