Системные параметры аудита
Для конфигурации системных параметров аудита следует перейти «Системные параметры - Системные настройки», выбрать раздел «Аудит».
Доступные для редактирования администратору Termidesk параметры перечислены в столбце «Параметр» следующей таблицы (см. таблицу Системные параметры аудита).
| События аудита, регистрируемые Termidesk, приведены в подразделе Типы и шаблоны регистрируемых событий аудита. |
| Параметр | Описание |
|---|---|
«Использовать "строгий" режим аудита» |
Управление использованием «строгого» режима аудита. Этот режим аудита запрещает внесение изменений в часть настроек при недоступности БД Termidesk (таблицы Значение по умолчанию: «Нет» |
«Использовать формат CEF» |
Управление использованием формата CEF для записи событий аудита. События аудита в этом формате:
Значение по умолчанию: «Нет» |
«Сохранение в БД» |
Выбор сохранения событий аудита в БД |
«Сохранение в файл журнала» |
Выбор сохранения событий аудита в отдельный файл журнала Значение по умолчанию: «Нет» |
«Время хранения записи в БД, сут» |
Время хранения (в сутках) записей событий аудита в БД. Удаление устаревших записей аудита выполняется периодической задачей каждые 24 часа. Значение по умолчанию: «7» |
«Максимум удаляемых событий» |
Максимальное количество удаляемых событий в журнале аудита. Значение по умолчанию: «1000» |
«Количество архивных файлов (7-30)» |
Максимальное количество архивных файлов журнала событий аудита, по достижении которого начинается перезапись. Возможные значения: от 7 до 30. Значение по умолчанию: «7» |
«Отправка в Syslog» |
Направление логирования на отдельный syslog-сервер. Значение по умолчанию: «Нет» |
«Хост» |
IP-адрес или имя узла, на котором развёрнута служба syslog-сервера. Значение по умолчанию: «localhost» |
«Протокол» |
Выбор протокола работы для службы syslog-сервера. Доступные значения: «UDP», «TCP», «TLS». При использовании протокола «TLS» необходимо установить на «Универсальный диспетчер» Termidesk корневой сертификат ЦС, использующийся в syslog-сервере, согласно подразделу Установка корневого сертификата центра сертификации. Значение по умолчанию: «UDP» |
«Порт» |
Порт, на котором находится служба syslog-сервера. Значение по умолчанию: «514» |
«Категория сообщения» |
Выбор категории сообщений syslog, которые будут записываться в журнал аудита. Параметр не влияет на состав регистрируемых событий и не учитывается при записи в файл журнала. Значение по умолчанию: «local7» |
«Интервал удаления устаревших записей аудита, с» |
Периодичность (в секундах) удаления устаревших записей событий аудита в БД. Удаление записей выполняется после истечения срока хранения, заданного в параметре «Время хранения записи в БД, сут». Значение по умолчанию: «86400» |