Skip to content

10. Журнал событий ИБ

Журнал событий информационной безопасности (ИБ) — инструмент для просмотра системных логов, связанных с действиями пользователей и функционированием системы. Журнал используется для аудита, контроля безопасности и расследования инцидентов.

Раздел отображает события, поступающие из серверного файла security.log, и предоставляет удобный интерфейс для их просмотра и анализа.

Чтобы перейти к журналу:

  1. В верхней панели нажмите Журнал событий ИБ.
  2. Откроется страница, содержащая список всех событий за выбранный период.
  3. При необходимости используйте:
    • поиск по журналу,
    • выбор временного диапазона

10.1 Доступ к журналу

Доступ к журналу ограничен и предоставляется только ролям:

  • Сотрудник ИБ
  • Администратор

Эти роли могут:

  • просматривать события,
  • фильтровать и искать записи,
  • открывать подробности каждого события.

10.2 Структура записи журнала

Каждая запись содержит:

ПолеОписание
ВремяДата и время события.
ПользовательПользователь, инициировавший действие. Может быть пустым («–»), если авторизация не выполнена.
IP-адресIP клиента, с которого выполнено действие.
Тип событияМашинный код события (например: user_login).
Описание событияТекстовое пояснение действия.
Уровень важностиЧисловой уровень согласно классификации.
РезультатУспешно / Ошибка.
Детали событияДополнительная информация, например версия продукта.

10.3 События, фиксируемые системой

Система регистрирует следующие типы событий:

СобытиеУровень важностиОписание
Логин пользователя1Успешная авторизация в системе.
Выход пользователя1Корректное завершение работы.
Блокировка пользователя8Аккаунт заблокирован вручную или автоматически.
Неверная попытка ввода пароля5Ошибка авторизации, что может указывать на подбор пароля.
Обновление данных пользователя1Изменены данные учётной записи.
Создание пользователя1Создана новая учётная запись.
Удаление пользователя3Пользователь удалён.
Изменение привилегий1Изменена роль или права доступа.
Смена пароля другим пользователем1Администратор изменил пароль пользователя.
Смена собственного пароля1Пользователь изменил пароль самостоятельно.
Ошибки системы3Ошибки обработки запросов, влияющие на стабильность работы.

10.4 Работа с журналом

На странице журнала доступны следующие функции:

  • Фильтрация по датам — выбор периода отображения.
  • Поиск — поиск по пользователю, типу события, описанию.

Журнал не позволяет редактировать или удалять события, что обеспечивает неизменяемость логов безопасности.