Просмотр журналов событий в интерфейсе Платформы

Просмотр и скачивание логов доступно пользователям с ролью "Администратор ИБ" и "Оператор". Выберите элемент "Логирование" на странице "Обслуживание".

Для просмотра журналов используется список в табличной форме сформированных журналов.

На странице отображается область фильтрации и управления диапазоном данных.

Для изменения диапазона времени просматриваемых записей о событиях в поисковой строке нажмите кнопку calendar blue и выберите даты начала и окончания (предустановленный диапазон времени равен 1 часу от текущего времени), затем нажмите "Поиск".

По умолчанию записи о событиях журнала безопасности и журнала приложений хранятся 30 дней. Параметр "Глубина хранения индексов" можно настраивать в интерфейсе управления сервисом Watchdog (см. раздел Конфигурация ротации индексов). Если сервис Watchdog не подключен, записи журналов удаляться не будут.

image
Рисунок 1.

В области данных расположен список записей журнала, в которых содержатся основные сведения о событиях безопасности или о событиях работы сервисов. В журнале доступна сортировка записей. Для осуществления сортировки нажмите на заголовок столбца таблицы, который необходимо отсортировать.

Для изменения индекса логируемых событий и добавления фильтров в поисковой строке нажмите кнопку filter blue. Для поиска интересующих событий по набору символов введите информацию в поисковую строку и нажмите кнопку "Поиск".

image
Рисунок 2.

Пример отображения событий по запросу списка ИТ-ресурсов в журнале безопасности согласно заданным параметрам в окне настройки уровня логирования.

Условие поиска: выбраны фильтры:

  • "Имя" = "console";

  • "Тип" = "access".

image
Рисунок 3.

Форма детализации события выглядит следующим образом:

image
Рисунок 4.