日志审计
AnyShare的所有日志在管理控制台中审计管理模块呈现,日志会记录下系统产生的全部行为,是助力管理员进行安全审计最主要的工具之一。
超级管理员/审计管理员可以点击顶部“审计管理”,进入[审计管理]页面中,查看、搜索日志,也可导出存为文件。
- 日志类型
访问日志:所有用户登录/退出客户端、管理员登录/退出控制台的日志记录,可在[日志审计] →[访问日志]页面查看。
管理日志:所有管理员管理行为的日志记录,可在[日志审计] →[管理日志]页面查看。
操作日志:所有用户操作文件行为的日志记录(操作行为包括上传、下载、修改、删除、重命名、共享等),可在[日志审计] →[操作日志]页面查看。
- 功能介绍
日志查看:每个日志页面都支持选择起始时间和截止时间后查看时间段内活跃日志列表。日志列表展示的信息包括:级别,设备地址,IP地址,用户,操作类型,日志描述,附加信息。附加信息可点击每条日志记录前的下拉箭头查看,级别等其他信息均可在活跃日志列表中直接查看。
日志搜索:每个活跃日志列表都支持搜索,管理员在搜索框输入关键字后,可以选择搜索的范围。可选择的搜索范围项包括:级别,设备地址,IP地址,用户,操作类型,日志描述,附加信息。
日志导出:每个活跃日志列表都支持导出,管理员可以选择某一时间段的活跃日志导出到本地。
历史日志:所有活跃日志记录到达转存周期后,自动转存为历史日志,管理员可以在每个日志页面的[历史日志]子页面查看被转存的日志记录。支持搜索历史日志名称。
- 日志策略
日志存储空间:在[日志审计] →[日志策略]页面,管理员可以查看系统为日志预留的存储空间大小和当前日志已占用空间大小。
日志转存周期:在[日志审计] →[日志策略]页面,管理员可以设置日志转存周期;设置周期后,所有日志记录若超出设定周期,不会被删除,而是自动转存为历史日志。
日志推送间隔:在[日志审计] →[日志策略]页面,管理员可以设置日志推送间隔;设置后,系统按设定时长定期更新活跃日志列表。
注:“日志推送间隔”设置需在后台开启。