Pocusera
Supportsidor
På denna sida

Granskningslogg

Granskningsloggen visar åtkomst, ändringar och administrativa åtgärder. Rader kan inte redigeras manuellt och gallras enligt organisationens lagringspolicy. Loggen och larmen är till för administratörer.

Öppna granskningsloggenKräver administratörsroll
Granskningsloggen med knappen Exportera, räknarna Händelser i valt intervall, Misslyckade inloggningar, Klipp lästa eller nedladdade och Larm att granska med 1 öppet larm, ett volymdiagram med en röd stapel för en kritisk händelse, verktygsraden med sökfält, period, Lägg till filter, Mina vyer och vyerna Tabell, Gruppera per dag och Larm och en tabell med tid, händelse, aktör, resurs, IP och status.
  1. Räknarna visar händelser, misslyckade inloggningar och klipp som har lästs eller laddats ner. Utan egen period gäller de de senaste 24 timmarna.
  2. Larm att granska räknar öppna larm oavsett period. Välj kortet för att öppna larmvyn.
  3. Volymdiagrammet visar aktivitet över tid. Röda staplar är kritiska händelser.
  4. Sök på ID, IP eller användar-ID, välj Period och lägg till filter för typ och allvar. Listan visar de senaste 48 timmarna som standard. Under Mina vyer sparar du vanliga filter i den här webbläsaren.
  5. Tabell, Gruppera per dag och Larm byter vy.
  6. Varje rad visar tid, händelse, aktör, resurs, IP och status. Välj en rad för detaljer.
  7. Exportera (CSV · JSONL) laddar ner de filtrerade raderna.

I detaljerna visar Före → efter en tabell med Ändring, Före och Efter, till exempel när en roll eller arbetsplats byts. En arbetsplats visas där med sitt id. Rådata finns under Tekniska detaljer.

Larm

Larm skapas för upprepade misslyckade inloggningar från samma IP-adress (för IPv6 räknas samma /64-nät som en adress) eller mot samma konto, kritiska händelser och nekad behörighet. Organisationens administratörer får då en kritisk avisering som inte kan stängas av.

Larmvyn i granskningsloggen med kortet Larm att granska, filtren Öppna, Kvitterade och Alla, larmet Kritisk händelse med 1 händelse markerat som öppet och detaljen med antal händelser, tidpunkt, åtgärden Inaktivt konto raderat, knappen Visa underlag, valet Anledning till kvittering och knappen Kvittera larm.
  1. Larm att granska räknar öppna larm.
  2. Öppna, Kvitterade och Alla filtrerar larmen.
  3. Varje larm visar regeln, antal händelser och tidpunkt. Välj larmet för att se detaljerna.
  4. Visa underlag visar händelserna bakom larmet. Gäller larmet inloggningar från en IP-adress visar detaljerna också adressen, eller IPv6-nätet (till exempel 2001:db8:5:6::/64, raden IP-nät) när underlaget kommer från flera adresser i samma /64-nät.
  5. Anledning till kvittering väljer du i en lista: Känd, ofarlig aktör, Utrett, ingen åtgärd behövs, Falskt larm, Åtgärdat på annat håll eller Annat.
  6. Kvittera larm markerar larmet som hanterat.