Системный аудит

Интерфейс страницы состоит из следующих элементов:

  • Кнопка "Загрузить" позволяет скачать system_audit_journal.txt – файл-отчет о событиях Системы за все время в рамках TTL журнала.

Важно: при выгрузке файла можно применить фильтры по полям:

  • Критичность;

  • Username;

  • Событие;

  • Тип;

  • Успешность.

Важно: таймаут на скачивание журнала = 3мин.

  • Кнопка "Настроить" позволяет внести изменения в настройки аудита, указав размер и период показателя TTL.

Важно: во избежание накопления слишком большого количества системных событий в журнале рекомендуется сразу после установки Системы установить TTL не более 2дней. При очень высокой нагрузке – несколько часов.

  • Кнопка "Очистить" позволяет очистить журнал аудита.

  • Кнопка "Обновить" - предназначена для обновления списка на странице;

image

В списке событий:

  • реализована сортировка, которая по умолчанию применена по полю timestamp, по убыванию (сверху - последние по времени события);

  • сортировка возможна по нескольким столбцам;

  • фильтрации выполняется по столбцам:

    • Время события – выбор только 1 дня;

    • Критичность – выбор из списка;

    • ID субъекта- выбор из списка;

    • Событие - выбор из списка;

    • Тип события - выбор из списка;

    • Успешность - выбор из списка;

  • любое изменение сортировки и/или фильтра приводит к перестроению списка;

  • пиктограмма "audit 0002" в столбце "Действия" позволяет просмотреть дополнительную информацию о событии.

image

  • Максимальный размер страницы, который можно запросить у сервера =200;

  • Таймаут внутреннего считывания страницы журнала = 3 мин.

Важно: если какое-то событие в журнале повреждено - в результатах на выгрузку файлом и получение страницы вернется вместо него заглушка со значением "WRONG RECORD" в строковых полях и false в result_ok, текущим временем в time, причиной ошибки чтения в полях result_summary и result_details, а также "сырым" событием в поле action_message.