O Bastionhost registra todas as operações executadas pelo serviço como logs de operação. Use a página Operations Logs para pesquisar logs por horário, usuário, tipo de ação ou endereço IP de origem em auditorias de segurança, revisões de conformidade ou investigações de incidentes.
Pesquisar logs de operação
Faça login no console do Bastionhost. Na barra de navegação superior, selecione a região onde o bastion host está localizado.
Na lista de bastion hosts, localize o bastion host desejado e clique em Manage.
No painel de navegação à esquerda, escolha O &M Audit > Operations Logs.
-
Configure os critérios de pesquisa. Filtre os logs por endereço IP do host, nome de usuário da sessão ou ID da sessão. Estão disponíveis os seguintes parâmetros:
Parâmetro
Descrição
Time
Filtra por intervalo de tempo. Opções: All, Today, This Week, This Month ou intervalo personalizado.
Result
Filtra pelo resultado da operação. Selecione um valor na lista suspensa Result.
Action Name
Filtra pelo tipo de operação. Selecione um valor na lista suspensa Action Name.
User
Filtra pelo nome de usuário. Insira o nome do usuário cujos logs deseja visualizar.
Source IP Address
Filtra pelo endereço IP usado nas operações de O&M.
(Opcional) Salve o critério de pesquisa como modelo para reutilização: clique em Save, insira um nome na caixa de diálogo Filter Template e clique em OK.
Clique em Search.
Revise as entradas de log correspondentes na lista de resultados.
O Bastionhost integra-se ao ActionTrail. Para obter logs de operação mais detalhados, consulte O que é o ActionTrail? .