Перейти к основному содержимому

Журнал доступа к устройству

Модуль: AccessLogView

Назначение

Страница Журнал доступа к устройству предназначена для аудита и мониторинга всех попыток входа пользователей в Рубикон Nova через Web или SSH.

Страница состоит из двух вкладок:

  • Доступ через Web-интерфейс - записи о входах/выходах через браузер.
  • Доступ через SSH-интерфейс - записи о подключениях по SSH.

Информацию о состоянии модуля смотрите в разделе.

Данные страницы

access_via_ssh_interface

Структура таблиц на вкладках Доступ через Web-интерфейс / SSH-интерфейс однотипна и выглядит следующим образом:

  1. Дата и время - дата и время зафиксированного события;
  2. Имя пользователя - логин пользователя инициировавшего событие;
  3. Роль пользователя (только для Web-интерфейса) - объем делегированных полномочий пользователя:
    • Администратор;
    • Аудитор;
    • Администратор бзопасности;
    • Администратор ИС;
    • Пользователь;
    • Внешние СЗИ.
  4. IP-адрес пользователя (только для доступа через SSH-интерфейс) - IP-адрес пользователя, инициировавшего событие;
  5. Действие - показывает зашел или вышел пользователь из системы (Вход, Выход);
  6. Результат - графическое отображение успеха success или неудачи fail входа или выхода;
  7. Сообщение - лог‑запись о событии безопасности (Авторизация пользователя/ User authorization, Выход пользователя из системы/ User logout).

Дополнительно на странице выгружается информация с датой и временем последней выгрузки данных (Дата выгрузки) и с количеством записей таблицы (Выгружено).

Элементы управления

Перечень всех элементов управления смотрите в разделе.

Как отображаетсяДля чегоЧто открывает
upload_data_button
Выгрузка данных
Окно выгрузки данных

upload_data

filter_icon
Фильтрация данных
Окно фильтрации данных

filter

settings_icon
Настройка отображения столбцов таблицы
Окно настроек

settings

Выгрузка и фильтрация данных журнала

Пользователь может выгрузить и отфильтровать данные журнала ждоступа к устройству при выполнении следующих действий:

  1. Нажать
    • на кнопку Выгрузка данных в левом верхнем углу экрана – для выгрузки;
    • на иконку filter_icon в правом верхнем углу экрана – для фильтрации данных.
  2. В открывшемся модальном окне Запрос на выгрузку данных/ Фильтр настроить параметры;
  3. Для применения выбранных настроек нажать на кнопку Выгрузить или Применить в зависимости от окна.
Нажмите, чтобы развернуть таблицу с параметрами
ПараметрВыгрузка данныхФильтрПримечание
Диапазон времени1Клик по полю открывает настройки диапазона даты и времени
ПользователиПо умолчанию: Любые
ДействияВыпадающий список с вариантами: Вход, Выход, Любые
Максимальное количество строк-Неизменяемое поле. По умолчанию: 1000
Результаты-Выпадающий список с вариантами: Успех, Ошибка, Любые
Сообщение (содержит строку)-По умолчанию: Любое
IP-адрес пользователя-Только для доступа через SSH-интерфейс

1. Окно настроек диапазона даты и времени:

time_and_date_settings

Здесь пользователь может настроить диапазон сам или выбрать часто используемый на выбор: Сегодня, Последние 15 мин, Последний час, Последние 24 часа, Последние 30 дней, Последние 90 дней, Последний год, За все время.
Для применения выбранных диапазонов даты и времени нажать кнопку Применить.