- 1 minuto de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Audited command logs
- 1 minuto de leitura
- Imprimir
- Tema escuroTema claro
- Pdf
Há duas formas de encontrar os comandos auditados que geram os relatórios.
Primeira:
1. Clique no Grid Menu, identificado pelos nove quadrados, e selecione PAM Core.
2. Na parte inferior do menu lateral esquerdo, clique em Configurações > Acesso > Comandos auditados.
Segunda:
1. Clique no Grid Menu, identificado pelos nove quadrados, e selecione User Behavior no menu PAINEL.
2. Na parte inferior do menu lateral esquerdo, clique em Configurações > Comandos auditados.
Os relatórios agendados serão analisados conforme período definido. É possível selecionar usuários específicos para os agendamentos.
Comando auditado
User behavior➔Ocorrências➔Comando auditado.
Ranking de sessões com comandos auditados que foram executados.
- Comando: nome do comando auditado que foi executado.
- Criticidade: nível de criticidade do comando.
- Sessões: quantidade de sessões em que o comando foi executado.
- Ação: visualização detalhada do relatório Histórico de auditoria.
Dispositivo
User behavior➔Ocorrências➔Dispositivo.
Ranking de sessões com comandos auditados que foram executados e em quais dispositivos foram executados.
- Comando: nome do comando auditado que foi executado.
- Dispositivo remoto: dispositivo alvo do comando.
- Sessões: quantidade de sessões em que o comando foi executado.
- Ação: visualização detalhada do relatório Histórico de auditoria.
Credencial
User behavior➔Ocorrências➔Credencial.
Ranking de sessões por comandos auditados que foram executados, dispositivos alvos e credenciais utilizadas.
- Comando: nome do comando auditado que foi executado.
- Ação da sessão: ação executada conforme o cadastro do comando auditado.
- Dispositivo remoto: dispositivo alvo do comando.
- Credencial: credencial utilizada.
- Sessões: quantidade de sessões em que o comando foi executado.
- Ação: visualização detalhada do relatório Histórico de auditoria.
Usuário local
User behavior➔Ocorrências➔Usuário local.
Ranking de sessões por comandos auditados, dispositivos alvos, credenciais e contas senhasegura utilizadas.
- Comando: nome do comando auditado que foi executado.
- Ação da sessão: ação executada conforme o cadastro do comando auditado.
- Dispositivo remoto: dispositivo alvo do comando.
- Credencial: credencial utilizada.
- Usuário local: usuário senhasegura.
- Sessões: quantidade de sessões em que o comando foi executado.
- Ação: visualização detalhada do relatório Histórico de auditoria.
Histórico de auditoria
User behavior➔Ocorrências➔Histórico de auditoria.
Relatório que combina todos os registros de ocorrências em uma única tela.