Просмотр журналов событий в интерфейсе Платформы

Просмотр и скачивание логов доступно пользователям с ролью «Администратор ИБ» и «Оператор». Выберите элемент «Логирование» на странице «Обслуживание».

Для просмотра журналов используется список в табличной форме сформированных журналов.

На странице отображается область фильтрации и управления диапазоном данных.

Для изменения диапазона времени просматриваемых записей о событиях в поисковой строке нажмите кнопку calendar blue и выберите даты начала и окончания (предустановленный диапазон времени равен 1 часу от текущего времени), затем нажмите «Поиск».

По умолчанию записи о событиях журнала безопасности и журнала приложений хранятся 30 дней. Параметр «Глубина хранения индексов» можно настраивать в интерфейсе управления сервисом Watchdog (см. раздел Конфигурация ротации индексов). Если сервис Watchdog не подключен, записи журналов удаляться не будут.

image
Рисунок 1.

В области данных расположен список записей журнала, в которых содержатся основные сведения о событиях безопасности или о событиях работы сервисов. В журнале доступна сортировка записей. Для осуществления сортировки нажмите на заголовок столбца таблицы, который необходимо отсортировать.

Для изменения индекса логируемых событий и добавления фильтров в поисковой строке нажмите кнопку filter blue. Для поиска интересующих событий по набору символов введите информацию в поисковую строку и нажмите кнопку «Поиск».

image
Рисунок 2.

Пример отображения событий по запросу списка ИТ-ресурсов в журнале безопасности согласно заданным параметрам в окне настройки уровня логирования.

Условие поиска: выбраны фильтры:

  • «Имя» = «console»;

  • «Тип» = «access».

image
Рисунок 3.

Форма детализации события выглядит следующим образом:

image
Рисунок 4.