Logs¶
Logs -moduuli esittää alustan tallentamien tapahtumien aikaleimatun historian: konsoliin ja portaaliin kirjautumiset, sovellusten käynnistykset ja sulkemiset, määritysobjekteihin kohdistuvat hallintatoimet sekä Edge Gateway -palvelimiin ja CyberElements-asiakasohjelmaan liittyvät tapahtumat. Se on tarkoitettu ylläpitäjälle, joka haluaa tarkastella, suodattaa tai viedä näitä jälkiä tarkastuksen tai tutkinnan osana.
Lokien siivous ohjataan Log data cleanup -moduulista.
Taulukon lukeminen¶
Jokainen rivi kuvaa yhden tapahtuman kolmessa sarakkeessa.
| Sarake | Kuvaus |
|---|---|
| Date/Origin | Tapahtuman päivä ja kellonaika selaimen aikavyöhykkeeseen sovitettuna, sen jälkeen käyttäjän nimi, hänen todennusalueensa ja asiakastyöaseman IP-osoite. Jos asiakasosoitetta ei ole, näytetään Edge Gateway -palvelimen osoite. |
| Description | Tapahtumaa kuvaava nimike. |
| Information | Tekninen asiayhteys tapahtuman mukaan: kyseisen sovelluksen site-kohde ja nimi, selain (kuvakkeineen), käyttöjärjestelmä, Edge Gateway -palvelimen nimi ja versio, CyberElements-asiakasohjelman versio. |
Rivin vasemmassa laidassa oleva värinauha muistuttaa toimenpiteen luonteesta:
| Väri | Toimenpiteen luonne |
|---|---|
| Taivaansininen | Kohteen lisääminen. |
| Oranssi | Kohteen muokkaaminen. |
| Punainen | Kohteen poistaminen. |
| Kirkkaansininen | Salasanaan kohdistuva toimenpide. |
| Harmaa | Mikä tahansa muu toimenpide. |
Vierasistunnot
Kolmannen osapuolen vieraan avaamissa istunnoissa alue näytetään kursiivilla muodossa Guests.
Kun luettelo on tyhjä, taulukossa näkyy No logs. Se on sivutettu (15, 25 tai 50 riviä sivulla), ja sivutuspalkin päivityspainike lataa sen uudelleen.
Suodattimet¶
Filters -paneeli on oletuksena suljettu. Se tarjoaa neljä toisensa poissulkevaa hakutilaa: yhden tilan kenttiin koskeminen valitsee automaattisesti sen valintanapin ja nollaa muut.
Oletustila. Ei rajoitusta tapahtumatyypin osalta.
Suodattaa objektien hallinnan ja istuntojen ohjauksen tapahtumia kahden valintaruuturyhmän kautta.
| Ryhmä | Tarjotut valintaruudut |
|---|---|
| Action Type | Add, Modify, Delete. |
| Sessions | Close, Pause, Resume. |
Yhden valintaruudun valitseminen jommassakummassa ryhmässä riittää ottamaan tämän tilan käyttöön. Jos yhtäkään ei valita, se merkitsee kaikkien kummankin ryhmän toimenpiteiden säilyttämistä.
Suodattaa käyttötapahtuman tyypin mukaan. Tarjolla on kymmenen valintaruutua: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.
Kuten edellisessä tilassa, jos yhtäkään ei valita, kaikki kymmenen tyyppiä säilytetään.
Vapaa osamerkkijonohaku tapahtuman kuvauksesta. Tila aktivoituu heti, kun kenttä saa kohdistuksen.
Date -valintaruutu rajaa valitun tilan aikavälillä ilman että se poissulkisi sitä.
| Kenttä | Kuvaus |
|---|---|
| Starting date | Aikavälin alaraja muodossa DD/MM/YYYY. Ei voi olla nykyistä päivää myöhemmin. |
| Ending date | Yläraja. Ei voi olla alkupäivää aikaisemmin eikä nykyistä päivää myöhemmin; käyttöliittymä siirtää sitä automaattisesti, jos alkupäivä ylittää sen. |
Jommankumman päivämäärän muuttaminen valitsee Date automaattisesti.
Display -painike ottaa suodattimet käyttöön, lataa ensimmäisen sivun uudelleen ja sulkee paneelin. Reset -painike palauttaa lomakkeen oletustilaan ja toistaa haun.
Suljettuna paneelin otsikko on Current filter, jonka jälkeen tulevat valittu tila, valitut nimikkeet ja tarvittaessa päivämääräväli.
CSV-vienti¶
Export all pages -painike lataa kaikki nykyisiä suodattimia vastaavat tapahtumat logs_export.csv -tiedostona, jonka kentät on eroteltu puolipisteillä.
Tiedosto alkaa otsikko-osalla: Organization ja sen jälkeen organisaation nimi, sitten — jos Date -suodatin on käytössä — tyhjä rivi ja pyydetty aikaväli, sen jälkeen Exportation date ja viennin aikaleima sekä kaksi tyhjää riviä. Sen jälkeen tulevat sarakeotsikot:
| Sarake | Tieto |
|---|---|
| Date | Tapahtuman päivä ja kellonaika. |
| Domain | Käyttäjän todennusalue. |
| User | Tapahtuman taustalla oleva tili. |
| IP | Asiakastyöaseman IP-osoite. |
| Description | Tapahtuman nimike. |
| Browser | Käytetty selain. |
| OS | Asiakastyöaseman käyttöjärjestelmä. |
Kolme saraketta näkyy vain, kun niistä on hyötyä
Kun vienti sisältää vähintään yhden gateway- tai CyberElements-asiakasohjelman tapahtuman, lisätään kolme ylimääräistä saraketta: Name (Edge Gateway -palvelimen nimi), Version (Edge Gateway -palvelimen tai CyberElements-asiakasohjelman versio) ja IP address(es) (Edge Gateway -palvelimen osoite). Ilman tällaisia tapahtumia nämä sarakkeet puuttuvat tiedostosta — kaksi vientiä voi siis olla erilevyisiä.
Vietyjen rivien määrää rajoittaa alustatasoinen yläraja.