Requisitos
- Ter um usuário com um nome de usuário idêntico na plataforma Segura.
- Ter um usuário aprovado no EPM Linux.
Gravar uma sessão
O EPM Linux permite que os usuários sejam monitorados por vídeo durante suas sessões, independentemente do binário executado.
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione EPM.
- No menu lateral, selecione Políticas > Linux > Políticas.
- Clique em Adicionar para ser direcionado à tela Segregação onde você pode escolher a política.
- Na aba Geral:
- Nome da política: defina um nome fácil de identificar.
- Ativo: se ativado, a política será aplicada em todos os dispositivos.
- Diretriz: selecione Executar binário.
- Na aba Aplicação:
- Habilitar auditoria?: o campo é obrigatório e vem ativado por padrão. Deixe como Sim para auditar as ações realizadas.
- Habilitar gravação de sessão?: marque Sim para gravar as sessões dos binários registrados. O início da sessão está vinculado à execução do binário somente após o término da execução.
- Para adicionar uma nova aplicação, clique em Adicionar e preencha os campos:
- Caminho da aplicação: digite o caminho completo da aplicação na estação de trabalho. Por exemplo /etc/vim.
- Link simbólico: selecione se o caminho indicado é um link simbólico.
- Para adicionar uma nova permissão, clique em Adicionar e preencha os campos:
- Permissão: selecione o tipo de ação de permissão, Bloquear ou Permitir.
- Tipo: selecione o tipo de permissão, Grupo ou Usuário.
- Nome: digite um nome para a permissão.
- Clique em Continuar.
- Selecione a aba Revisão.
- Clique em Salvar.
Visualizar uma sessão gravada
Por exemplo, usaremos o comando ping no servidor. Aqui está um exemplo de gravação de sessão com a execução do comando ping:
user@Workstation:~$ ping -c 4 8.8.8.8
PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
64 bytes from 8.8.8.8: icmp_seq=1 ttl=53 time=2.12 ms
64 bytes from 8.8.8.8: icmp_seq=2 ttl=53 time=1.94 ms
64 bytes from 8.8.8.8: icmp_seq=3 ttl=53 time=2.05 ms
64 bytes from 8.8.8.8: icmp_seq=4 ttl=53 time=2.20 ms
--- 8.8.8.8 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3004ms
rtt min/avg/max/mdev = 1.975/2.034/2.102/0.051 ms
Uploading recorded output data...
OK.
Uploading recorded input data...
OK.
A sessão de comando agora está gravada no Segura.
Acessar a sessão gravada
- No Segura, na barra de navegação, passe o mouse sobre o Menu de produtos e selecione EPM.
- No menu lateral, selecione PAM Core > Auditoria > Sessões > Sessões Remotas.
- Use os campos disponíveis para filtrar a gravação.
- No menu suspenso Ações, selecione a opção Vídeo da sessão.
- No relatório de vídeo da sessão, clique no botão Gerar vídeo para download.
- A mensagem indicará que o vídeo será gerado. Aguarde um pouco até que o botão para download esteja disponível. Quando o vídeo estiver pronto para download, você poderá baixar o vídeo da sessão para o seu computador.
- Alternativamente, você pode transmitir a sessão de vídeo clicando no botão Vídeo.