Przejdź do treści

Logs

Moduł Logs przedstawia oznaczoną znacznikami czasu historię zdarzeń zapisanych przez platformę: logowania do konsoli i do portalu, uruchomienia i zamknięcia aplikacji, działania zarządcze na obiektach konfiguracji, zdarzenia związane z serwerami Edge Gateway i z klientem cyberelements. Jest przeznaczony dla administratora, który chce przeglądać, filtrować lub eksportować te ślady w ramach audytu albo dochodzenia.

Czyszczeniem logów kieruje się z modułu Log data cleanup.


Czytanie tabeli

Każdy wiersz opisuje zdarzenie, w trzech kolumnach.

Kolumna Opis
Date/Origin Data i godzina zdarzenia, dostosowane do strefy czasowej przeglądarki, a następnie nazwa użytkownika, jego domena uwierzytelniania i adres IP klienckiej stacji roboczej. W braku adresu klienta wyświetlany jest adres Edge Gateway.
Description Etykieta opisująca zdarzenie.
Information Kontekst techniczny, zależny od zdarzenia: site i nazwa aplikacji, o którą chodzi, przeglądarka (z jej ikoną), system operacyjny, nazwa i wersja Edge Gateway, wersja klienta cyberelements.

Kolorowy pasek po lewej stronie wiersza przypomina o charakterze działania:

Kolor Charakter działania
Błękitny Dodanie elementu.
Pomarańczowy Modyfikacja elementu.
Czerwony Usunięcie elementu.
Jasnoniebieski Działanie na haśle.
Szary Każde inne działanie.

Sesje gości

W przypadku sesji otwartych przez gościa z zewnątrz domena jest wyświetlana kursywą jako Guests.

Gdy lista jest pusta, tabela wyświetla No logs. Jest podzielona na strony (15, 25 lub 50 wierszy na stronę), a przycisk odświeżania na pasku paginacji ładuje ją ponownie.


Filtry

Panel Filters jest domyślnie zwinięty. Oferuje cztery wzajemnie wykluczające się tryby wyszukiwania: działanie na polach jednego trybu automatycznie wybiera jego przycisk opcji i zeruje pozostałe.

Tryb domyślny. Brak ograniczenia typu zdarzenia.

Filtruje zdarzenia zarządzania obiektami i sterowania sesjami, poprzez dwie grupy pól wyboru.

Grupa Oferowane pola wyboru
Action Type Add, Modify, Delete.
Sessions Close, Pause, Resume.

Zaznaczenie jednego pola wyboru w którejkolwiek grupie wystarcza, aby aktywować ten tryb. Nie zaznaczenie żadnego oznacza zachowanie wszystkich działań obu grup.

Filtruje według typu zdarzenia użycia. Oferowanych jest dziesięć pól wyboru: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.

Podobnie jak w poprzednim trybie, nie zaznaczenie żadnego oznacza zachowanie wszystkich dziesięciu typów.

Swobodne wyszukiwanie podciągu w opisie zdarzenia. Tryb aktywuje się, gdy tylko pole otrzyma fokus.

Pole wyboru Date obejmuje wybrany tryb przedziałem, nie wykluczając go.

Pole Opis
Starting date Dolna granica przedziału, w formacie DD/MM/YYYY. Nie może być późniejsza niż data bieżąca.
Ending date Górna granica. Nie może być ani wcześniejsza niż data początkowa, ani późniejsza niż data bieżąca; interfejs przesuwa ją automatycznie, jeśli data początkowa ją przekroczy.

Zmiana którejkolwiek z dat zaznacza Date automatycznie.

Przycisk Display stosuje filtry, ładuje ponownie pierwszą stronę i zwija panel. Przycisk Reset przywraca formularz do stanu domyślnego i ponawia wyszukiwanie.

Po zwinięciu panel nosi tytuł Current filter, po którym następuje wybrany tryb, zaznaczone etykiety i w razie potrzeby przedział daty.


Eksport CSV

Przycisk Export all pages pobiera wszystkie zdarzenia odpowiadające bieżącym filtrom jako plik logs_export.csv, którego pola są rozdzielone średnikami.

Plik zaczyna się nagłówkiem: Organization, po którym następuje jej nazwa, następnie — jeśli filtr Date jest aktywny — pusty wiersz i żądany przedział, potem Exportation date, po którym następuje znacznik czasu eksportu, oraz dwa puste wiersze. Dalej następują tytuły kolumn:

Kolumna Dane
Date Data i godzina zdarzenia.
Domain Domena uwierzytelniania użytkownika.
User Konto, które wywołało zdarzenie.
IP Adres IP klienckiej stacji roboczej.
Description Etykieta zdarzenia.
Browser Używana przeglądarka.
OS System operacyjny klienckiej stacji roboczej.

Trzy kolumny pojawiają się tylko wtedy, gdy są przydatne

Gdy eksport zawiera co najmniej jedno zdarzenie dotyczące bramy lub klienta CyberElements, dodawane są trzy dodatkowe kolumny: Name (nazwa Edge Gateway), Version (wersja Edge Gateway lub klienta CyberElements) i IP address(es) (adres Edge Gateway). Bez takich zdarzeń tych kolumn w pliku nie ma — dwa eksporty mogą zatem nie mieć tej samej szerokości.

Liczba eksportowanych wierszy jest ograniczona limitem na poziomie platformy.