Ir para o conteúdo

Logs

O módulo Logs apresenta o histórico com marca temporal dos eventos registados pela plataforma: inícios de sessão na consola e no portal, inícios e fechos de aplicações, ações de gestão sobre os objetos de configuração, eventos relativos aos Edge Gateway e ao cliente cyberelements. Destina-se a um administrador que queira consultar, filtrar ou exportar esses rastos no âmbito de uma auditoria ou de uma investigação.

A limpeza dos logs é comandada a partir do módulo Log data cleanup.


Ler a grelha

Cada linha descreve um evento, repartido por três colunas.

Coluna Descrição
Date/Origin Data e hora do evento, ajustadas ao fuso horário do navegador, e depois o nome do utilizador, o seu domínio de autenticação e o endereço IP do posto cliente. Na ausência de endereço de cliente, é apresentado o do Edge Gateway.
Description Etiqueta que descreve o evento.
Information Contexto técnico, consoante o evento: site e nome da aplicação em causa, navegador (com o seu ícone), sistema operativo, nome e versão do Edge Gateway, versão do cliente cyberelements.

Uma banda de cor, à esquerda da linha, recorda a natureza da ação:

Cor Natureza da ação
Azul-celeste Adição de um elemento.
Laranja Modificação de um elemento.
Vermelho Eliminação de um elemento.
Azul intenso Ação sobre uma palavra-passe.
Cinzento Qualquer outra ação.

Sessões de convidados

Nas sessões abertas por um convidado externo, o domínio é apresentado em itálico como Guests.

Quando a lista está vazia, a grelha apresenta No logs. É paginada (15, 25 ou 50 linhas por página) e o botão de atualização da barra de paginação volta a carregá-la.


Filtros

O painel Filters está recolhido por predefinição. Oferece quatro modos de pesquisa mutuamente exclusivos: atuar sobre os campos de um modo seleciona automaticamente o respetivo botão de rádio e reinicia os restantes.

Modo predefinido. Nenhuma restrição quanto ao tipo de evento.

Filtra os eventos de gestão de objetos e de controlo de sessões, através de dois grupos de caixas de verificação.

Grupo Caixas propostas
Action Type Add, Modify, Delete.
Sessions Close, Pause, Resume.

Basta selecionar uma caixa de qualquer dos dois grupos para ativar este modo. Não selecionar nenhuma equivale a conservar todas as ações de ambos os grupos.

Filtra por tipo de evento de utilização. São oferecidas dez caixas: Administration Console connections, Web portal connections, Applications launching, Applications closing, Gateways, HTML5 Gateways, User plugin, Direct sessions launching, Direct sessions closing, Actions on passwords.

Como no modo anterior, não selecionar nenhuma equivale a conservar os dez tipos.

Pesquisa livre por subcadeia na descrição do evento. O modo é ativado assim que o campo recebe o foco.

A caixa Date enquadra o modo selecionado com um intervalo, sem ser exclusiva dele.

Campo Descrição
Starting date Limite inferior do intervalo, com o formato DD/MM/YYYY. Não pode ser posterior à data atual.
Ending date Limite superior. Não pode ser anterior à data de início nem posterior à data atual; a interface desloca-a automaticamente se a data de início a ultrapassar.

Modificar qualquer uma das duas datas seleciona Date automaticamente.

O botão Display aplica os filtros, volta a carregar a primeira página e recolhe o painel. O botão Reset restaura o formulário ao seu estado predefinido e volta a executar a pesquisa.

Uma vez recolhido, o painel intitula-se Current filter, seguido do modo selecionado, das etiquetas selecionadas e, se aplicável, do intervalo de datas.


Exportação CSV

O botão Export all pages transfere todos os eventos que correspondem aos filtros atuais num ficheiro logs_export.csv, cujos campos são separados por ponto e vírgula.

O ficheiro começa com um cabeçalho: Organization seguido do seu nome e, se o filtro Date estiver ativo, uma linha em branco e o intervalo pedido; depois Exportation date seguido da marca temporal da exportação, e duas linhas em branco. A seguir vêm os títulos das colunas:

Coluna Dado
Date Data e hora do evento.
Domain Domínio de autenticação do utilizador.
User Conta que origina o evento.
IP Endereço IP do posto cliente.
Description Etiqueta do evento.
Browser Navegador utilizado.
OS Sistema operativo do posto cliente.

Três colunas só aparecem quando são úteis

Quando a exportação contém pelo menos um evento de gateway ou de cliente CyberElements, são acrescentadas três colunas adicionais: Name (nome do Edge Gateway), Version (versão do Edge Gateway ou do cliente CyberElements) e IP address(es) (endereço do Edge Gateway). Sem esses eventos, essas colunas não figuram no ficheiro — duas exportações podem, portanto, não ter a mesma largura.

O número de linhas exportadas está limitado por um limite aplicável a toda a plataforma.