Logs¶
Modulul Logs prezintă istoricul cu marcă temporală al evenimentelor înregistrate de platformă: conectări la consolă și la portal, lansări și închideri de aplicații, acțiuni de gestionare asupra obiectelor de configurare, evenimente privind Edge Gateway-urile și clientul Bastion. Se adresează unui administrator care dorește să consulte, să filtreze sau să exporte aceste urme în cadrul unui audit sau al unei investigații.
Curățarea logurilor este condusă din modulul Log data cleanup.
Citirea tabelului¶
Fiecare rând descrie un eveniment, pe trei coloane.
| Coloană | Descriere |
|---|---|
| Date/Origin | Data și ora evenimentului, ajustate la fusul orar al browserului, apoi numele utilizatorului, domeniul său de autentificare și adresa IP a stației de lucru client. În lipsa unei adrese de client, este afișată cea a Edge Gateway. |
| Description | Eticheta care descrie evenimentul. |
| Information | Context tehnic, în funcție de eveniment: site-ul și numele aplicației implicate, browserul (cu pictograma sa), sistemul de operare, numele și versiunea Edge Gateway, versiunea clientului Bastion. |
O bandă colorată, în stânga rândului, amintește natura acțiunii:
| Culoare | Natura acțiunii |
|---|---|
| Albastru deschis | Adăugarea unui element. |
| Portocaliu | Modificarea unui element. |
| Roșu | Ștergerea unui element. |
| Albastru intens | Acțiune asupra unei parole. |
| Gri | Orice altă acțiune. |
Sesiuni de invitați
Pentru sesiunile deschise de un invitat extern, domeniul este afișat în cursive ca Guests.
Atunci când lista este goală, tabelul afișează No logs. Este paginat (15, 25 sau 50 de rânduri pe pagină), iar butonul de reîmprospătare din bara de paginare îl reîncarcă.
Filtre¶
Panoul Filters este restrâns în mod implicit. Oferă patru moduri de căutare care se exclud reciproc: acțiunea asupra câmpurilor unui mod selectează automat butonul său radio și reinițializează celelalte.
Mod implicit. Nicio restricție privind tipul de eveniment.
Filtrează evenimentele de gestionare a obiectelor și de control al sesiunilor, prin două grupuri de casete de bifat.
| Grup | Casete de bifat propuse |
|---|---|
| Action Type | Add, Modify, Delete. |
| Sessions | Close, Pause, Resume. |
Bifarea unei singure casete din oricare dintre cele două grupuri este suficientă pentru a activa acest mod. Nebifarea niciuneia echivalează cu păstrarea tuturor acțiunilor din ambele grupuri.
Filtrează după tipul de eveniment de utilizare. Sunt propuse zece casete de bifat: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.
Ca și în modul precedent, nebifarea niciuneia echivalează cu păstrarea tuturor celor zece tipuri.
Căutare liberă după un subșir în descrierea evenimentului. Modul se activează de îndată ce câmpul primește focalizarea.
Caseta de bifat Date încadrează modul selectat cu un interval, fără a se exclude reciproc cu el.
| Câmp | Descriere |
|---|---|
| Starting date | Limita inferioară a intervalului, cu formatul DD/MM/YYYY. Nu poate fi ulterioară datei curente. |
| Ending date | Limita superioară. Nu poate fi nici anterioară datei de început, nici ulterioară datei curente; interfața o deplasează automat dacă data de început o depășește. |
Modificarea oricăreia dintre cele două date bifează automat Date.
Butonul Display aplică filtrele, reîncarcă prima pagină și restrânge panoul. Butonul Reset readuce formularul la starea implicită și reia căutarea.
Odată restrâns, panoul este intitulat Current filter, urmat de modul selectat, de etichetele bifate și, dacă este cazul, de intervalul de date.
Export CSV¶
Butonul Export all pages descarcă toate evenimentele care corespund filtrelor curente într-un fișier logs_export.csv, ale cărui câmpuri sunt separate prin punct și virgulă.
Fișierul începe cu un antet: Organization urmat de numele său, apoi — dacă filtrul Date este activ — o linie goală și intervalul solicitat, apoi Exportation date urmat de marcajul temporal al exportului, și două linii goale. Urmează titlurile coloanelor:
| Coloană | Informație |
|---|---|
| Date | Data și ora evenimentului. |
| Domain | Domeniul de autentificare al utilizatorului. |
| User | Contul de la care provine evenimentul. |
| IP | Adresa IP a stației de lucru client. |
| Description | Eticheta evenimentului. |
| Browser | Browserul utilizat. |
| OS | Sistemul de operare al stației de lucru client. |
Trei coloane apar doar atunci când sunt utile
Atunci când exportul conține cel puțin un eveniment de gateway sau de client Bastion, sunt adăugate trei coloane suplimentare: Name (numele Edge Gateway), Version (versiunea Edge Gateway sau a clientului Bastion) și IP address(es) (adresa Edge Gateway). Fără astfel de evenimente, aceste coloane lipsesc din fișier — prin urmare, două exporturi pot să nu aibă aceeași lățime.
Numărul de rânduri exportate este limitat de o limită stabilită la nivelul platformei.