Como gravar uma sessão no EPM Linux

Prev Next

Requisitos

  • Ter um usuário com um nome de usuário idêntico na plataforma Segura.
  • Ter um usuário aprovado no EPM Linux.

Gravar uma sessão

O EPM Linux permite que os usuários sejam monitorados por vídeo durante suas sessões, independentemente do binário executado.

  1. No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione EPM.
  2. No menu lateral, selecione Políticas > Linux > Políticas.
  3. Clique em Adicionar para ser direcionado à tela Segregação onde você pode escolher a política.
  4. Na aba Geral:
    1. Nome da política: defina um nome fácil de identificar.
    2. Ativo: se ativado, a política será aplicada em todos os dispositivos.
    3. Diretriz: selecione Executar binário.
  5. Na aba Aplicação:
    1. Habilitar auditoria?: o campo é obrigatório e vem ativado por padrão. Deixe como Sim para auditar as ações realizadas.
    2. Habilitar gravação de sessão?: marque Sim para gravar as sessões dos binários registrados. O início da sessão está vinculado à execução do binário somente após o término da execução.
    3. Para adicionar uma nova aplicação, clique em Adicionar e preencha os campos:
      1. Caminho da aplicação: digite o caminho completo da aplicação na estação de trabalho. Por exemplo /etc/vim.
      2. Link simbólico: selecione se o caminho indicado é um link simbólico.
    4. Para adicionar uma nova permissão, clique em Adicionar e preencha os campos:
      1. Permissão: selecione o tipo de ação de permissão, Bloquear ou Permitir.
      2. Tipo: selecione o tipo de permissão, Grupo ou Usuário.
      3. Nome: digite um nome para a permissão.
  6. Clique em Continuar.
  7. Selecione a aba Revisão.
  8. Clique em Salvar.

Visualizar uma sessão gravada

Por exemplo, usaremos o comando ping no servidor. Aqui está um exemplo de gravação de sessão com a execução do comando ping:

user@Workstation:~$ ping -c 4 8.8.8.8
PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
64 bytes from 8.8.8.8: icmp_seq=1 ttl=53 time=2.12 ms
64 bytes from 8.8.8.8: icmp_seq=2 ttl=53 time=1.94 ms
64 bytes from 8.8.8.8: icmp_seq=3 ttl=53 time=2.05 ms
64 bytes from 8.8.8.8: icmp_seq=4 ttl=53 time=2.20 ms

--- 8.8.8.8 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3004ms
rtt min/avg/max/mdev = 1.975/2.034/2.102/0.051 ms

Uploading recorded output data...
OK.

Uploading recorded input data...
OK.

A sessão de comando agora está gravada no Segura.

Acessar a sessão gravada

  1. No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione EPM.
  2. No menu lateral, selecione PAM Core > Auditoria > Sessões > Sessões Remotas.
  3. Use os campos disponíveis para filtrar a gravação.
  4. No menu suspenso Ações, selecione a opção Vídeo da sessão.
  5. No relatório de vídeo da sessão, clique no botão Gerar vídeo para download.
  6. A mensagem indicará que o vídeo será gerado. Aguarde um pouco até que o botão para download esteja disponível. Quando o vídeo estiver pronto para download, você poderá baixar o vídeo da sessão para o seu computador.
  7. Alternativamente, você pode transmitir a sessão de vídeo clicando no botão Vídeo.