В протоколе доступа для разных типов объектов могут отображаться типы запротоколированных операций. Для некоторых операций в протоколе доступа будет заполнено поле «Примечание».
Настройка протоколируемых операций осуществляется при выборе операций аудита и истории для каждого типа объектов.
Операции создания, чтения, редактирования, изменения прав, удаления могут протоколироваться для всех классов объектов.
Операции, доступные только для определенных объектов, настраиваются с помощью специфических операций.
Операция | Класс объекта | Содержание поля «Примечание» |
Вход и выход из системы | Действие классифицируется как административное. | В случае неудачной попытки входа в систему будет указан текст сообщения об ошибке, полученный от СУБД. |
Подключение/Отключение от системы контроля версий | Действие классифицируется как административное. | |
Изменение настроек системы контроля версий | Действие классифицируется как административное. | |
Изменен пароль служебному пользователю подсистемы безопасности <имя служебного пользователя> | Действие классифицируется как административное. | |
Чтение | Все | |
Изменение | Все | |
Изменение прав | Все | Указывается информация о предыдущих и назначенных правах (были/стали).
Информация об изменении состояния флажка «Наследовать разрешения от родительского объекта». |
Удаление | Все | |
Чтение дескриптора | Все | |
Изменение дескриптора | Все | |
Чтение параметров | Все | |
Изменение параметров | Все | |
Чтение метаданных | Все | |
Изменение метаданных | Все | |
Печать | Типы объектов, для которых доступна операция печати.
Примечание. При печати регламентного отчета или экспресс-отчета из веб-приложения в протоколе доступа фиксируется две операции: экспорт в формат PDF и печать. |
Могут быть указаны имя устройства, драйвер, порт, количество
копий, количество страниц, результат отправления на печать.
Если включен режим сопоставления пользователя с устройством вывода, указывается информация о добавленных и удаленных принтерах, очистке списка доступных для печати принтеров, изменении уровня доступа для принтера и добавлении принтера определенному субъекту. К системному примечанию может быть добавлен пользовательский комментарий. |
Экспорт | Типы объектов, для которых доступна операция экспорта.
Примечание. При печати регламентного отчета или экспресс-отчета из веб-приложения в протоколе доступа фиксируется две операции: экспорт в формат PDF и печать. |
Могут быть указаны данные об экспорте: экспорт списка пользователей,
экспорт настроек политики безопасности и аудита, экспорт прав,
путь и имя экспортируемого файла, формат экспорта, количество
копий, результат.
При включенном режиме протоколирования операций с буфером обмена, будет записан текст о сохранении информации из объекта. К системному примечанию может быть добавлен пользовательский комментарий. |
Импорт | Типы объектов, для которых доступна операция импорта. | |
Создание | Все | |
Чтение обновления | Обновление | Будет указан путь к файлу, который был использован для открытия обновления. |
Запись обновления | Обновление | Будет указан путь к файлу, в который было произведено сохранение обновления. |
Применение обновления | Обновление | Будет указан путь к файлу, который был использован для обновления. |
Открытие соединения | База данных | |
Извлечение данных | Таблица, Представление, Журнал, Присоединенная таблица, Стандартный куб, Вычисляемый куб, Представление-куб, Виртуальный куб, Куб ADOMD, Автоматический куб, Загрузчик в куб, База данных временных рядов, Показатель | |
Вставка данных | Таблица, Представление, Журнал, Присоединенная таблица. | |
Изменение данных | Таблица, Представление, Журнал, Присоединенная таблица. | |
Удаление данных | Таблица, Представление, Журнал, Присоединенная таблица. | |
Передача прав на данные | Таблица, Представление, Журнал, Присоединенная таблица. | |
Изменение структуры таблицы | Таблица, Представление, Журнал, Присоединенная таблица. | |
Сохранение данных | Стандартный куб, Вычисляемый куб, Представление-куб, Виртуальный куб, Куб ADOMD, Автоматический куб, Загрузчик в куб, База данных временных рядов, Показатель. | |
Чтение формул | Вычисляемый куб | |
Сохранение формул | Вычисляемый куб | |
Выполнение | Процедура, Загрузчик в куб, Многомерный расчет на сервере БД, Задача моделирования, Группа валидации, Правило валидации, Расчет задачи моделирования, Выполнение задачи ELT, Выполнение модуля, Вычисление отчета, Расчет куба. | |
Изменение текста | Процедура | |
Передача прав | Процедура | |
Чтение элементов справочника | Табличный НСИ, Составной справочник НСИ. | |
Изменение элементов справочника | Табличный НСИ, Составной справочник НСИ. | |
Добавление элементов в справочник | Табличный НСИ, Составной справочник НСИ. | |
Удаление элементов из справочника | Табличный НСИ, Составной справочник НСИ. | |
Изменение прав на элементы | Табличный НСИ, Составной справочник НСИ. | Будет указано, на какие элементы и для какого пользователя/группы были изменены права. |
Чтение политики | Политика безопасности | |
Изменение политики | Политика безопасности | Добавление, удаление, изменение групп (включение пользователей
в группу).
Добавление, удаление, изменение пользователей (изменение наименования, смена пароля, и пр.). Выдача или отзыв (аннулирование) привилегий. Изменение мандатной политики: удаление/добавление/изменение категорий доступа, удаление/добавление/изменение уровней категорий доступа. Изменение политик в редакторе политик: включение/отключение АИБа, включение/отключение дискреционного/мандатного контроля доступа, изменение в парольной политике, объекта по умолчанию. Изменение аудита объектов. При включенном режиме сопоставления пользователя с устройством вывода указывается информация о добавлении, удалении доступных для печати принтеров, очистке списка принтеров, изменении уровня доступа для принтера, добавлении субъекта принтеру. |
Сохранение контура политики безопасности | Политика безопасности | Будет указан путь к файлу, в который была сохранена политика. |
Применение контура политики безопасности | Политика безопасности | Будет указан путь к файлу, из которого была восстановлена политика. |
Сохранение | Протокол доступа | Будет указан путь к файлу, в который был сохранен протокол. |
Экспорт в веб | Регламентный отчет
Операция протоколируется, когда отчет открывается в веб-приложении. |
Будут указаны формат экспорта, количество копий, количество
страниц, результат.
К системному примечанию может быть добавлен пользовательский комментарий. |
См. также:
Протокол доступа | Информация о событии | Настройка аудита действий пользователя