Gerenciamento de registros

Quando você começa a coletar os registros, informações como as datas e horas da operação, nomes de usuário, detalhes da operação e resultados da operação são gravadas.
Além de poder rastrear as operações da máquina em caso de vazamento de informações ou problemas, você também pode detectar rapidamente o uso não autorizado da máquina ao revisar e analisar os registros coletados.
NOTA
Para obter informação sobre os tipos de registro, consulte as especificações de registro e “Usando SIEM para Analisar os Registros de Auditoria de Impressoras/Impressoras Multifuncionais Canon”.
Usando SIEM para Analisar os Registros de Auditoria de Impressoras/Impressoras Multifuncionais Canon
 (Manual em inglês)
Você pode habilitar [Não guardar inform. pessoais em registo trab.] para impedir que a máquina grave informações pessoais no log de auditoria. [Mostrar registo de trabalhos]

Começando a coletar registros

Você pode configurar a máquina para começar a coletar registros e gravá-los.
 
Defina esta configuração usando a Interface Remota em um computador. Você não pode usar o painel de controle para definir a configuração.
Requer privilégios de administrador.
Preparativos necessários
Habilite a geração de registros de auditoria. [Guardar registo auditoria]
Verifique se a geração de registros para operações de autenticação realizadas pela rede está habilitada. [Obter registo autenticação de rede]
1
Faça login na UI Remota como administrador. Iniciando a UI Remota
2
Na página do Portal da UI Remota clique em [Programações/Grav.]. Página do portal da UI Remota
3
Clique em [Gestão do dispositivo] [Exportar/Apagar reg. audit.].
A tela [Informações de registo de auditoria] é exibida.
4
Em [Audit Log Collection], clique [Iniciar].
A coleta de registros é iniciada.
5
Saia da UI Remota.
NOTA
Quando ocorre um erro
Se ocorrer algum erro no armazenamento da máquina enquanto os registros de auditoria são coletados, aparece uma tela de erro após inicializar automaticamente. Faça estas operações seguindo as instruções na tela.
Se [Download Audit Log] for exibido, clique nele para recuperar o registros antes que ocorra o erro e, em seguida, clique em [OK].
Se não aparecer [Download Audit Log], é só clicar em [OK].
Quando a inicialização é concluída, a coleta de registros é retomada e a inicialização automática é gravada no registro.
Gravando os registros durante o modo de suspensão
Quando o consumo de energia durante o modo de suspensão está configurado em [Baixo], os registros não são gravados. [Utilização de energia no modo Sleep]
Quando a coleta de registros é interrompida
Se a máquina é desligada da energia devido a uma queda ou outro motivo enquanto os registros estão sendo coletados, a coleta é retomada a partir do último registro antes da queda da energia.

Exportando registros automaticamente

Você pode definir as configurações para exportar os registros como arquivo CSV automaticamente a uma hora determinada todos os dias e salvá-los em um servidor SMB especificado. A exportação é executada quando o número de registros supera em 95% o limite (aproximadamente 38.000), mesmo antes da hora especificada.
 
Defina esta configuração usando a Interface Remota em um computador. Você não pode usar o painel de controle para definir a configuração.
Requer privilégios de administrador.
Preparativos necessários
Prepare as informações para acessar o servidor SMB, tal como o nome do host, o endereço IP e as informações de autenticação para o servidor SMB no qual armazenar o arquivo de registro.
* Use um servidor SMB que cumpra as seguintes condições:
Windows 8 ou versão posterior ou Windows Server 2012 ou posterior
Compatível com comunicação criptografada do SMB v3.0
1
Faça login na UI Remota como administrador. Iniciando a UI Remota
2
Na página do Portal da UI Remota clique em [Programações/Grav.]. Página do portal da UI Remota
3
Clique em [Gestão do dispositivo] [Exportar/Apagar reg. audit.]  [Programações para exportação automática de registos de auditoria].
A tela [Programações para exportação automática de registos de auditoria] é exibida.
4
Marque a caixa de seleção [Utilizar exportação automática].
5
Defina as configurações do local de armazenamento para o arquivo de registro.
1
Digite o nome de usuário e senha.
Em [Nome utiliz.] e [Password], insira o nome de usuário e senha para fazer login no servidor SMB no qual armazenar o arquivo de registro.
2
Insira o local de armazenamento para o arquivo de registro.
Em [Nome do servidor SMB:], insira o nome do host ou endereço IP para fazer login no servidor SMB no qual armazenar o arquivo de registro.
Em [Caminho da pasta de destino:], insira o caminho da pasta onde armazenar o arquivo de registro.
Especifique o caminho que requer autenticação incluindo-o no [Nome do servidor SMB:].
Exemplo:
\\192.168.1.21\share
6
Em [Efetuar em:], selecione o horário para realizar a exportação.
Dependendo do ambiente de uso, a exportação pode ser realizada depois do horário especificado.
7
Clique em [Verifique a Conexão] para verificar se é possível se conectar com o local de armazenamento configurado.
8
Clique em [Atua.].
As configurações são aplicadas.
9
Saia da UI Remota.
NOTA
Quando a exportação automática é concluída
Os registros exportados são excluídos da máquina automaticamente.
Quando a exportação e exclusão automáticas dos registros são concluídas corretamente, grava-se um registro de cada operação. Se não for gravado nenhum registro diferente desses até a seguinte hora definida para a exportação, a exportação automática não será executada.
Quando a exportação automática apresenta falhas
O processo é recuperado várias vezes. Se falhar pelo menos uma vez, aparece uma mensagem de erro no painel de controle da máquina.
Quando a máquina não está ligada na energia ou está em modo de suspensão na hora de execução da exportação
Se a máquina não estiver ligada, a exportação automática não é executada, mesmo se ligar a máquina novamente.
Se a máquina estiver no modo de suspensão, a exportação automática será executada quando a máquina sair da suspensão.

