<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Функции отчетов и логирования подключений on Infrascope</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/</link><description>Recent content in Функции отчетов и логирования подключений on Infrascope</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/index.xml" rel="self" type="application/rss+xml"/><item><title>Общая информация</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/general_information/general_information/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/general_information/general_information/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Менеджер сессий производит логирование сессии привилегированных пользователей. На доступ к просмотру логов также распространяются правила доступа, на основе ролевой модели.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;При подключении по SSH/TELNET/RDP/VNC/SFTP производится логирование следующих данных:&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;IP-адрес хоста;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Идентификатор подтверждения (если производилось подтверждение администратора для установления сессии);&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Имя хоста, к которому подключался пользователь;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Протокол подключения;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Имя пользователя;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;IP-адрес пользователя;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Имя инстанса, через который производилось подключение;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Время начала и завершения сессии&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Уникальный ID пользователя;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Время выполнения сессии;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Период неактивности пользователя во время проведения сессии.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item><item><title>UEBA</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/ueba/ueba/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/ueba/ueba/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Модуль поведенческой аналитики (UEBA) в Infrascope позволяет оператору платформы анализировать поведение пользователей для дальнейшего выявления в нем фактов аномальной активности. Набор наиболее рисковых поведенческих паттернов, связанных с использованием привилегированного доступа, описан и адаптирован для использования данного функционала непосредственно из платформы. Реализация функционала базового поведенческого анализа в Infrascope строится на внутренних журналах безопасности с помощью SQL-запросов и статистических функций, ряд задач поведенческого анализа также решается функциями профилирования.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Для просмотра уровней рисков по профилям:&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Средство просмотра системного журнала</title><link>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/system_log_viewer/system_log_viewer/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/infrascope/25.2/admin-guide-part1/reporting_and_connection_logging_functions/system_log_viewer/system_log_viewer/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Системные логи можно отслеживать в веб-интерфейсе Infrascope. В этом меню пользователи могут видеть системные логи, созданные самим Infrascope, что позволяет пользователям легко отследить любую возникшую проблему. Логи приложений под каждым компонентом представляют собой лог модуля. Логи прокси для каждого компонента называются с использованием имени компонента и прокси. Прокси означает использование промежуточной точки для соединения. Логи, связанные с каждым компонентом, можно увидеть, если установить соответствующие параметры.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="ulist"&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Перейдите в раздел &lt;strong&gt;Администрирование &amp;gt; Средство просмотра системного журнала&lt;/strong&gt;.&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;</description></item></channel></rss>