Настройка отображения событий аудита, связанных со сканированием

Данный раздел описывает процесс настройки отображения событий аудита, отфильтрованных согласно критериям этапа сканирования устройства.

Настройка выполняется только при первоначальном запуске или обновлении системы.

О разделе настройки

Сервис аудита регистрирует и сохраняет события каждого этапа сканирования оборудования в системном хранилище аудита. Вы можете просмотреть все события, связанные с этапом, перейдя из задачи сканирования в раздел Поиск. Система автоматически отобразит события в этом разделе.

Для корректного отображения событий этапа сканирования необходимо выполнить настройку перехода к списку событий в хранилище.

Интерфейс раздела настройки

В интерфейсе раздела доступно поле Шаблон фильтров, которое позволяет создать шаблон, позволяющий корректно отобразить в разделе Поиск отфильтрованные события аудита для этапа сканирования.

  • Кнопка edit позволяет сделать поле Шаблон фильтров доступным для редактирования.

  • Кнопка upload позволяет отправить данные адресной строки раздела Поиск на сервер системы для создания шаблона фильтров.

  • Кнопка restore позволяет отменить вставку адресной строки в поле Шаблон фильтров и выйти из режима редактирования поля.

Работа с разделом настройки

Чтобы выполнить настройку:

  1. Перейдите в раздел Поиск.

  2. Выберите из выпадающего списка в верхней части раздела хранилище логов сканирования.

  3. Нажмите на кнопку Добавить фильтр (plus). Отобразится окно добавления фильтра.

  4. Выберите из выпадающего списка поле hostid.

  5. Введите в поле Значение любое значение.

  6. Нажмите на кнопку Сохранить.

  7. Повторите шаги 2—​5, чтобы добавить поле scanid.

  8. Нажмите на кнопку calendar на панели инструментов и выберите из выпадающего списка способ задания периода Задать период.

  9. Укажите любые даты начала и конца периода.

  10. Скопируйте адресную строку браузера.

  11. Перейдите в раздел Настройки → Сканеры.

  12. Нажмите на кнопку edit. Поле для вставки ссылки станет доступным для редактирования.

  13. Вставьте скопированную адресную строку в поле.

  14. Нажмите на кнопку upload. Используя компоненты вставленной ссылки, система создаст шаблон фильтров, который позволит переходить из строки этапа сканирования в задаче к списку событий аудита, отфильтрованных по данным этапа.

    Если действие вставки ссылки необходимо отменить, нажмите на кнопку restore.

Настройка завершена. Теперь вы можете просматривать список событий выбранного этапа сканирования согласно описанию в разделе Просмотр событий сканирования этапа.

Была ли полезна эта страница?

Обратная связь