A atividade do portal é registrada em dois lugares. As sessões vão para o log de sessões do Domum. Os eventos do portal vão para uma trilha separada, de alto volume, que alimenta o seu SIEM.
Requisitos
- A permissão Domum.Portal.View, que abre as configurações do Portal de Acesso de Fornecedores. Os dois perfis nativos do portal a carregam: Portal Operator e Portal Configuration. O Domum Administrator também a inclui. Para atribuir um perfil, consulte Como gerenciar perfis de usuário.
- Para a trilha de eventos do portal, acesso ao SIEM ou à plataforma de logs para onde a sua organização encaminha os registros.
Etapas
- No Segura®, na barra de navegação, passe o cursor sobre o menu Produtos e selecione Domum Remote Access.
- No menu lateral, selecione Gerenciamento > Configurações do portal.
- Selecione a aba Auditoria.
- Confira os detalhes dos eventos registrados.
Onde a atividade do portal é registrada
| Trilha | O que guarda | Para onde vai |
|---|---|---|
| Eventos de acesso | Sessões abertas por terceiros, junto de todas as outras sessões do Domum, marcadas com a origem | O log de acessos do Domum |
| Eventos do portal | Logins, cadastros, aprovações, solicitações de acesso, publicação de recursos, mudanças de política e tentativas bloqueadas | Um índice dedicado, encaminhado ao seu SIEM por syslog |
Info
Os eventos do portal não ficam no banco de dados da plataforma. Para reter ou pesquisar esses eventos além do que a interface oferece, consulte-os onde a sua organização os encaminha.