Привет! Можно ли получить полный лог команд (с предпочтительным скрытием конфиденциальной информации) всех действий, выполненных администраторами? Текущий аудит сообщений (например, «устройство изменено пользователем») на самом деле не помогает понять, что именно было изменено. [Это не кейлоггер!] Требования PCI DSS 10.2: реализовать автоматическое ведение аудита для всех компонентов системы, чтобы воссоздавать следующие события: 10.2.2 Все действия, выполненные любым пользователем с root или административными правами.
Запрос на функцию: ведение журнала всех действий пользователя-администратора
Запрос на функцию: ведение журнала всех действий пользователя-администратора, RouterOS
|
20.02.2018 16:11:00
|
|
|
|
|
|
15.04.2018 12:21:00
И я скажу не только про «администратора», а про все действия пользователей.
|
|
|
|
|
|
14.04.2018 00:58:00
+1, действительно помогло бы, так как мы отправляем логи для центральной обработки.
|
|
|
|
|
|
14.04.2018 03:12:00
+1 за tacacs
|
|
|
|
|
|
15.03.2019 11:48:00
+1 и от меня тоже
|
|
|
|
|
|
27.05.2019 13:19:00
+1, очень полезно найти такой лог.
|
|
|
|
|
|
30.09.2019 06:00:00
Я был бы очень рад, если бы для админов был просто общий блокнот, где можно отмечать внесённые изменения.
|
|
|
|
|
Читают тему
