Configure 4

Ukryj lub pokaż nawigacjęPoprzedni tematNastępny tematUdostępnijDrukujPDF

Zbieranie zdarzeń zabezpieczeń

Aby uzyskać informacje na temat wymagań w zakresie zgodności w organizacji, serwer druku Fiery server zbiera zdarzenia związane z zabezpieczeniami, które są zapisywane w dzienniku inspekcji zabezpieczeń.

Dzienniki znajdują się w formacie obsługiwanym przez wspólne rozwiązania do zbierania i analizy dzienników SIEM.

Zdarzenia są zapisywane w formacie JSON. Zdarzenia można odczytywać bez interwencji EFI.

  1. W programie Configure wybierz opcję Zabezpieczenia > Dziennik inspekcji zabezpieczeń.
  2. Wybierz opcję Włącz dziennik inspekcji zabezpieczeń.
  3. Aby wyświetlić zebrane zdarzenia, kliknij przycisk Pobierz. Dziennik jest dostarczany jako plik ZIP.
  4. Wyodrębnij plik fieryauditlog.evtx i otwórz go w Podglądzie zdarzeń systemu Windows
Zdarzenia zabezpieczeń są zachowywane na podstawie alokowanej pojemności dysku. Gdy rozmiar dziennika osiągnie maksymalny limit magazynowania (400 MB), starsze zdarzenia będą usuwane automatycznie.
Warunki użytkowania