Logs¶
El módulo Logs presenta el historial con marca temporal de los eventos registrados por la plataforma: inicios de sesión en la consola y en el portal, inicios y cierres de aplicaciones, acciones de gestión sobre los objetos de configuración, eventos relativos a las Edge Gateways y al cliente de cyberelements. Está destinado a un administrador que desee consultar, filtrar o exportar esas trazas en el marco de una auditoría o de una investigación.
La limpieza de los registros se dirige desde el módulo Log data cleanup.
Leer la cuadrícula¶
Cada fila describe un evento, repartido en tres columnas.
| Columna | Descripción |
|---|---|
| Date/Origin | Fecha y hora del evento, ajustadas a la zona horaria del navegador, y después el nombre del usuario, su dominio de autenticación y la dirección IP del puesto cliente. En ausencia de dirección de cliente, se muestra la de la Edge Gateway. |
| Description | Etiqueta que describe el evento. |
| Information | Contexto técnico, según el evento: sitio y nombre de la aplicación afectada, navegador (con su icono), sistema operativo, nombre y versión de la Edge Gateway, versión del cliente de cyberelements. |
Una banda de color, a la izquierda de la fila, recuerda la naturaleza de la acción:
| Color | Naturaleza de la acción |
|---|---|
| Azul celeste | Adición de un elemento. |
| Naranja | Modificación de un elemento. |
| Rojo | Eliminación de un elemento. |
| Azul intenso | Acción sobre una contraseña. |
| Gris | Cualquier otra acción. |
Sesiones de invitados
En las sesiones abiertas por un invitado externo, el dominio se muestra en cursiva como Guests.
Cuando la lista está vacía, la cuadrícula muestra No logs. Está paginada (15, 25 o 50 filas por página) y el botón de actualización de la barra de paginación la vuelve a cargar.
Filtros¶
El panel Filters está contraído de forma predeterminada. Ofrece cuatro modos de búsqueda mutuamente excluyentes: actuar sobre los campos de un modo selecciona automáticamente su botón de radio y reinicia los demás.
Modo predeterminado. Ninguna restricción sobre el tipo de evento.
Filtra los eventos de gestión de objetos y de control de sesiones, mediante dos grupos de casillas.
| Grupo | Casillas propuestas |
|---|---|
| Action Type | Add, Modify, Delete. |
| Sessions | Close, Pause, Resume. |
Basta con marcar una casilla de cualquiera de los dos grupos para activar este modo. No marcar ninguna equivale a conservar todas las acciones de ambos grupos.
Filtra por tipo de evento de uso. Se ofrecen diez casillas: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.
Igual que en el modo anterior, no marcar ninguna equivale a conservar los diez tipos.
Búsqueda libre por subcadena en la descripción del evento. El modo se activa en cuanto el campo recibe el foco.
La casilla Date enmarca el modo seleccionado con un intervalo, sin ser excluyente respecto a él.
| Campo | Descripción |
|---|---|
| Starting date | Límite inferior del intervalo, con el formato DD/MM/AAAA. No puede ser posterior a la fecha actual. |
| Ending date | Límite superior. No puede ser anterior a la fecha de inicio ni posterior a la fecha actual; la interfaz la desplaza automáticamente si la fecha de inicio la supera. |
Modificar cualquiera de las dos fechas marca Date automáticamente.
El botón Display aplica los filtros, vuelve a cargar la primera página y contrae el panel. El botón Reset restablece el formulario a su estado predeterminado y vuelve a ejecutar la búsqueda.
Una vez contraído, el panel se titula Current filter, seguido del modo seleccionado, de las etiquetas marcadas y, en su caso, del intervalo de fechas.
Exportación CSV¶
El botón Export all pages descarga todos los eventos que coinciden con los filtros actuales en un fichero logs_export.csv, cuyos campos se separan con punto y coma.
El fichero comienza con un encabezado: Organization seguido de su nombre y, si el filtro Date está activo, una línea en blanco y el intervalo solicitado; después Exportation date seguido de la marca temporal de la exportación, y dos líneas en blanco. A continuación vienen los títulos de columna:
| Columna | Dato |
|---|---|
| Date | Fecha y hora del evento. |
| Domain | Dominio de autenticación del usuario. |
| User | Cuenta que origina el evento. |
| IP | Dirección IP del puesto cliente. |
| Description | Etiqueta del evento. |
| Browser | Navegador utilizado. |
| OS | Sistema operativo del puesto cliente. |
Tres columnas solo aparecen cuando resultan útiles
Cuando la exportación contiene al menos un evento de gateway o de cliente de CyberElements, se añaden tres columnas adicionales: Name (nombre de la Edge Gateway), Version (versión de la Edge Gateway o del cliente de CyberElements) e IP address(es) (dirección de la Edge Gateway). Sin esos eventos, esas columnas no figuran en el fichero — dos exportaciones pueden por tanto no tener la misma anchura.
El número de filas exportadas está limitado por un tope aplicable a toda la plataforma.