Hyppää sisältöön

Logs

Logs -moduuli esittää alustan tallentamien tapahtumien aikaleimatun historian: konsoliin ja portaaliin kirjautumiset, sovellusten käynnistykset ja sulkemiset, määritysobjekteihin kohdistuvat hallintatoimet sekä Edge Gateway -palvelimiin ja CyberElements-asiakasohjelmaan liittyvät tapahtumat. Se on tarkoitettu ylläpitäjälle, joka haluaa tarkastella, suodattaa tai viedä näitä jälkiä tarkastuksen tai tutkinnan osana.

Lokien siivous ohjataan Log data cleanup -moduulista.


Taulukon lukeminen

Jokainen rivi kuvaa yhden tapahtuman kolmessa sarakkeessa.

Sarake Kuvaus
Date/Origin Tapahtuman päivä ja kellonaika selaimen aikavyöhykkeeseen sovitettuna, sen jälkeen käyttäjän nimi, hänen todennusalueensa ja asiakastyöaseman IP-osoite. Jos asiakasosoitetta ei ole, näytetään Edge Gateway -palvelimen osoite.
Description Tapahtumaa kuvaava nimike.
Information Tekninen asiayhteys tapahtuman mukaan: kyseisen sovelluksen site-kohde ja nimi, selain (kuvakkeineen), käyttöjärjestelmä, Edge Gateway -palvelimen nimi ja versio, CyberElements-asiakasohjelman versio.

Rivin vasemmassa laidassa oleva värinauha muistuttaa toimenpiteen luonteesta:

Väri Toimenpiteen luonne
Taivaansininen Kohteen lisääminen.
Oranssi Kohteen muokkaaminen.
Punainen Kohteen poistaminen.
Kirkkaansininen Salasanaan kohdistuva toimenpide.
Harmaa Mikä tahansa muu toimenpide.

Vierasistunnot

Kolmannen osapuolen vieraan avaamissa istunnoissa alue näytetään kursiivilla muodossa Guests.

Kun luettelo on tyhjä, taulukossa näkyy No logs. Se on sivutettu (15, 25 tai 50 riviä sivulla), ja sivutuspalkin päivityspainike lataa sen uudelleen.


Suodattimet

Filters -paneeli on oletuksena suljettu. Se tarjoaa neljä toisensa poissulkevaa hakutilaa: yhden tilan kenttiin koskeminen valitsee automaattisesti sen valintanapin ja nollaa muut.

Oletustila. Ei rajoitusta tapahtumatyypin osalta.

Suodattaa objektien hallinnan ja istuntojen ohjauksen tapahtumia kahden valintaruuturyhmän kautta.

Ryhmä Tarjotut valintaruudut
Action Type Add, Modify, Delete.
Sessions Close, Pause, Resume.

Yhden valintaruudun valitseminen jommassakummassa ryhmässä riittää ottamaan tämän tilan käyttöön. Jos yhtäkään ei valita, se merkitsee kaikkien kummankin ryhmän toimenpiteiden säilyttämistä.

Suodattaa käyttötapahtuman tyypin mukaan. Tarjolla on kymmenen valintaruutua: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.

Kuten edellisessä tilassa, jos yhtäkään ei valita, kaikki kymmenen tyyppiä säilytetään.

Vapaa osamerkkijonohaku tapahtuman kuvauksesta. Tila aktivoituu heti, kun kenttä saa kohdistuksen.

Date -valintaruutu rajaa valitun tilan aikavälillä ilman että se poissulkisi sitä.

Kenttä Kuvaus
Starting date Aikavälin alaraja muodossa DD/MM/YYYY. Ei voi olla nykyistä päivää myöhemmin.
Ending date Yläraja. Ei voi olla alkupäivää aikaisemmin eikä nykyistä päivää myöhemmin; käyttöliittymä siirtää sitä automaattisesti, jos alkupäivä ylittää sen.

Jommankumman päivämäärän muuttaminen valitsee Date automaattisesti.

Display -painike ottaa suodattimet käyttöön, lataa ensimmäisen sivun uudelleen ja sulkee paneelin. Reset -painike palauttaa lomakkeen oletustilaan ja toistaa haun.

Suljettuna paneelin otsikko on Current filter, jonka jälkeen tulevat valittu tila, valitut nimikkeet ja tarvittaessa päivämääräväli.


CSV-vienti

Export all pages -painike lataa kaikki nykyisiä suodattimia vastaavat tapahtumat logs_export.csv -tiedostona, jonka kentät on eroteltu puolipisteillä.

Tiedosto alkaa otsikko-osalla: Organization ja sen jälkeen organisaation nimi, sitten — jos Date -suodatin on käytössä — tyhjä rivi ja pyydetty aikaväli, sen jälkeen Exportation date ja viennin aikaleima sekä kaksi tyhjää riviä. Sen jälkeen tulevat sarakeotsikot:

Sarake Tieto
Date Tapahtuman päivä ja kellonaika.
Domain Käyttäjän todennusalue.
User Tapahtuman taustalla oleva tili.
IP Asiakastyöaseman IP-osoite.
Description Tapahtuman nimike.
Browser Käytetty selain.
OS Asiakastyöaseman käyttöjärjestelmä.

Kolme saraketta näkyy vain, kun niistä on hyötyä

Kun vienti sisältää vähintään yhden gateway- tai CyberElements-asiakasohjelman tapahtuman, lisätään kolme ylimääräistä saraketta: Name (Edge Gateway -palvelimen nimi), Version (Edge Gateway -palvelimen tai CyberElements-asiakasohjelman versio) ja IP address(es) (Edge Gateway -palvelimen osoite). Ilman tällaisia tapahtumia nämä sarakkeet puuttuvat tiedostosta — kaksi vientiä voi siis olla erilevyisiä.

Vietyjen rivien määrää rajoittaa alustatasoinen yläraja.