运维人员每次通过堡垒机进行运维,会话结束后都会生成一个会话记录运维操作。审计人员可以通过会话,查看运维人员在运维中是否存在违规操作。
操作步骤
- 登录堡垒机系统。具体操作,请参见登录系统。
- 在左侧导航栏,选择。
- 根据需要选择会话类型。
- 图像文字:可查看通过堡垒机RDP运维访问资产时的审计日志(仅支持Windows Server 2008及以下版本)。
- 字符命令:可查看通过堡垒机SSH运维访问资产时的字符命令操作的审计日志。
- 文件传输:可查看通过堡垒机运维访问资产时的文件上传、删除、更名等操作的审计日志。
- 数据库审计:可查看通过堡垒机运维数据库的SQL语句及执行结果。
- 日志备份:可通过堡垒机管理运维日志。更多信息,请参见日志备份。
- 配置搜索条件,然后单击搜索。
您可以根据会话中运维的主机IP、会话的用户名、会话ID等搜索项配置搜索条件。
在查询条件区域,您也可以单击保存,在保存查询条件对话框中输入查询条件名称,然后单击确定,保存配置。保存后,下次查询时可以在会话列表右上角的默认条件列表中选择该搜索条件,调用相同的搜索项。
- 在会话列表中,定位到目标会话。在目标会话的会话操作列,您可以播放会话录像,或者查看会话详情。