
Просмотр журналов событий в интерфейсе Платформы
Просмотр и скачивание логов доступно пользователям с ролью "Администратор ИБ" и "Оператор". Выберите элемент "Логирование" на странице "Обслуживание".
Для просмотра журналов используется список в табличной форме сформированных журналов.
На странице отображается область фильтрации и управления диапазоном данных.
Для изменения диапазона времени просматриваемых записей о событиях в поисковой строке нажмите кнопку
и выберите даты начала и окончания (предустановленный диапазон времени равен 1 часу от текущего времени), затем нажмите "Поиск".
По умолчанию записи о событиях журнала безопасности и журнала приложений хранятся 30 дней. Параметр "Глубина хранения индексов" можно настраивать в интерфейсе управления сервисом Watchdog (см. раздел Конфигурация ротации индексов). Если сервис Watchdog не подключен, записи журналов удаляться не будут.

Рисунок 1.
В области данных расположен список записей журнала, в которых содержатся основные сведения о событиях безопасности или о событиях работы сервисов. В журнале доступна сортировка записей. Для осуществления сортировки нажмите на заголовок столбца таблицы, который необходимо отсортировать.
Для изменения индекса логируемых событий и добавления фильтров в поисковой строке нажмите кнопку
. Для поиска интересующих событий по набору символов введите информацию в поисковую строку и нажмите кнопку "Поиск".

Рисунок 2.
Пример отображения событий по запросу списка ИТ-ресурсов в журнале безопасности согласно заданным параметрам в окне настройки уровня логирования.
Условие поиска: выбраны фильтры:
"Имя" = "console";
"Тип" = "access".

Рисунок 3.
Форма детализации события выглядит следующим образом:

Рисунок 4.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.