Filtre du journal d'incidents
Dans le journal d'incidents, les messages d'évènements peuvent être filtrés à l'aide d'une
règle de filtrage. Cette règle spécifie un niveau de gravité et indique au système s'il doit
afficher uniquement les messages de ce niveau de gravité ou les messages de ce niveau de
gravité et plus. Par exemple, si une règle indique que seuls les messages dont le niveau de
gravité est "critique" ou supérieur doivent être inclus, seuls les messages répondant à ces
critères seront affichés.
Filtre Syslog distant
Pour les serveurs Syslog distants, il est possible de définir une ou plusieurs règles de filtrage
par composant Syslog et par niveau de gravité. Les règles sont appliquées individuellement
dans l'ordre dans lequel elles sont définies. Seuls les messages couverts par les règles sont
transmis.
15.3.1.6
Répudiation
La répudiation est un concept dans lequel un utilisateur effectue une action et nie par la suite
avoir effectué cette action. Il peut s'agir d'une modification de la configuration de l'appareil, de
la suppression ou de l'importation d'un fichier, etc.
SINEC OS consigne automatiquement toute modification de l'état du système afin de créer
une piste d'audit unique. De cette manière, les administrateurs peuvent non seulement
contester la répudiation, mais aussi détecter les attaques potentielles.
Les journaux d'action sont attribués à l'utilisateur qui a effectué l'action et sont enregistrés
dans syslog. Chaque entrée du journal se présente sous la forme suivante :
{ Protocol }: Action: '{ Action }' was executed by user { Users } with role
{ Role }
Cette fonctionnalité ne peut être ni configurée ni désactivée.
15.3.2
Configuration de la journalisation système
Pour configurer la journalisation système, procédez comme suit :
1. [Facultatif] Sélectionnez le format préféré pour l'horodatage des entrées du journal système.
Pour plus d'informations, voir "Paramétrage du format de l'horodatage (Page 668)".
2. [Facultatif] Appliquez un filtre au journal d'incidents pour contrôler quels évènements sont
affichés.
Pour plus d'informations, voir "Filtrage du journal d'incidents (Page 669)".
3. [Facultatif] Configurez SINEC OS pour qu'il retransmette tous les évènements ou ceux
sélectionnés à un ou plusieurs serveurs Syslog distants.
Pour plus d'informations, voir "Configuration de la journalisation système distante
(Page 671)".
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07
Diagnostic
15.3 Journal système
667