
Просмотр журналов событий в интерфейсе Платформы
Просмотр и скачивание логов доступно пользователям с ролью «Администратор ИБ» и «Оператор». Выберите элемент «Логирование» на странице «Обслуживание».
Для просмотра журналов используется список в табличной форме сформированных журналов.
На странице отображается область фильтрации и управления диапазоном данных.
Для изменения диапазона времени просматриваемых записей о событиях в поисковой строке нажмите кнопку
и выберите даты начала и окончания (предустановленный диапазон времени равен 1 часу от текущего времени), затем нажмите «Поиск».
По умолчанию записи о событиях журнала безопасности и журнала приложений хранятся 30 дней. Параметр «Глубина хранения индексов» можно настраивать в интерфейсе управления сервисом Watchdog (см. раздел Конфигурация ротации индексов). Если сервис Watchdog не подключен, записи журналов удаляться не будут.

Рисунок 1.
В области данных расположен список записей журнала, в которых содержатся основные сведения о событиях безопасности или о событиях работы сервисов. В журнале доступна сортировка записей. Для осуществления сортировки нажмите на заголовок столбца таблицы, который необходимо отсортировать.
Для изменения индекса логируемых событий и добавления фильтров в поисковой строке нажмите кнопку
. Для поиска интересующих событий по набору символов введите информацию в поисковую строку и нажмите кнопку «Поиск».

Рисунок 2.
Пример отображения событий по запросу списка ИТ-ресурсов в журнале безопасности согласно заданным параметрам в окне настройки уровня логирования.
Условие поиска: выбраны фильтры:
«Имя» = «console»;
«Тип» = «access».

Рисунок 3.
Форма детализации события выглядит следующим образом:

Рисунок 4.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.