
Системный аудит
Интерфейс страницы состоит из следующих элементов:
Кнопка "Загрузить" позволяет скачать system_audit_journal.txt – файл-отчет о событиях Системы за все время в рамках TTL журнала.
Важно: таймаут на скачивание журнала = 3мин.
Кнопка "Настроить" позволяет внести изменения в настройки аудита, указав размер и период показателя TTL.
Важно: во избежание накопления слишком большого количества системных событий в журнале рекомендуется сразу после установки Системы установить TTL не более 2дней. При очень высокой нагрузке – несколько часов.
Кнопка "Очистить" позволяет очистить журнал аудита.
Кнопка "Обновить" - предназначена для обновления списка на странице;

В списке событий:
реализована сортировка, которая по умолчанию применена по полю timestamp, по убыванию (сверху - последние по времени события);
сортировка возможна по нескольким столбцам;
фильтрации выполняется по столбцам:
Время события – выбор только 1 дня;
Критичность – выбор из списка;
ID субъекта- выбор из списка;
Событие - выбор из списка;
Тип события - выбор из списка;
Успешность - выбор из списка;
любое изменение сортировки и/или фильтра приводит к перестроению списка;
пиктограмма "
" в столбце "Действия" позволяет просмотреть дополнительную информацию о событии.

Максимальный размер страницы, который можно запросить у сервера =200;
Таймаут внутреннего считывания страницы журнала = 3 мин.
Важно: Если какое-то событие в журнале повреждено - в результатах на выгрузку файлом и получение страницы вернется вместо него заглушка со значением "WRONG RECORD" в строковых полях и false в result_ok, текущим временем в time, причиной ошибки чтения в полях result_summary и result_details, а также "сырым" событием в поле action_message.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.