Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Journaux d’audit

Consultez les journaux d’audit pour surveiller les activités d’administration susceptibles d’entraîner des modifications sur votre réseau.

Les journaux d’audit enregistrent toutes les activités administratives d’une organisation qui peuvent déclencher des modifications sur le réseau. Ces actions incluent des modifications du modèle de réseau, des configurations des appareils et des paramètres système. Dans le tableau de bord Journaux d’audit, vous pouvez afficher des informations sur différents types d’activités et d’événements, tels que la création ou la suppression de WLAN, la mise à jour d’un point d’accès ou l’ajout de stratégies.

Fonctionnalités

    • Vous pouvez suivre les changements de configuration sur votre réseau en tirant parti du stockage à long terme des journaux d’audit.
    • Les journaux d’audit vous permettent de surveiller l’activité des utilisateurs, d’enquêter sur les failles de sécurité et de garantir la conformité aux exigences réglementaires.
    • Sur le tableau de bord Journaux d’audit, vous pouvez filtrer les données selon vos besoins et afficher les détails granulaires de chaque événement.

Avant de commencer

Accéder à l’analyse des journaux d’audit

  1. Dans le menu de gauche du portail Juniper Mist, sélectionnez Analytics > Premium Analytics.
  2. Sur la page Premium Analytics, cliquez sur Journaux d’audit.
    Le tableau de bord Journaux d’audit s’affiche.
  3. Utilisez les options de filtre en haut du tableau de bord pour afficher des informations spécifiques.
    • Cliquez sur Date du rapport et définissez la période pour laquelle vous souhaitez générer des analyses. Par défaut, le tableau de bord affiche les données des 7 derniers jours.

    • Utilisez les filtres E-mail de l’administrateur et Nom de l’administrateur pour rechercher les enregistrements d’administrateurs spécifiques. Dans la liste déroulante, sélectionnez l’utilisateur que vous souhaitez inclure.

    • Dans les champs Modèle de message, saisissez un titre de tâche pour rechercher des enregistrements pour une tâche particulière, telle que l’ajout d’un WLAN ou la mise à jour du profil de l’appareil. Au fur et à mesure que vous tapez, le tableau de bord se recharge pour afficher uniquement les messages qui contiennent les caractères spécifiés.

    • Dans la liste déroulante Exclusion du modèle de message, sélectionnez les événements que vous souhaitez exclure des résultats.

    • Dans les actions du tableau de bord dans le coin supérieur droit du tableau de bord, sélectionnez Réinitialiser le filtre pour réinitialiser les filtres.

Tableau de bord du journal d’audit

Le tableau de bord Journal d’audit comprend plusieurs vignettes qui fournissent des représentations graphiques des analyses à un niveau granulaire.

En haut du tableau de bord, vous pouvez afficher un rapport d’audit détaillé pour la période sélectionnée.

Figure 1 : Rapport Audit Report d’audit

Vous pouvez afficher le graphique affichant les détails suivants :

  • Date et heure de l’événement : horodatage de l’occurrence de l’événement.
  • Nom de l’administrateur : nom d’utilisateur de l’administrateur dont vous souhaitez afficher les journaux d’audit.
  • Admin Email (Adresse e-mail de l’administrateur) : adresse e-mail de l’utilisateur dont vous souhaitez consulter les journaux d’audit.
  • Message : description d’une tâche.
  • Source IP : adresse IP de l'appareil de l'utilisateur.
  • Agent utilisateur : pile logicielle utilisée pour effectuer une requête Web.
  • After (Après) : journaux après l’occurrence d’un événement spécifique.
  • Before (Before) : journaux avant l’occurrence d’un événement spécifique.

Pour certains types d’événements, comme la modification du WLAN, vous pouvez trouver des détails supplémentaires.

Pour afficher des détails supplémentaires, cliquez sur le message et sélectionnez l’option Par avant ou Par après .

Figure 2 : Afficher des détails supplémentaires pour le journal View Additional Details for Audit Log d’audit

L’enregistrement d’audit s’ouvre dans une nouvelle fenêtre. Sur ce rapport, vous pouvez voir les informations comme illustré à la figure 3.

Figure 3 : détails du journal d’audit avant et après l’événement Audit Log Before and After Event Details

Vous pouvez voir que les colonnes Après et Avant fournissent des informations supplémentaires.

Principales actions par utilisateur et type

La vignette affiche les utilisateurs, le pourcentage d’événements que chaque utilisateur effectue et le pourcentage d’occurrences de chaque type d’événement.

Figure 4 : principales actions par utilisateur et type Top Actions by User and Device Type d’appareil

Dans le graphique Principales actions par utilisateurs, vous pouvez afficher les utilisateurs qui ont déclenché les événements qui se sont produits au cours de la période sélectionnée. La légende affiche les noms des utilisateurs avec le pourcentage d’événements déclenchés par chaque utilisateur. Vous pouvez placer le curseur sur un secteur dans le graphique à secteurs pour voir le nombre de journaux d’un événement et le nom d’utilisateur associé.

Dans le graphique Principales actions par type, vous pouvez afficher la distribution des types d’événements, en fonction du nombre d’occurrences de chaque type d’événement, exprimé en pourcentages. La légende indique les types d’événements et le pourcentage correspondant de chaque type. Vous pouvez placer le curseur sur un secteur dans le graphique à secteurs pour voir le nombre d’occurrences d’un type d’événement.

Pour masquer les données d’un utilisateur ou d’un type d’événement dans les graphiques et afficher uniquement les données des autres, cliquez sur le nom d’utilisateur ou le type d’événement dans les légendes.