Logs¶
O módulo Logs apresenta o histórico com marca temporal dos eventos registados pela plataforma: inícios de sessão na consola e no portal, lançamentos e fechos de aplicações, ações de gestão sobre os objetos de configuração, eventos relativos aos Edge Gateway e ao cliente Bastion. Destina-se a um administrador que pretenda consultar, filtrar ou exportar esses rastos no âmbito de uma auditoria ou de uma investigação.
A limpeza dos logs é comandada a partir do módulo Log data cleanup.
Ler a grelha¶
Cada linha descreve um evento, repartido por três colunas.
| Coluna | Descrição |
|---|---|
| Date/Origin | Data e hora do evento, ajustadas ao fuso horário do navegador, e depois o nome do utilizador, o seu domínio de autenticação e o endereço IP do posto cliente. Na ausência de endereço de cliente, é apresentado o do Edge Gateway. |
| Description | Etiqueta que descreve o evento. |
| Information | Contexto técnico, em função do evento: site e nome da aplicação envolvida, browser (com o seu ícone), sistema operativo, nome e versão do Edge Gateway, versão do cliente Bastion. |
Uma banda de cor, à esquerda da linha, recorda a natureza da ação:
| Cor | Natureza da ação |
|---|---|
| Azul-celeste | Adição de um elemento. |
| Laranja | Modificação de um elemento. |
| Vermelho | Eliminação de um elemento. |
| Azul intenso | Ação sobre uma palavra-passe. |
| Cinzento | Qualquer outra ação. |
Sessões de convidados
Nas sessões abertas por um convidado externo, o domínio é apresentado em itálico como Guests.
Quando a lista está vazia, a grelha apresenta No logs. É paginada (15, 25 ou 50 linhas por página) e o botão de atualização da barra de paginação volta a carregá-la.
Filtros¶
O painel Filters está recolhido por predefinição. Oferece quatro modos de pesquisa mutuamente exclusivos: atuar sobre os campos de um modo seleciona automaticamente o respetivo botão de rádio e reinicia os restantes.
Modo predefinido. Nenhuma restrição quanto ao tipo de evento.
Filtra os eventos de gestão de objetos e de controlo de sessões, através de dois grupos de caixas de verificação.
| Grupo | Caixas propostas |
|---|---|
| Action Type | Add, Modify, Delete. |
| Sessions | Close, Pause, Resume. |
Basta selecionar uma caixa de qualquer dos dois grupos para ativar este modo. Não selecionar nenhuma equivale a conservar todas as ações de ambos os grupos.
Filtra por tipo de evento de utilização. São oferecidas dez caixas: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.
Como no modo anterior, não selecionar nenhuma equivale a conservar os dez tipos.
Pesquisa livre por subcadeia na descrição do evento. O modo é ativado assim que o campo recebe o foco.
A caixa Date enquadra o modo selecionado com um intervalo, sem ser exclusiva dele.
| Campo | Descrição |
|---|---|
| Starting date | Limite inferior do intervalo, com o formato DD/MM/YYYY. Não pode ser posterior à data atual. |
| Ending date | Limite superior. Não pode ser anterior à data de início nem posterior à data atual; a interface desloca-a automaticamente se a data de início a ultrapassar. |
Modificar qualquer uma das duas datas seleciona Date automaticamente.
O botão Display aplica os filtros, volta a carregar a primeira página e recolhe o painel. O botão Reset restaura o formulário ao seu estado predefinido e volta a executar a pesquisa.
Uma vez recolhido, o painel intitula-se Current filter, seguido do modo selecionado, das etiquetas selecionadas e, se aplicável, do intervalo de datas.
Exportação CSV¶
O botão Export all pages transfere todos os eventos que correspondem aos filtros atuais num ficheiro logs_export.csv, cujos campos são separados por ponto e vírgula.
O ficheiro começa com um cabeçalho: Organization seguido do seu nome e, se o filtro Date estiver ativo, uma linha em branco e o intervalo pedido; depois Exportation date seguido da marca temporal da exportação, e duas linhas em branco. A seguir vêm os títulos das colunas:
| Coluna | Dado |
|---|---|
| Date | Data e hora do evento. |
| Domain | Domínio de autenticação do utilizador. |
| User | Conta que origina o evento. |
| IP | Endereço IP do posto cliente. |
| Description | Etiqueta do evento. |
| Browser | Navegador utilizado. |
| OS | Sistema operativo do posto cliente. |
Três colunas só aparecem quando são úteis
Quando a exportação contém, no mínimo, um evento de gateway ou de cliente Bastion, são acrescentadas três colunas adicionais: Name (nome do Edge Gateway), Version (versão do Edge Gateway ou do cliente Bastion) e IP address(es) (endereço do Edge Gateway). Sem esses eventos, essas colunas não constam do ficheiro — duas exportações podem, por isso, não ter a mesma largura.
O número de linhas exportadas está limitado por um limite aplicável a toda a plataforma.