Мониторинг событий в журнале аудита
Журнал аудита содержит записи о действиях пользователей за прошлые периоды, например о входе в Lenovo XClarity Administrator, о создании нового пользователя и изменении пароля пользователя. Журнал аудита можно использовать для отслеживания и документирования аутентификации и элементов управления в ИТ-системах.
Об этой задаче
Журнал аудита может содержать до 50 000 событий. При достижении максимального размера старые события в журнале удаляются и вносятся новые.
XClarity Administrator отправляет событие, когда размер журнала аудита достигает 80 % от максимального, и еще одно событие, когда достигается максимальный размер журнала.
Процедура
Для просмотра журнала аудита нажмите XClarity Administrator и перейдите на вкладку Журнал аудита. Откроется страница Журнал аудита.
в строке менюДля просмотра сведений о конкретном событии аудита нажмите ссылку в столбце События. Откроется диалоговое окно с информацией о свойствах устройства, которое отправило событие, сведения о событии и действия восстановления.
Результаты
Просмотреть источник события аудита, щелкнув ссылку в столбце Источник.
- Обновить список событий аудита, щелкнув значок Обновить ().СоветПри обнаружении новых событий журнал событий обновляется автоматически каждые 30 секунд.
- Просмотреть сведения о конкретном событии аудита, щелкнув ссылку в столбце События и перейдя на вкладку Сведения.
- Экспортировать журнал аудита, щелкнув значок Экспортировать как CSV-файл ().Прим.Для меток времени в экспортированном журнале используется местное время, указанное веб-браузером.
- Исключить определенные события аудита из всех страниц, на которых они отображаются (см. раздел Исключение событий).
- Сузить список событий аудита, отображаемых на текущей странице:
- Показать или скрыть события определенной серьезности, щелкнув следующие значки:
- Значок Критические события ()
- Значок События типа «предупреждение» ()
- Значок Информационные события ()
- Показывать только события с определенной датой и временем. Можно выбрать один вариантов в раскрывающемся списке:
- Все даты
- За предыдущие 2 часа
- За предыдущие 24 часа
- За прошлую неделю
- За прошлый месяц
- Custom
СоветЕсли выбран вариантCustom, можно фильтровать аппаратные события и события управления, произошедшие между настраиваемой датой начала и текущей датой. - Показывать только события, содержащие определенный текст, введенный в поле Фильтр.
- Упорядочить события, щелкнув заголовок столбца.
- Показать или скрыть события определенной серьезности, щелкнув следующие значки: