- •Оглавление
- •Введение
- •Системные журналы
- •Права доступа к системным журналам
- •Регистрируемая информация
- •Журнал событий
- •Журнал НСД
- •Системный журнал
- •Журнал аудита
- •Журнал конфликтов обратной синхронизации
- •Классификация событий
- •Категории событий
- •Источники событий
- •Программа просмотра журналов
- •Запуск программы
- •Запуск из программы Администратор
- •Запуск из программы мониторинга
- •Запуск из командной строки
- •Интерфейс программы
- •Управление дополнительным окном
- •Настройка отображения панели инструментов и строки сообщений
- •Настройка отображения записей
- •Выборка записей
- •Настройка параметров выборки
- •Настройка основных параметров
- •Настройка дополнительных параметров
- •Повторная выборка записей журнала
- •Обновление выборки
- •Выборка с другими параметрами
- •Вызов нового окна для выборки записей
- •Выбор журнала для просмотра записей
- •Использование шаблонов настройки
- •Сохранение шаблона
- •Настройка параметров по шаблону
- •Принудительная остановка процесса выборки
- •Работа с записями
- •Управление колонками таблицы записей
- •Оперативное управление
- •Настройка параметров просмотра
- •Сортировка записей
- •Оперативная сортировка
- •Настройка параметров сортировки
- •Поиск записей в выборке
- •Оперативный поиск
- •Настройка параметров поиска
- •Повтор поиска
- •Печать записей
- •Сохранение записей в файл
- •Удаление записей
- •Семантическое сжатие Журнала событий
- •Принципы действия и основные понятия семантического сжатия
- •Программа редактирования правил сжатия
- •Запуск программы
- •Интерфейс программы
- •Список правил
- •Список прототипов
- •Основные принципы работы с правилами сжатия
- •Создание правила сжатия
- •Создание правила с автоматическим добавлением прототипов
- •Создание правила, не содержащего прототипы
- •Редактирование списка прототипов правила
- •Добавление прототипа
- •Настройка параметров прототипа
- •Удаление прототипа
- •Объединение нескольких прототипов в один
- •Подготовка правила к использованию
- •Настройка параметров правила
- •Активирование правила
- •Удаление правила
- •Сохранение сделанных изменений
- •Обновление списка правил
- •Запуск процесса семантического сжатия
- •Настройка параметров расписания запуска
- •Немедленный запуск
- •Обработка конфликтов обратной синхронизации
- •Автоматическое устранение конфликтов
- •Программа обработки конфликтов
- •Запуск программы
- •Интерфейс программы
- •Сведения о конфликтах
- •Устранение конфликтов
- •Обновление списка конфликтов
- •Приложение
- •Поля записей журналов
- •Категории регистрируемых событий
- •Источники событий
- •Объекты для контекстной выборки записей
- •Элементы интерфейса и приемы работы
- •Перемещение границы между внутренними окнами
- •Диалог "Календарь"
- •Диалог "Расписание"
- •Предметный указатель
Система Secret Net. Руководство по администрированию. Книга третья
Запуск программы
Запуск программы просмотра журналов может осуществляться различными способами. От выбранного способа зависит выполнение загрузки записей после запуска программы.
Запуск из программы Администратор
Стандартный
запуск
Для запуска программы:
1.Вызовите программу Проводник.
2.Выберите в левом окне Проводника любой из структурных элементов папки “Secret Net” или саму папку. На панели инструментов Проводника появятся кнопки управления программы Администратор.
Кнопки управления программы
Администратор
Структурные элементы папки
“Secret Net”
Рис. 1 Окно программы Проводник
3. Нажмите кнопку “Журнал”. На экране появится меню выбора журналов:
4.Активизируйте одну из следующих команд:
•“Журнал НСД” – для отбора записей Журнала НСД;
•“Журнал событий” – для отбора записей Журнала событий;
•“Системный журнал” – для отбора записей Системного журнала;
•“Журнал аудита” – для отбора записей Журнала аудита.
Контекстный Под контекстной выборкой записей понимается автоматический отбор только тех запуск записей журнала, которые имеют отношение к определенному объекту системы защиты. События, относящиеся к объектам, регистрируются в Журнале событий или Журнале НСД. При контекстной выборке осуществляется поиск в этих журналах за-
писей, содержащих в определенных полях имя выбранного объекта.
14
Глава 2. Программа просмотра журналов
Перечень объектов, для которых применяется операция контекстного запуска программы просмотра журналов, представлен в Приложении к руководству
(см. стр. 69).
Для контекстной выборки записей:
1.Вызовите программу Проводник.
2.Выберите в структуре объектов Secret Net нужный объект, например, компьютер. Вызовите контекстное меню этого объекта.
Команды
контекстного вызова записей журналов
Рис. 2 Контекстный вызов Журнала событий
Запуск без выборки записей
3.Активизируйте в контекстном меню команду:
•“Журнал событий” – для просмотра записей Журнала событий, относящихся к выбранному объекту. Выборка осуществляется из совокупности записей, добавленных в этот журнал за последние семь суток;
•“Журнал НСД” – для просмотра записей Журнала НСД, относящихся к выбранному объекту. Выборка осуществляется из совокупности записей, добавленных в этот журнал за последние семь суток.
Запуск программы просмотра журналов может осуществляться без автоматического отбора записей.
Для запуска программы:
1.Вызовите программу Проводник.
2.Выберите в левом окне Проводника папку “Secret Net” и вызовите контекстное меню папки.
3.Активизируйте команду “Журнал”.
Запуск из программы мониторинга
Способы запуска программы просмотра журналов с использованием средств программы оперативного управления и мониторинга подробно рассматриваются в Гла-
ве 4 документа “Secret Net. Подсистема управления. Руководство по администрированию. Книга вторая”.
15