監査ログ
[監査ログ]を使用して、監査ログが侵害されていないかどうかを検出できます。ユーザが実行するアクティビティはすべて監視され、監査ログに記録されます。監査は、Active IQ Unified Managerのすべてのユーザー インターフェイスと公開されている API の機能に対して実行されます。
監査ログ: ファイル ビュー を使用すると、 Active IQ Unified Managerで使用可能なすべての監査ログ ファイルを表示およびアクセスできます。監査ログ: ファイル ビュー内のファイルは、作成日に基づいてリストされます。このビューには、インストールまたはアップグレードされてから現在までにシステムで取得されたすべての監査ログの情報が表示されます。Unified Managerで何らかの操作を実行すると、そのたびに情報が更新されてログに記録されます。各ログ ファイルのステータスは、「File Integrity Status
」属性を使用してキャプチャされ、ログ ファイルの改ざんや削除を検出するためにアクティブに監視されます。システムで使用可能な監査ログは、次のいずれかのステータスになります。
州 | 説明 |
---|---|
ACTIVE |
ログを記録中のファイル。 |
NORMAL |
圧縮されてシステムに格納されている、アクティブでないファイル。 |
TAMPERED |
侵害されたファイル(権限のないユーザによって手動で編集された)。 |
MANUALL_DELETE |
権限のあるユーザによって削除されたファイル。 |
ROLLOVER_DELETE |
ローリング設定ポリシーに基づいてロールオフで削除されたファイル。 |
UNEXPECTED_DELETE |
不明な理由で削除されたファイル。 |
[監査ログ]ページには、次のコマンド ボタンがあります。
-
設定
-
削除
-
ダウンロード
削除 ボタンを使用すると、監査ログ ビューにリストされている監査ログを削除できます。監査ログを削除する際、あとで適切な削除だったことがわかるように、必要に応じてファイルの削除理由を指定することができます。この理由は、削除処理を実行したユーザの名前とともに[理由]列に表示されます。
|
ログ ファイルを削除すると、システムからファイルが削除されますが、DBテーブル内のエントリは削除されません。 |
監査ログ セクションの ダウンロード ボタンを使用してActive IQ Unified Managerから監査ログをダウンロードし、監査ログ ファイルをエクスポートできます。 「NORMAL
」または「TAMPERED
」とマークされたファイルは圧縮された形式でダウンロードされます。 `.gzip`形式。
監査ログ ファイルは定期的にアーカイブされ、参照できるようにデータベースに保存されます。セキュリティと整合性を維持するために、アーカイブ前に監査ログはデジタル署名されます。
完全なAutoSupportバンドルには、アーカイブされた監査ログ ファイルとアクティブな監査ログ ファイルの両方が含まれます。一方、軽量なサポート バンドルには、アクティブな監査ログのみが含まれます。アーカイブされた監査ログは含まれません。