Настройка аудита

Для настройки параметров аудита Платформы IVA MCU необходимо:

Настройка аудита Платформы IVA MCU
Для Платформы IVA MCU 19.0 и старше системные настройки для отправки событий на сервер SIEM-системы в секции Логирование и статистика утратили свою актуальность. Администратору Платформы требуется вручную выполнить добавление этих настроек в разделе SIEM коннекторы

Настройка аудита системных событий

К аудиту системных событий относятся:

  • изменение системных пользователей

  • изменение состояний сессий системных пользователей

  • системные вызовы

Чтобы включить и настроить аудит системных вызовов (включая запуск процессов и ошибки доступа к файлам), необходимо:

Секция Логирование и статистикаПоле Аудит системных вызововВключить флаговую кнопкуПоле Дополнительные системные вызовыВвести дополнительные параметры для аудита системных вызовов (в формате auditd) → Нажать кнопку Сохранить

Чтобы включить и настроить аудит известных доверенных системных событий (например процессы, запускаемые внутренними модулями системы), необходимо:

Секция Логирование и статистикаПоле Аудит известных доверенных вызововВключить флаговую кнопкуПоля Известные доверенные события / процессыДобавить список доверенных событий / процессовПоле Известные ошибочные доверенные вызовыДобавить список ошибочных доверенных вызововНажать кнопку Сохранить

Аудит системных событий

Настройка очистки журналов системы

В Платформе IVA MCU по умолчанию включена системная настройка Автоматическая очистка журналов системы, при которой выполняется автоматическая очистка журналов аудита и запросов в соответствии с настройками времени хранения в секции Логирование и статистика для каждого из журналов.

Чтобы Администратор мог самостоятельно выполнить очистку журналов системы, необходимо:

  1. отключить автоматическую очистку журналов системы:

    Секция Логирование и статистикаПоле Автоматическая очистка журналов системыВыключить флаговую кнопкуНажать кнопку Сохранить

  2. выполнить экспорт журналов системы (если ранее не выполнялось или выполнялось на более раннюю дату):

    Перейти в раздел Журнал аудита ball 1Нажать кнопку Экспорт журналов ball 2Экспорт системных журналовВвести дату, до которой экспортироватьВключить флаговую кнопку (для самого первого экспорта) экспортировать, начиная с самой старой версииНажать кнопку ЭкспортПроводникНажать кнопку Сохранить

  3. выполнить очистку журналов:

    Перед первой очисткой журналов необходимо выполнить экспорт журналов, начиная с самой старой записи

    Раздел Журнал аудитаНажать кнопку Очистка журналов ball 3Очистка системных журналовНажать кнопку ОчиститьПодтверждение действияВвести парольНажать кнопку ОкОчистка системных журналовНажать кнопку ОК

    Очистить журналы можно только до той даты, до которой выполнялся экспорт журналов
Очистка системных журналов

Настройка внешней базы данных аудита

Платформа IVA MCU поддерживает подключение внешней базы данных, отвечающей за хранение данных аудита.

Чтобы включить и настроить внешнюю базу данных аудита, необходимо:

  1. перейти к секции настройка внешней базы данных аудита:

    Войти в web-панель администрированияПерейти в раздел Системные настройки ball 1Секция Настройки внешней базы данных аудита ball 2

  2. выбрать тип базы данных: Поле Тип ball 3Выбрать тип внешней базы данных (NONE / POSTGRESQL)

  3. указать IP-адрес и порт внешней базы данных: Поле Адрес ball 4Ввести IP-адрес внешней базы данныхПоле Порт ball 4Ввести порт внешней базы данных

  4. указать имя базы данных: Поле Имя базы данных ball 5Ввести имя внешней базы данных

  5. указать схему базы данных: Поле Схема ball 6Ввести данные

  6. указать имя пользователя и пароль: Поле Имя пользователя ball 7Ввести Имя пользователя для подключения к внешней базе данныхПоле Пароль ball 7Ввести Пароль пользователя для подключения к внешней базе данных

  7. указать минимальное / максимальное число подключений и таймаут подключения: Поле Минимальное число подключений ball 8Ввести данныеПоле Максимальное число подключений ball 8Ввести данныеПоле Таймаут подключения, мс. ball 8Ввести данные

  8. сохранить изменения: Нажать кнопку Сохранить ball 9

Настройка внешней базы данных аудита