Logs¶
Moduł Logs przedstawia oznaczoną znacznikami czasu historię zdarzeń zapisanych przez platformę: logowania do konsoli i do portalu, uruchomienia i zamknięcia aplikacji, działania zarządcze na obiektach konfiguracji, zdarzenia związane z serwerami Edge Gateway i z klientem cyberelements. Jest przeznaczony dla administratora, który chce przeglądać, filtrować lub eksportować te ślady w ramach audytu albo dochodzenia.
Czyszczeniem logów kieruje się z modułu Log data cleanup.
Czytanie tabeli¶
Każdy wiersz opisuje zdarzenie, w trzech kolumnach.
| Kolumna | Opis |
|---|---|
| Date/Origin | Data i godzina zdarzenia, dostosowane do strefy czasowej przeglądarki, a następnie nazwa użytkownika, jego domena uwierzytelniania i adres IP klienckiej stacji roboczej. W braku adresu klienta wyświetlany jest adres Edge Gateway. |
| Description | Etykieta opisująca zdarzenie. |
| Information | Kontekst techniczny, zależny od zdarzenia: site i nazwa aplikacji, o którą chodzi, przeglądarka (z jej ikoną), system operacyjny, nazwa i wersja Edge Gateway, wersja klienta cyberelements. |
Kolorowy pasek po lewej stronie wiersza przypomina o charakterze działania:
| Kolor | Charakter działania |
|---|---|
| Błękitny | Dodanie elementu. |
| Pomarańczowy | Modyfikacja elementu. |
| Czerwony | Usunięcie elementu. |
| Jasnoniebieski | Działanie na haśle. |
| Szary | Każde inne działanie. |
Sesje gości
W przypadku sesji otwartych przez gościa z zewnątrz domena jest wyświetlana kursywą jako Guests.
Gdy lista jest pusta, tabela wyświetla No logs. Jest podzielona na strony (15, 25 lub 50 wierszy na stronę), a przycisk odświeżania na pasku paginacji ładuje ją ponownie.
Filtry¶
Panel Filters jest domyślnie zwinięty. Oferuje cztery wzajemnie wykluczające się tryby wyszukiwania: działanie na polach jednego trybu automatycznie wybiera jego przycisk opcji i zeruje pozostałe.
Tryb domyślny. Brak ograniczenia typu zdarzenia.
Filtruje zdarzenia zarządzania obiektami i sterowania sesjami, poprzez dwie grupy pól wyboru.
| Grupa | Oferowane pola wyboru |
|---|---|
| Action Type | Add, Modify, Delete. |
| Sessions | Close, Pause, Resume. |
Zaznaczenie jednego pola wyboru w którejkolwiek grupie wystarcza, aby aktywować ten tryb. Nie zaznaczenie żadnego oznacza zachowanie wszystkich działań obu grup.
Filtruje według typu zdarzenia użycia. Oferowanych jest dziesięć pól wyboru: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.
Podobnie jak w poprzednim trybie, nie zaznaczenie żadnego oznacza zachowanie wszystkich dziesięciu typów.
Swobodne wyszukiwanie podciągu w opisie zdarzenia. Tryb aktywuje się, gdy tylko pole otrzyma fokus.
Pole wyboru Date obejmuje wybrany tryb przedziałem, nie wykluczając go.
| Pole | Opis |
|---|---|
| Starting date | Dolna granica przedziału, w formacie DD/MM/YYYY. Nie może być późniejsza niż data bieżąca. |
| Ending date | Górna granica. Nie może być ani wcześniejsza niż data początkowa, ani późniejsza niż data bieżąca; interfejs przesuwa ją automatycznie, jeśli data początkowa ją przekroczy. |
Zmiana którejkolwiek z dat zaznacza Date automatycznie.
Przycisk Display stosuje filtry, ładuje ponownie pierwszą stronę i zwija panel. Przycisk Reset przywraca formularz do stanu domyślnego i ponawia wyszukiwanie.
Po zwinięciu panel nosi tytuł Current filter, po którym następuje wybrany tryb, zaznaczone etykiety i w razie potrzeby przedział daty.
Eksport CSV¶
Przycisk Export all pages pobiera wszystkie zdarzenia odpowiadające bieżącym filtrom jako plik logs_export.csv, którego pola są rozdzielone średnikami.
Plik zaczyna się nagłówkiem: Organization, po którym następuje jej nazwa, następnie — jeśli filtr Date jest aktywny — pusty wiersz i żądany przedział, potem Exportation date, po którym następuje znacznik czasu eksportu, oraz dwa puste wiersze. Dalej następują tytuły kolumn:
| Kolumna | Dane |
|---|---|
| Date | Data i godzina zdarzenia. |
| Domain | Domena uwierzytelniania użytkownika. |
| User | Konto, które wywołało zdarzenie. |
| IP | Adres IP klienckiej stacji roboczej. |
| Description | Etykieta zdarzenia. |
| Browser | Używana przeglądarka. |
| OS | System operacyjny klienckiej stacji roboczej. |
Trzy kolumny pojawiają się tylko wtedy, gdy są przydatne
Gdy eksport zawiera co najmniej jedno zdarzenie dotyczące bramy lub klienta CyberElements, dodawane są trzy dodatkowe kolumny: Name (nazwa Edge Gateway), Version (wersja Edge Gateway lub klienta CyberElements) i IP address(es) (adres Edge Gateway). Bez takich zdarzeń tych kolumn w pliku nie ma — dwa eksporty mogą zatem nie mieć tej samej szerokości.
Liczba eksportowanych wierszy jest ograniczona limitem na poziomie platformy.