Logs¶
Modulen Logs viser den tidsstemplede historikken over hendelsene som plattformen har registrert: pålogginger på konsollet og portalen, start og lukking av applikasjoner, forvaltningshandlinger på konfigurasjonsobjekter, hendelser knyttet til Edge Gateways og til CyberElements-klienten. Den retter seg mot en administrator som vil gjennomgå, filtrere eller eksportere disse sporene som del av en audit eller en undersøkelse.
Opprydding i loggene styres fra modulen Log data cleanup.
Lese tabellen¶
Hver rad beskriver en hendelse, fordelt på tre kolonner.
| Kolonne | Beskrivelse |
|---|---|
| Date/Origin | Dato og klokkeslett for hendelsen, justert til nettleserens tidssone, deretter brukernavnet, brukerens autentiseringsdomene og IP-adressen til klientarbeidsstasjonen. Mangler en klientadresse, vises adressen til Edge Gateway. |
| Description | Betegnelse som beskriver hendelsen. |
| Information | Teknisk kontekst, avhengig av hendelsen: site og navn på applikasjonen det gjelder, nettleser (med ikonet sitt), operativsystem, navn og versjon for Edge Gateway, versjon av CyberElements-klienten. |
Et fargebånd, til venstre på raden, minner om handlingens art:
| Farge | Handlingens art |
|---|---|
| Himmelblå | Legge til et element. |
| Oransje | Endre et element. |
| Rød | Slette et element. |
| Klar blå | Handling på et passord. |
| Grå | Enhver annen handling. |
Gjesteøkter
For økter som er åpnet av en tredjeparts gjest, vises domenet i kursiv som Guests.
Når listen er tom, viser tabellen No logs. Den er paginert (15, 25 eller 50 rader per side), og oppdateringsknappen i pagineringsraden laster den inn på nytt.
Filtre¶
Panelet Filters er sammenlagt som standard. Det tilbyr fire gjensidig utelukkende søkemodi: å bruke feltene i én modus velger automatisk radioknappen dens og nullstiller de andre.
Standardmodus. Ingen begrensning på hendelsestypen.
Filtrerer hendelser for objektforvaltning og øktstyring, via to grupper av avkrysningsbokser.
| Gruppe | Avkrysningsbokser som tilbys |
|---|---|
| Action Type | Add, Modify, Delete. |
| Sessions | Close, Pause, Resume. |
Det er nok å krysse av én boks i en av gruppene for å aktivere denne modusen. Å krysse av ingen betyr at alle handlinger i begge gruppene beholdes.
Filtrerer etter type brukshendelse. Ti avkrysningsbokser tilbys: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.
Som i den forrige modusen betyr det å krysse av ingen at alle de ti typene beholdes.
Fritt søk etter en delstreng i beskrivelsen av hendelsen. Modusen aktiveres så snart feltet får fokus.
Avkrysningsboksen Date rammer den valgte modusen inn med et intervall, uten å utelukke den.
| Felt | Beskrivelse |
|---|---|
| Starting date | Nedre grense for intervallet, formatert DD/MM/YYYY. Kan ikke ligge senere enn gjeldende dato. |
| Ending date | Øvre grense. Kan verken ligge tidligere enn startdatoen eller senere enn gjeldende dato; grensesnittet forskyver den automatisk hvis startdatoen går forbi den. |
Å endre en av de to datoene krysser av Date automatisk.
Knappen Display anvender filtrene, laster inn den første siden på nytt og legger sammen panelet. Knappen Reset setter skjemaet tilbake til standardtilstanden og spiller søket på nytt.
Når det er sammenlagt, har panelet tittelen Current filter fulgt av den valgte modusen, betegnelsene som er krysset av, og eventuelt datointervallet.
CSV-eksport¶
Knappen Export all pages laster ned alle hendelsene som svarer til de gjeldende filtrene, som en fil logs_export.csv, der feltene er skilt med semikolon.
Filen begynner med en topptekst: Organization fulgt av navnet på organisasjonen, deretter — hvis filteret Date er aktivt — en blank linje og det forespurte intervallet, så Exportation date fulgt av tidsstempelet for eksporten, og to blanke linjer. Deretter følger kolonneoverskriftene:
| Kolonne | Data |
|---|---|
| Date | Dato og klokkeslett for hendelsen. |
| Domain | Brukerens autentiseringsdomene. |
| User | Kontoen som utløste hendelsen. |
| IP | IP-adressen til klientarbeidsstasjonen. |
| Description | Betegnelse på hendelsen. |
| Browser | Nettleseren som er brukt. |
| OS | Operativsystemet til klientarbeidsstasjonen. |
Tre kolonner vises bare når de er til nytte
Inneholder eksporten minst én hendelse for en gateway eller for CyberElements-klienten, legges tre ekstra kolonner til: Name (navnet på Edge Gateway), Version (versjonen av Edge Gateway eller av CyberElements-klienten) og IP address(es) (adressen til Edge Gateway). Uten slike hendelser mangler disse kolonnene i filen — to eksporter kan derfor ha ulik bredde.
Antallet eksporterte rader er begrenset av en grense som gjelder for hele plattformen.