Kaspersky Industrial CyberSecurity for Networks может сохранять информацию о действиях, совершенных пользователями в программе. Информация сохраняется в журнале аудита, если включен аудит действий пользователей.
Вы можете просматривать записи аудита при подключении к Серверу через веб-интерфейс. При необходимости вы также можете настроить отправку сообщений программы в сторонние системы через коннекторы.
Просматривать записи аудита могут только пользователи с ролью Администратор.
Чтобы просмотреть записи аудита:
Подключитесь к Серверу Kaspersky Industrial CyberSecurity for Networks через веб-интерфейс под учетной записью Администратора.
Выберите раздел Параметры → Аудит.
В таблице отобразятся записи аудита, которые соответствуют заданным параметрам фильтрации и поиска.
Графы таблицы записей аудита содержат следующую информацию:
Дата и время – дата и время регистрации данных о действии пользователя.
Действие – зарегистрированное действие, которое совершил пользователь.
Результат – результат выполнения зарегистрированного действия (успешно или неуспешно).
Пользователь – имя пользователя, который совершил зарегистрированное действие.
Узел пользователя – IP-адрес узла, на котором совершено зарегистрированное действие.
Описание – дополнительные сведения о зарегистрированном действии.
При просмотре таблицы записей аудита вы можете использовать следующие функции:
В разделе Параметры → Аудит откройте окно для настройки отображения таблицы по ссылке Настроить таблицу.
Установите флажки напротив тех параметров, которые вы хотите просматривать в таблице. Требуется выбрать хотя бы один параметр.
Если вы хотите изменить порядок отображения граф, выделите название графы, которую требуется разместить левее или правее в таблице, и используйте кнопки с изображением стрелок вверх и вниз.
Выбранные графы отобразятся в указанном вами порядке в таблице записей аудита.
При фильтрации по заданному периоду таблица перестает обновляться. В таблице отображаются только те записи, которые были зарегистрированы в заданный период.
Чтобы настроить фильтрацию записей аудита по заданному периоду:
В разделе Параметры → Аудит выполните одно из следующих действий:
откройте раскрывающийся список Период в панели инструментов;
нажмите на значок фильтрации в графе Дата и время.
В раскрывающемся списке выберите Задать период.
Если обновление таблицы включено, в открывшемся окне подтвердите, что вы согласны приостановить обновление таблицы.
Справа от раскрывающегося списка отобразятся начальная и конечная дата и время периода фильтрации.
Нажмите на дату начала или окончания периода.
Откроется календарь.
В календаре задайте дату начальной и конечной границ периода фильтрации. Для этого выберите дату в календаре (при этом будет указано текущее время) или введите значение вручную в формате ДД.ММ.ГГГГ чч:мм:сс. Если указывать дату и время конечной границы периода фильтрации не требуется, вы можете не выбирать дату или удалить текущее значение.
Нажмите на кнопку OK.
В таблице отобразятся записи аудита за указанный вами период.
Вы можете отфильтровать таблицу записей аудита по значениям во всех графах, кроме графы Описание.
При фильтрации по графе Дата и время вы можете использовать один из стандартных периодов или задать определенный период.
Чтобы отфильтровать таблицу записей аудита по графе Действие:
В разделе Параметры → Аудит нажмите на значок фильтрации в графе Действие.
Откроется окно фильтрации.
В поле Действия укажите нужное действие из числа предусмотренных действий для аудита. Для этого начните вводить название действия и выберите нужное действие в раскрывшемся списке (список подходящих действий автоматически раскрывается при изменении значения в поле Действия).
Вы можете отсортировать открывшийся список действий по ссылке Сортировка.
Если вы хотите добавить еще одно действие, нажмите на кнопку Добавить действие и укажите другое действие в открывшемся поле.
Если вы хотите удалить одно из указанных действий, в окне фильтрации нажмите на значок . Вы также можете удалить все указанные действия по ссылке Фильтр по умолчанию в окне фильтрации.
Нажмите на кнопку OK.
Чтобы отфильтровать таблицу записей аудита по графе Результат:
В разделе Параметры → Аудит нажмите на значок фильтрации в графе Результат.
Для фильтрации по результатам действий вы также можете воспользоваться соответствующими кнопками в панели инструментов.
Откроется окно фильтрации.
Установите флажки напротив значений, по которым вы хотите выполнить фильтрацию.
Нажмите на кнопку OK.
Чтобы отфильтровать таблицу записей аудита по графе Пользователь или Узел пользователя:
В разделе Параметры → Аудит нажмите на значок фильтрации в нужной графе.
Откроется окно фильтрации.
В полях Включая и Исключая введите значения для записей аудита, которые вы хотите включить в фильтрацию и/или исключить из фильтрации.
Если вы хотите применить несколько условий фильтрации, объединенных логическим оператором ИЛИ, в окне фильтрации графы нажмите на кнопку Добавить условие и введите условие в открывшемся поле.
Если вы хотите удалить одно из созданных условий фильтрации, в окне фильтрации графы нажмите на значок .
Вы можете сбросить заданные параметры фильтрации и поиска в таблице записей аудита с помощью кнопки Фильтр по умолчанию в панели инструментов раздела Параметры → Аудит. Кнопка отображается, если заданы параметры фильтрации или поиска.
В разделе Параметры → Аудит нажмите на заголовок графы, по которой вы хотите выполнить сортировку.
Вы можете отсортировать таблицу записей аудита по значениям любой графы, кроме графы Описание.
Если требуется отсортировать таблицу по нескольким графам, нажмите на клавишу SHIFT и, удерживая ее нажатой, нажмите на заголовки граф, по которым нужно выполнить сортировку.
Таблица будет отсортирована по выбранной графе. При сортировке по нескольким графам строки таблицы сортируются в соответствии с последовательностью выбора граф. Рядом с заголовками граф, по которым выполнена сортировка, отображаются значки, показывающие текущий порядок сортировки: по возрастанию или по убыванию значений.