Logs¶
Modulen Logs viser den tidsstemplede historikken over hendelsene som plattformen registrerer: pålogginger på konsollet og portalen, oppstart og avslutning av applikasjoner, administrasjonshandlinger på konfigurasjonsobjekter, hendelser knyttet til Edge Gateway-ene og til Bastion-klienten. Den er rettet mot en administrator som vil gjennomgå, filtrere eller eksportere disse sporene som del av et audit eller en undersøkelse.
Opprydding i loggene styres fra modulen Log data cleanup.
Lese tabellen¶
Hver rad beskriver en hendelse, fordelt på tre kolonner.
| Kolonne | Beskrivelse |
|---|---|
| Date/Origin | Dato og klokkeslett for hendelsen, justert til nettleserens tidssone, deretter brukernavnet, brukerens autentiseringsdomene og IP-adressen til klientarbeidsstasjonen. Mangler en klientadresse, vises adressen til Edge Gateway. |
| Description | Betegnelse som beskriver hendelsen. |
| Information | Teknisk kontekst, avhengig av hendelsen: site og navn på den berørte applikasjonen, nettleser (med ikonet sitt), operativsystem, navn og versjon for Edge Gateway, versjon av Bastion-klienten. |
Et fargebånd, til venstre på raden, minner om handlingens art:
| Farge | Handlingens art |
|---|---|
| Himmelblå | Legge til et element. |
| Oransje | Endre et element. |
| Rød | Slette et element. |
| Klar blå | Handling på et passord. |
| Grå | Enhver annen handling. |
Gjesteøkter
For økter som er åpnet av en tredjeparts gjest, vises domenet i kursiv som Guests.
Når listen er tom, viser tabellen No logs. Den er paginert (15, 25 eller 50 rader per side), og oppdateringsknappen i pagineringsraden laster den inn på nytt.
Filtre¶
Panelet Filters er sammenlagt som standard. Det tilbyr fire gjensidig utelukkende søkemodi: å bruke feltene i én modus velger automatisk radioknappen dens og nullstiller de andre.
Standardmodus. Ingen begrensning på hendelsestypen.
Filtrerer hendelser for objektforvaltning og øktstyring, via to grupper av avkrysningsbokser.
| Gruppe | Avkrysningsbokser som tilbys |
|---|---|
| Action Type | Add, Modify, Delete. |
| Sessions | Close, Pause, Resume. |
Det er nok å krysse av én boks i en av gruppene for å aktivere denne modusen. Å krysse av ingen betyr at alle handlinger i begge gruppene beholdes.
Filtrerer etter type brukshendelse. Ti avkrysningsbokser tilbys: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.
Som i den forrige modusen betyr det å krysse av ingen at alle de ti typene beholdes.
Fritt søk etter en delstreng i beskrivelsen av hendelsen. Modusen aktiveres så snart feltet får fokus.
Avkrysningsboksen Date rammer den valgte modusen inn med et intervall, uten å utelukke den.
| Felt | Beskrivelse |
|---|---|
| Starting date | Nedre grense for intervallet, formatert DD/MM/YYYY. Kan ikke ligge senere enn gjeldende dato. |
| Ending date | Øvre grense. Kan verken ligge tidligere enn startdatoen eller senere enn gjeldende dato; grensesnittet forskyver den automatisk hvis startdatoen går forbi den. |
Å endre en av de to datoene krysser av Date automatisk.
Knappen Display anvender filtrene, laster inn den første siden på nytt og legger sammen panelet. Knappen Reset setter skjemaet tilbake til standardtilstanden og spiller søket på nytt.
Når det er sammenlagt, har panelet tittelen Current filter fulgt av den valgte modusen, betegnelsene som er krysset av, og eventuelt datointervallet.
CSV-eksport¶
Knappen Export all pages laster ned alle hendelsene som svarer til de gjeldende filtrene, som en fil logs_export.csv, der feltene er skilt med semikolon.
Filen begynner med en topptekst: Organization fulgt av navnet på organisasjonen, deretter — hvis filteret Date er aktivt — en blank linje og det forespurte intervallet, så Exportation date fulgt av tidsstempelet for eksporten, og to blanke linjer. Deretter følger kolonneoverskriftene:
| Kolonne | Data |
|---|---|
| Date | Dato og klokkeslett for hendelsen. |
| Domain | Brukerens autentiseringsdomene. |
| User | Kontoen som utløste hendelsen. |
| IP | IP-adressen til klientarbeidsstasjonen. |
| Description | Betegnelse på hendelsen. |
| Browser | Nettleseren som er brukt. |
| OS | Operativsystemet til klientarbeidsstasjonen. |
Tre kolonner vises bare når de er til nytte
Når eksporten inneholder minst én hendelse av typen gateway eller Bastion client, legges det til tre ekstra kolonner: Name (navnet på Edge Gateway), Version (versjonen av Edge Gateway eller av Bastion-klienten) og IP address(es) (adressen til Edge Gateway). Uten slike hendelser mangler disse kolonnene i filen — to eksporter kan derfor ha ulik bredde.
Antallet eksporterte rader er begrenset av en grense som gjelder for hele plattformen.