Journaux d’audit
Consultez les journaux d’audit pour surveiller les activités d’administration susceptibles d’entraîner des modifications sur votre réseau.
Les journaux d’audit enregistrent toutes les activités administratives d’une organisation qui peuvent déclencher des modifications sur le réseau. Ces actions incluent des modifications du modèle de réseau, des configurations des appareils et des paramètres système. Dans le tableau de bord Journaux d’audit, vous pouvez afficher des informations sur différents types d’activités et d’événements, tels que la création ou la suppression de WLAN, la mise à jour d’un point d’accès ou l’ajout de stratégies.
Fonctionnalités
-
- Vous pouvez suivre les changements de configuration sur votre réseau en tirant parti du stockage à long terme des journaux d’audit.
- Les journaux d’audit vous permettent de surveiller l’activité des utilisateurs, d’enquêter sur les failles de sécurité et de garantir la conformité aux exigences réglementaires.
- Sur le tableau de bord Journaux d’audit, vous pouvez filtrer les données selon vos besoins et afficher les détails granulaires de chaque événement.
Avant de commencer
-
Reportez-vous à Mist licence d’essai Premium Analytics pour connaître les exigences en matière de licence pour Juniper Mist™ Premium Analytics.
- Familiarisez-vous avec les options disponibles sur les tableaux de bord Premium Analytics de Juniper Mist. Reportez-vous à la figure 3.
Accéder à l’analyse des journaux d’audit
Tableau de bord du journal d’audit
Le tableau de bord Journal d’audit comprend plusieurs vignettes qui fournissent des représentations graphiques des analyses à un niveau granulaire.
En haut du tableau de bord, vous pouvez afficher un rapport d’audit détaillé pour la période sélectionnée.
d’audit
Vous pouvez afficher le graphique affichant les détails suivants :
- Date et heure de l’événement : horodatage de l’occurrence de l’événement.
- Nom de l’administrateur : nom d’utilisateur de l’administrateur dont vous souhaitez afficher les journaux d’audit.
- Admin Email (Adresse e-mail de l’administrateur) : adresse e-mail de l’utilisateur dont vous souhaitez consulter les journaux d’audit.
- Message : description d’une tâche.
- Source IP : adresse IP de l'appareil de l'utilisateur.
- Agent utilisateur : pile logicielle utilisée pour effectuer une requête Web.
- After (Après) : journaux après l’occurrence d’un événement spécifique.
- Before (Before) : journaux avant l’occurrence d’un événement spécifique.
Pour certains types d’événements, comme la modification du WLAN, vous pouvez trouver des détails supplémentaires.
Pour afficher des détails supplémentaires, cliquez sur le message et sélectionnez l’option Par avant ou Par après .
d’audit
L’enregistrement d’audit s’ouvre dans une nouvelle fenêtre. Sur ce rapport, vous pouvez voir les informations comme illustré à la figure 3.
Vous pouvez voir que les colonnes Après et Avant fournissent des informations supplémentaires.
Principales actions par utilisateur et type
La vignette affiche les utilisateurs, le pourcentage d’événements que chaque utilisateur effectue et le pourcentage d’occurrences de chaque type d’événement.
d’appareil
Dans le graphique Principales actions par utilisateurs, vous pouvez afficher les utilisateurs qui ont déclenché les événements qui se sont produits au cours de la période sélectionnée. La légende affiche les noms des utilisateurs avec le pourcentage d’événements déclenchés par chaque utilisateur. Vous pouvez placer le curseur sur un secteur dans le graphique à secteurs pour voir le nombre de journaux d’un événement et le nom d’utilisateur associé.
Dans le graphique Principales actions par type, vous pouvez afficher la distribution des types d’événements, en fonction du nombre d’occurrences de chaque type d’événement, exprimé en pourcentages. La légende indique les types d’événements et le pourcentage correspondant de chaque type. Vous pouvez placer le curseur sur un secteur dans le graphique à secteurs pour voir le nombre d’occurrences d’un type d’événement.
Pour masquer les données d’un utilisateur ou d’un type d’événement dans les graphiques et afficher uniquement les données des autres, cliquez sur le nom d’utilisateur ou le type d’événement dans les légendes.