Skip To Content

التعرف على سجلات التدقيق

ArcGIS 11.4 (Windows)  | |  أرشيف تعليمات

Portal for ArcGIS يسجل نشاط المستخدم وأي تغييرات تطرأ على النظام لتدقيق السجلات. تعد سجلات التدقيق أداة مهمة لمراقبة التغييرات الهامة أو العاجلة واستكشاف الأخطاء وإصلاحها وتحديد أعضاء المؤسسة أو العمليات التي أجرت تلك التغييرات وتأثيراتها على النظام ووقت حدوث تلك الأحداث.

يمكن معالجة سجلات التدقيق بواسطة أدوات معلومات الأمان وإدارة الأحداث (SIEM) لإنشاء مسار تدقيق وتتبع الاتجاهات في نشاط المستخدم ومراقبة ومعالجة أي تهديدات أمنية أو ثغرات أمنية.

تلتقط سجلات التدقيق المعلومات الخاصة بالأحداث التالية:

  • الوصول إلى موقع بوابة المؤسسة الإلكترونية
  • إنشاء وحذف وتحديث وتعطيل حسابات الأعضاء
  • إنشاء وتحديث أدوار المستخدم
  • إضافة وتكوين المجموعات
  • إضافة وإزالة الأعضاء من المجموعة
  • مشاركة العناصر
  • تغيير ملكية العنصر
  • إضافة العناصر وتحديثها ونقلها وحذفها

الوصول إلى سجل التدقيق

الدليل الافتراضي الذي تكتب فيه البوابة الإلكترونية سجلات التدقيق هو C:\arcgisportal\logs\<machine name>\audit. يمكنك تغيير موقع سجل التدقيق في أي وقت باستخدام دليل مسئول البوابة الإلكترونية.

تغيير إعدادات سجل التدقيق

يتم توريث إعدادات سجل التدقيق، مثل سياسة الاحتفاظ بالسجل والدليل الافتراضي للسجلات، من سجلات البوابة الإلكترونية. لتغيير إعدادات سجلات التدقيق، يجب عليك تغيير إعدادات سجل البوابة الإلكترونية باستخدام دليل مسئول البوابة الإلكترونية. للحصول على التعليمات، يرجى الاطلاع على تحديد إعدادات سجل البوابة الإلكترونية.

حذف سجلات التدقيق

لحذف سجلات التدقيق، أكمل الخطوات التالية:

  1. افتح دليل مسؤول البوابة الإلكترونية وسجّل الدخول كمسئول.

    يكون عنوان URL متاح بشكل نموذجي على https://webadaptorhost.domain.com/webadaptorname/portaladmin.

  2. انقر فوق تنظيف > السجلات.
  3. حدد التنسيق الناتج من قائمة التنسيق المنسدلة.
  4. انقر فوق تنظيف السجلات.

يتم حذف كافة ملفات السجل من جهاز البوابة الإلكترونية.

بناء جملة سجل التدقيق

Portal for ArcGIS يسجل كل حدث في سجل التدقيق باستخدام بناء جملة JSON التالي:


{
    "version": "Audit record version number",
    "timeStamp": "Epoch time value",
    "eventId": "Unique audit record identifier",
    "event": "Event Name",
    "eventLevel": "Event level",
    "status": "Success/Failure indicator",
    "statusCode": "Status code value",
    "actor": "username",
    "actorId": "user id",
    "actorRole": "User's role",
    "sourceIp": "Source IP address",
    "destinationIp": "Destination IP address",
    "destinationHost": "Destination host name",
    "resource": "Resource URI",
    "data": {
        "data_attribute1": "attribute value",
        "data_attribute2": "attribute value"
    },
    "userAgent": "user agent information",
    "message": "Any corresponding message if applicable"
}