Exportando registros manualmente

Exporte os registros como arquivo CSV e salve-os em um computador.
 
Faça a exportação manual usando a UI Remota em um computador. Você não pode usar o painel de controle para exportar registros.
Requer privilégios de administrador.
Preparativos necessários
Criptografe a comunicação usando TLS ou IPSec.
1
Faça login na UI Remota como administrador. Iniciando a UI Remota
2
Na página do Portal da UI Remota clique em [Programações/Grav.]. Página do portal da UI Remota
3
Clique em [Gestão do dispositivo] [Exportar/Apagar reg. audit.]  [Exportar registos de auditoria].
A tela [Exportar registos de auditoria] é exibida.
4
Clique em [Exportar] para salvar o arquivo exportado em um computador.
Se quiser excluir os registros exportados da máquina automaticamente, marque a caixa de seleção [Apagar registos do dispositivo após a exportação] e, em seguida, clique em [Exportar].
Nesse caso, se cancelar a exportação clicando em [Cancelar] enquanto o processo está sendo executado, os registros são excluídos da máquina mesmo se o arquivo não for salvo.
A coleta de registros é interrompida enquanto o processo de exportação é realizado.
5
Saia da UI Remota.

Excluindo os registros

Você pode excluir todos os registros coletados da máquina.
* Você não pode excluir os registros quando a exportação automática é configurada.
 
Exclua os registros usando a UI Remota em um computador. Você não pode usar o painel de controle para fazer isso.
Requer privilégios de administrador.
1
Faça login na UI Remota como administrador. Iniciando a UI Remota
2
Na página do Portal da UI Remota clique em [Programações/Grav.]. Página do portal da UI Remota
3
Clique em [Gestão do dispositivo] [Exportar/Apagar reg. audit.]  [Apagar registos de auditoria].
A tela [Apagar registos de auditoria] é exibida.
4
Clique em [Apagar] [Sim].
Os registros são excluídos.
5
Saia da UI Remota.

Enviando os registros ao sistema SIEM

Você pode definir as configurações para enviar o Syslog ao SIEM, que é um sistema de gerenciamento de informações de segurança e de ocorrências.
Ao vincular a máquina com o sistema SIEM, você pode coletar vários registros em tempo real e gerenciar e analisar os registros coletados de maneira centralizada.
 
Defina esta configuração usando a Interface Remota em um computador. Você não pode usar o painel de controle para definir a configuração.
Requer privilégios de administrador.
Preparativos necessários
Prepare as informações para acessar o servidor do Syslog, tal como o nome do host, o endereço IP e número da porta do servidor do Syslog.
Quando quiser criptografar a comunicação com servidor do Syslog, especifique a chave e o certificado a serem usados para a comunicação TLS criptografada. Usando TLS
1
Faça login na UI Remota como administrador. Iniciando a UI Remota
2
Na página do Portal da UI Remota clique em [Programações/Grav.]. Página do portal da UI Remota
3
Clique em [Gestão do dispositivo] [Exportar/Apagar reg. audit.]  [Programações de syslog].
A tela [Programações de syslog] é exibida.
4
Marque a caixa de seleção [Utilizar envio de syslog].
5
Defina as configurações para enviar o Syslog.
[Endereço do servidor syslog:]
Insira o nome do host ou endereço IP do servidor do Syslog com o qual conectar.
[Número da porta do servidor syslog:]
Insira o número da porta que o servidor do Syslog usa para comunicar-se. Se for deixado em branco, os seguintes números de porta especificados pelo RFC serão configurados.
UDP: 514
TCP: 1468
TCP (TLS): 6514
[Facility:]
Selecione os tipos de mensagem de registro para enviar a partir dos tipos de mensagens especificados pelo RFC.
[Connection Type:]
Selecione [UDP] ou [TCP].
[Use TLS]
Marque esta caixa de seleção quando escolher [TCP] para [Connection Type:] e use o TLS para criptografar a comunicação com o servidor do Syslog.
[Confirm TLS Certificate]
Marque esta caixa de seleção para verificar o certificado do servidor quando realizar a comunicação criptografada de TLS com o servidor do Syslog.
Para adicionar um Nome Comum (CN) aos itens de verificação, marque também a caixa [Add CN to Verification Items].
6
Clique em [Atua.].
As configurações são aplicadas.
7
Saia da UI Remota.
NOTA
Alguns registros são enviados por comunicação Syslog após a pesquisa a cada 30 segundos, de modo que pode haver um atraso desde a ocorrência de um erro.
O RFC aplicável é o 5424 (formato Syslog), 5425 (TLS) e 5426 (UDP).
EWU1-0HH