Audited command logs
  • 1 minuto de leitura
  • Tema escuro
    Tema claro
  • Pdf

Audited command logs

  • Tema escuro
    Tema claro
  • Pdf

Resumo do artigo

Info

Há duas formas de encontrar os comandos auditados que geram os relatórios.

Primeira: 


1. Clique no Grid Menu, identificado pelos nove quadrados, e selecione PAM Core.
2. Na parte inferior do menu lateral esquerdo, clique em Configurações > Acesso > Comandos auditados.


Segunda:

1. Clique no Grid Menu, identificado pelos nove quadrados, e selecione User Behavior no menu PAINEL.
2. Na parte inferior do menu lateral esquerdo, clique em Configurações > Comandos auditados.


Info
Todos os relatórios abaixo podem ser impressos, exportados ou agendados. No canto superior direito, clique no ícone Exibir ações, identificado pelos três pontos verticais, e escolha a ação desejada.
Os relatórios agendados serão analisados conforme período definido. É possível selecionar usuários específicos para os agendamentos.

Comando auditado

User behavior➔Ocorrências➔Comando auditado.

Ranking de sessões com comandos auditados que foram executados.

  • Comando: nome do comando auditado que foi executado.
  • Criticidade: nível de criticidade do comando.
  • Sessões: quantidade de sessões em que o comando foi executado.
  • Ação: visualização detalhada do relatório Histórico de auditoria.

Dispositivo

User behavior➔Ocorrências➔Dispositivo.

Ranking de sessões com comandos auditados que foram executados e em quais dispositivos foram executados.

  • Comando: nome do comando auditado que foi executado.
  • Dispositivo remoto: dispositivo alvo do comando.
  • Sessões: quantidade de sessões em que o comando foi executado.
  • Ação: visualização detalhada do relatório Histórico de auditoria.

Credencial

User behavior➔Ocorrências➔Credencial.

Ranking de sessões por comandos auditados que foram executados, dispositivos alvos e credenciais utilizadas.

  • Comando: nome do comando auditado que foi executado.
  • Ação da sessão: ação executada conforme o cadastro do comando auditado.
  • Dispositivo remoto: dispositivo alvo do comando.
  • Credencial: credencial utilizada.
  • Sessões: quantidade de sessões em que o comando foi executado.
  • Ação: visualização detalhada do relatório Histórico de auditoria.

Usuário local

User behavior➔Ocorrências➔Usuário local.

Ranking de sessões por comandos auditados, dispositivos alvos, credenciais e contas senhasegura utilizadas.

  • Comando: nome do comando auditado que foi executado.
  • Ação da sessão: ação executada conforme o cadastro do comando auditado.
  • Dispositivo remoto: dispositivo alvo do comando.
  • Credencial: credencial utilizada.
  • Usuário local: usuário senhasegura.
  • Sessões: quantidade de sessões em que o comando foi executado.
  • Ação: visualização detalhada do relatório Histórico de auditoria.

Histórico de auditoria

User behavior➔Ocorrências➔Histórico de auditoria.

Relatório que combina todos os registros de ocorrências em uma única tela.


Este artigo foi útil?