-
使用Labview实现日志管理下的闭环控制
资源介绍
GM-SMP 主机监控与审计系统 V3.1 用户手册
选择【从功能模板导入】/【从全局模板导入】,弹出模板选择窗口,选择需要的模板,点击【确
定】,即完成模板导入。
选择【另存为功能模板】/【另存为全局模板】,弹出模板信息输入窗口,输入名称、备注、密级
等信息后点击【确定】,即完成模板导出。
2.6 日志管理
主机监控与审计系统的日志包含:终端日志和管理员日志。
终端日志包括:桌面文件操作日志、普通 U 盘使用日志、安全 U 盘使用日志、网络数据传输日志、
网页 URL 浏览日志、文件打印日志、进程运行日志、用户登录注销日志、邮件监控
日志、光盘刻录日志、文件共享日志。
管理员日志包括:安全操作员日志、安全管理员日志、远程管理日志。
2.6.1 启用审计
要启用终端日志审计功能:
1) 以安全操作员身份登录管理台,进入目标计算机的规则设置页面,详细见 2.5.1 章节。
2) 选择【基本配置】标签,在“日志控制”板块勾选相应的日志审计对象,点击【保存】即可。
注:管理员日志属于强制审计日志,默认开启,无法关闭。
2.6.2 查看日志
终端日志
1) 以安全操作员身份登录管理台,选择【终端日志】。
2) 选择需要查看的日志类型,如:网络数据传输日志。
3) 设置筛选条件,单击【立刻查询】,即可。
注:桌面文件审计日志不记录:删除 lnk 文件、删除回收站中文件、删除 IE 历史记录文件