- •Оглавление
- •Введение
- •Системные журналы
- •Права доступа к системным журналам
- •Регистрируемая информация
- •Журнал событий
- •Журнал НСД
- •Системный журнал
- •Журнал аудита
- •Журнал конфликтов обратной синхронизации
- •Классификация событий
- •Категории событий
- •Источники событий
- •Программа просмотра журналов
- •Запуск программы
- •Запуск из программы Администратор
- •Запуск из программы мониторинга
- •Запуск из командной строки
- •Интерфейс программы
- •Управление дополнительным окном
- •Настройка отображения панели инструментов и строки сообщений
- •Настройка отображения записей
- •Выборка записей
- •Настройка параметров выборки
- •Настройка основных параметров
- •Настройка дополнительных параметров
- •Повторная выборка записей журнала
- •Обновление выборки
- •Выборка с другими параметрами
- •Вызов нового окна для выборки записей
- •Выбор журнала для просмотра записей
- •Использование шаблонов настройки
- •Сохранение шаблона
- •Настройка параметров по шаблону
- •Принудительная остановка процесса выборки
- •Работа с записями
- •Управление колонками таблицы записей
- •Оперативное управление
- •Настройка параметров просмотра
- •Сортировка записей
- •Оперативная сортировка
- •Настройка параметров сортировки
- •Поиск записей в выборке
- •Оперативный поиск
- •Настройка параметров поиска
- •Повтор поиска
- •Печать записей
- •Сохранение записей в файл
- •Удаление записей
- •Семантическое сжатие Журнала событий
- •Принципы действия и основные понятия семантического сжатия
- •Программа редактирования правил сжатия
- •Запуск программы
- •Интерфейс программы
- •Список правил
- •Список прототипов
- •Основные принципы работы с правилами сжатия
- •Создание правила сжатия
- •Создание правила с автоматическим добавлением прототипов
- •Создание правила, не содержащего прототипы
- •Редактирование списка прототипов правила
- •Добавление прототипа
- •Настройка параметров прототипа
- •Удаление прототипа
- •Объединение нескольких прототипов в один
- •Подготовка правила к использованию
- •Настройка параметров правила
- •Активирование правила
- •Удаление правила
- •Сохранение сделанных изменений
- •Обновление списка правил
- •Запуск процесса семантического сжатия
- •Настройка параметров расписания запуска
- •Немедленный запуск
- •Обработка конфликтов обратной синхронизации
- •Автоматическое устранение конфликтов
- •Программа обработки конфликтов
- •Запуск программы
- •Интерфейс программы
- •Сведения о конфликтах
- •Устранение конфликтов
- •Обновление списка конфликтов
- •Приложение
- •Поля записей журналов
- •Категории регистрируемых событий
- •Источники событий
- •Объекты для контекстной выборки записей
- •Элементы интерфейса и приемы работы
- •Перемещение границы между внутренними окнами
- •Диалог "Календарь"
- •Диалог "Расписание"
- •Предметный указатель
Глава 5. Семантическое сжатие Журнала событий
•активизируйте в меню “Действия” команду “Деактивировать правило” (команда заблокирована, если правило не является активным);
•вызовите контекстное меню правила и активизируйте команду “Деактивировать” (команда отсутствует, если правило не является активным).
Удаление правила
Чтобы удалить правило сжатия, вызовите его контекстное меню и активизируйте команду “Удалить правило”. Выбранное правило будет немедленно удалено из списка правил.
Сохранение сделанных изменений
Сжатие Журнала событий выполняется по правилам, хранящимся в ЦБД системы защиты. Поэтому после выполнения любых действий в программе редактирования правил сжатия рекомендуется сохранять эти изменения. (Завершение работы программы приводит к потере всех несохраненных изменений.)
Для сохранения изменений:
Нажмите кнопку “Сохранить изменения”. Текущий список правил сжатия будет немедленно сохранен в ЦБД.
Обновление списка правил
Процедура обновления позволяет отменить сделанные изменения и перезагрузить из ЦБД системы защиты текущий список правил.
Для обновления списка правил:
Нажмите кнопку “Перечитать данные”.
Запуск процесса семантического сжатия
Запуск процесса семантического сжатия осуществляется автоматически на сервере безопасности в соответствии с заданным расписанием. Настройка параметров расписания выполняется в программе редактирования правил сжатия. Кроме того, программа позволяет запустить процесс сжатия незамедлительно.
Сведения о выполнении процесса сжатия регистрируются в Системном журнале.
Настройка параметров расписания запуска
Для настройки параметров:
1. Нажмите кнопку “Расписание сжатия”. На экране появится следующий диалог:
55
Система Secret Net. Руководство по администрированию. Книга третья
Рис. 26 Диалог настройки параметров расписания запуска
2.Установите нужные значения параметров. Процедура настройки параметров расписания является стандартной для программ подсистемы управления системы Secret Net и описана в Приложении к руководству (см. стр. 71).
3.Нажмите кнопку “OK”.
Немедленный запуск
Для немедленного запуска процесса сжатия:
Нажмите кнопку “Начать сжатие”.
56