مدیریت کردن گزارشات

شما می‌توانید از گزارشات برای بررسی و آنالیز کردن نحوه استفاده از دستگاه بهره ببرید. درباره هر عملیات اطلاعات متنوعی مانند تاریخ/زمان عملیات، نام کاربر، نوع عملیات، نوع عملکرد و نتیجه عملیات در گزارشات ثبت می‌شود. برای اطلاعات بیشتر درباره نوع گزارشات، به عملکردهای مدیریت بروید. جهت مدیریت کردن گزارشات، امتیازات سرپرست مورد نیاز است.
اگر مجموعه گزارش حسابرسی (Audit Log Collection) فعال باشد و خطایی در محل حافظه مدیریت شده توسط این عملکرد رخ بدهد، مقدار دهی اولیه به صورت خودکار انجام می شود و سپس یک صفحه خطا ظاهر می گردد.
اگر می توانید به یک گزارش حسابرسی متعلق به پیش از ایجاد خطا دست پیدا کنید، روی [Download Audit Log] کلیک کنید تا گزارش را به دست آورید و سپس روی [OK] کلیک کنید.
اگر قادر نیستید به گزارش حسابرسی متعلق به پیش از ایجاد خطا دست پیدا کنید، روی [OK] کلیک کنید.
وقتی مقدار دهی اولیه تکمیل شد، مجموعه گزارش حسابرسی (Audit Log Collection) ادامه پیدا می کند و سپس روند مقدار دهی خودکار در گزارش ثبت می شود.

شروع ثبت گزارش

برای شروع ثبت گزارش، روند زیر را دنبال کنید.
Remote UI (واسطه کاربر از راه دور) را راه اندازی کنید [Settings/Registration]‏  [Device Management]‏  [Export/Clear Audit Log]‏  [Audit Log Information]‏  روی [Start] برای [Audit Log Collection:] کلیک کنید
چنانچه "استفاده از انرژی حالت خواب" روی [Low‎] تنظیم شود، هنگامی که دستگاه وارد حالت "خواب" می‌شود، سوابق جمع‌آوری نمی‌شوند.
هنگام ایجاد گزارش اتصال شبکه یا گزارش مدیریت دستگاه، روی [Device Management]‏ [Save Audit Log]‏ کلیک کنید و سپس کادر انتخاب [Save Audit Log]‏ را علامت بزنید و روی [OK]‏ [Apply Setting Changes] کلیک کنید.
اگر حین جمع آوری گزارشات، برق دستگاه به علت قطعی برق و غیره خاموش شده باشد، هنگام راه اندازی مجدد دستگاه عملیات جمع آوری از گزارشی که پیش از خاموش شدن برق دستگاه جمع آوری شد، دوباره شروع می شود.
اگر جمع آوری گزارشات را در حین عملیات جمع آوری آنها متوقف کنید؛ هنگام شروع بعدی جمع آوری، گزارشات برای دوره ای که جمع آوری گزارش متوقف شد دیگر جمع آوری نمی شوند.

صادر کردن یک گزارش به‌صورت فایل

گزارشات مختلف می توانند صادر شوند و به صورت فایل های CVS در رایانه ذخیره گردند که این فایل ها را می توان با استفاده از ویرایشگر فایل CSV یا یک ویرایشگر متنی باز نمود.
هنگام صادر کردن گزارشات به صورت فایل، از TLS یا IPSec استفاده کنید. پیکربندی تنظیمات IPSec
واسطه کاربر از راه دور را راه اندازی کنید [Settings/Registration]‏  [Device Management]‏  [Export/Clear Audit Log]‏  [Export Audit Logs]‏  [Export]‏  برای ذخیره فایل، دستورالعمل های روی صفحه نمایش را دنبال کنید
اگر می خواهید تمام گزارشات پس از صادر شدن به صورت خودکار حذف شوند، کادر انتخاب [Delete logs from device after export] را پیش از کلیک کردن روی [Export] انتخاب نمایید. سپس اگر روی [Cancel] کلیک کنید، عملیات صادر کردن لغو خواهد شد و گزارشات حذف می شوند، حتی اگر عملیات صادر شدن آنها به صورت فایل اتمام نیافته باشد.
جمع آوری گزارشات در حین اجرای روند صادر شدن متوقف می شود.

حذف گزارشات

شما می توانید تمام گزارشات جمع آوری شده را حذف کنید.
Remote UI (واسطه کاربر از راه دور) را راه اندازی کنید [Settings/Registration]‏  [Device Management]‏  [Export/Clear Audit Log]‏  [Delete Audit Logs]‏  [Delete]‏  [Yes]

ارسال گزارشات از طریق پروتکل Syslog

اطلاعات Syslog می توانند به یک سیستم SIEM (مدیریت رویدادها/اطلاعات امنیتی) ارسال شوند. لینک شدن با یک سیستم SIEM امکان می دهد اطلاعات متنوع تجزیه‌وتحلیل شده از اطلاعات هشدار زمان واقعی به صورت مرکزی مدیریت شوند.
1
Remote UI (واسطه کاربر از راه دور) را راه اندازی کنید. آغاز کردن Remote UI (واسطه کاربر از راه دور)
2
در صفحه پورتال، روی [Settings/Registration] کلیک کنید. صفحه Remote UI (واسطه کاربر از راه دور)
3
روی [Device Management]‏  [Export/Clear Audit Log]‏  [Syslog Settings] کلیک کنید.
4
[Use Syslog Send] را علامت بزنید و تنظیمات لازم را مشخص کنید.
[Syslog Server Address:]
آدرس سرور Syslog را جهت اتصال مشخص کنید. اطلاعات ضروری از جمله آدرس IP و نام میزبان را طبق محیط خود وارد کنید.
[Syslog Server Port Number:]
شماره درگاه استفاده شده توسط سرور Syslog را برای ارتباط Syslog وارد کنید. اگر خالی بماند، از شماره درگاه تعیین شده در RFC ‏(UDP: ‏514، ‏TCP: ‏1468، ‏TCP (‏TLS): ‏6514) استفاده می شود.
[Facility:]
نوع پیام های گزارش جهت ارسال را مشخص کنید. یکی از موارد زیر را انتخاب کنید: [Local0] تا [Local7]، ‏[Log Alert]، ‏[Log Audit]،‏ [Security Messages] یا [LPR] تعیین شده در RFC.
[Connection Type:]
نوع ارتباط ([UDP]/[TCP]) را مشخص کنید.
[Use TLS]
این گزینه را انتخاب کنید تا از TLS برای رمزگذاری اطلاعات مخابره شده با سرور Syslog استفاده شود.
زمانی که [TCP] در [Connection Type:] انتخاب می شود، می توانید تنظیم کنید از TLS استفاده نمایید.
[Confirm TLS Certificate]/[Add CN to Verification Items]
تنظیم کنید که حین اتصال، مجوز سرور TLS ارسالی و CN (نام مشترک) آن تأیید شود یا خیر.
5
روی [Update] کلیک کنید.
از آنجایی که پس از هر 30 ثانیه سرکشی، انتقال Syslog اجرا می شود، ممکن است تأخیر زمانی اندکی پس از خطای برخی گزارشات حسابرسی رخ دهد.
RFC های پشتیبانی شده 5424 (فرمت Syslog)، ‏5425 (TLS) و 5426 (UDP) هستند.
992Y-055