- •Оглавление
- •Введение
- •Системные журналы
- •Права доступа к системным журналам
- •Регистрируемая информация
- •Журнал событий
- •Журнал НСД
- •Системный журнал
- •Журнал аудита
- •Журнал конфликтов обратной синхронизации
- •Классификация событий
- •Категории событий
- •Источники событий
- •Программа просмотра журналов
- •Запуск программы
- •Запуск из программы Администратор
- •Запуск из программы мониторинга
- •Запуск из командной строки
- •Интерфейс программы
- •Управление дополнительным окном
- •Настройка отображения панели инструментов и строки сообщений
- •Настройка отображения записей
- •Выборка записей
- •Настройка параметров выборки
- •Настройка основных параметров
- •Настройка дополнительных параметров
- •Повторная выборка записей журнала
- •Обновление выборки
- •Выборка с другими параметрами
- •Вызов нового окна для выборки записей
- •Выбор журнала для просмотра записей
- •Использование шаблонов настройки
- •Сохранение шаблона
- •Настройка параметров по шаблону
- •Принудительная остановка процесса выборки
- •Работа с записями
- •Управление колонками таблицы записей
- •Оперативное управление
- •Настройка параметров просмотра
- •Сортировка записей
- •Оперативная сортировка
- •Настройка параметров сортировки
- •Поиск записей в выборке
- •Оперативный поиск
- •Настройка параметров поиска
- •Повтор поиска
- •Печать записей
- •Сохранение записей в файл
- •Удаление записей
- •Семантическое сжатие Журнала событий
- •Принципы действия и основные понятия семантического сжатия
- •Программа редактирования правил сжатия
- •Запуск программы
- •Интерфейс программы
- •Список правил
- •Список прототипов
- •Основные принципы работы с правилами сжатия
- •Создание правила сжатия
- •Создание правила с автоматическим добавлением прототипов
- •Создание правила, не содержащего прототипы
- •Редактирование списка прототипов правила
- •Добавление прототипа
- •Настройка параметров прототипа
- •Удаление прототипа
- •Объединение нескольких прототипов в один
- •Подготовка правила к использованию
- •Настройка параметров правила
- •Активирование правила
- •Удаление правила
- •Сохранение сделанных изменений
- •Обновление списка правил
- •Запуск процесса семантического сжатия
- •Настройка параметров расписания запуска
- •Немедленный запуск
- •Обработка конфликтов обратной синхронизации
- •Автоматическое устранение конфликтов
- •Программа обработки конфликтов
- •Запуск программы
- •Интерфейс программы
- •Сведения о конфликтах
- •Устранение конфликтов
- •Обновление списка конфликтов
- •Приложение
- •Поля записей журналов
- •Категории регистрируемых событий
- •Источники событий
- •Объекты для контекстной выборки записей
- •Элементы интерфейса и приемы работы
- •Перемещение границы между внутренними окнами
- •Диалог "Календарь"
- •Диалог "Расписание"
- •Предметный указатель
Система Secret Net. Руководство по администрированию. Книга третья
Повтор поиска
Повтор поиска – это продолжение процедуры поиска, начиная с текущей записи выборки. При этом используются параметры, заданные для предыдущего поиска. Если в данной выборке записей поиск не осуществлялся, повтор поиска невозможен.
Для повтора поиска:
1.Выделите запись, начиная с которой необходимо повторить процедуру поиска. При необходимости используйте вертикальную полосу прокрутки окна или клавиши перемещения, чтобы отобразить нужную запись.
2.Выполните одно из следующих действий:
•нажмите клавишу <F3>;
•в меню “Редактирование” активизируйте команду “Повторить поиск”.
Печать записей
В текущей реализации не используется.
Сохранение записей в файл
Программа просмотра журналов позволяет сохранять записи выборки в файлы формата Microsoft Access (*.mdb). Причем допускается сохранять как все записи выборки, так и отдельно отобранные в таблице записей.
Для сохранения записей:
1.Если требуется сохранить только определенные записи выборки, выделите соответствующие строки в таблице записей. Для этого последовательно выделяйте записи, удерживая нажатой клавишу <Ctrl> или <Shift>.
2.Выполните одно из следующих действий:
• нажмите кнопку "Экспорт журнала";
•в меню "Файл" активизируйте команду "Экспорт журнала…".
На экране появится стандартный диалог сохранения файла операционной сис-
темы Windows.
3.В диалоге укажите каталог и введите имя, под которым будет сохранен файл.
4.Выберите нужный тип файла (“Microsoft Access 2000” или “Microsoft Access 97”).
5.Чтобы сохранить только выбранную группу записей (см. шаг 1), отметьте поле “Сохранить только выделенные записи”.
6.Нажмите кнопку "Сохранить". Процесс преобразования записей занимает некоторое время, в течение которого на экране отображается соответствующее сообщение программы.
Удаление записей
Удаление записей системных журналов из ЦБД осуществляется автоматически в заданное время. Расписание запуска процесса удаления устанавливается при настройке параметров автоматической очистки и архивирования журналов в программе Администратор (см. Главу 8 документа “Secret Net. Подсистема управления.
Руководство по администрированию. Книга первая”).
40
Глава 4. Работа с записями
Программа просмотра журналов позволяет осуществить немедленный запуск процесса удаления записей. Удалить записи с помощью программы просмотра журналов может только сотрудник, которому назначена роль Аудитор системы защиты.
Для запуска процесса удаления записей:
1.В меню “Редактирование” активизируйте команду “Очистить/архивировать журнал”. На экране появится следующий диалог.
Рис. 18 Диалог настройки параметров удаления
2.В зависимости от того, какие записи необходимо удалить, выполните одно из следующих действий:
•для удаления всех записей, добавленных вплоть до текущего момента, установите отметку в поле “Очистить весь журнал”.
•для удаления записей, добавленных до определенного времени, оставьте пустым поле “Очистить весь журнал”. Укажите нужную дату и время в соответствующих полях. Изменение значений может осуществляться с помощью клавиатуры или мыши.
Из ЦБД будут удалены все записи, удовлетворяющие условиям, а не только включенные в выборку и отображаемые в таблице записей.
3.Оставьте отмеченным поле “Архивировать удаляемые записи”. В этом случае удаленные записи будут помещены в файл архива на сервере безопасности. Впоследствии эти записи могут быть загружены в программу просмотра при использовании соответствующих параметров выборки (см. стр. 24).
Если архив записей создавать не требуется, удалите отметку из поля “Архивировать удаляемые записи”.
Если удаляемые записи не были помещены в архив, восстановление содержавшейся в них информации невозможно.
4.Нажмите кнопку “Выполнить”. Процесс удаления записей занимает некоторое время, в течение которого на экране отображается информационное сообщение программы.
41
Система Secret Net. Руководство по администрированию. Книга третья
42