Audite quién hizo qué y cuándo

Action Log viewer

Con la inclusión de la administración basada en roles, es más probable que distintos usuarios tengan diferentes niveles de acceso en la aplicación Endpoint Central. Es muy importante que el administrador revise periódicamente los cambios realizados por todos los usuarios y garantice que todo se desarrolla sin inconvenientes.

Los logs se mantendrán durante el número de días especificado. Esto puede configurarse desde la esquina superior derecha de la consola web . El número máximo de días es de 750.

Configure Action Log Viewer:

El visor de log de acciones registra cada acción realizada por todos los usuarios junto con la fecha y la hora. El administrador puede revisar los cambios realizados por todos los usuarios y garantizar su exactitud. La visualización también puede filtrarse por usuario y por módulo para facilitar el análisis. He aquí cómo:

  • El primer paso es elegir el Rango de fechas. Este rango de fechas es personalizable.
  • El siguiente paso es elegir los módulos necesarios. Los módulos pueden filtrarse según sus necesidades. Si desea ver los logs de todos los módulos, active la casilla Todos.
  • El último paso es elegir a los usuarios. Todos los usuarios de Endpoint Central aparecerán en una lista desplegable. Si desea ver los logs de eventos de todos los usuarios, seleccione Todos en la lista desplegable.

Recopilación de nombres de host

Esta función no es aplicable para la Nube

El nombre del dispositivo que se utiliza para acceder a la consola del servidor de Endpoint Central también puede controlarse para realizar auditorías. Esto puede hacerse configurando el visor de logs de acciones de Endpoint Central. Para habilitar esta función:

  1. Inicie sesión en la consola de Endpoint Central.
  2. Navegue a Admin-> Auditoría -> Visor de log de acciones.
  3. Haga clic en Editar ajustes del log de acciones.
  4. Active el botón de recopilación de nombres de host

Nota: Es posible que el nombre del host no se recupere perfectamente en todos los casos debido a algunas configuraciones de seguridad en determinadas redes. En tales condiciones, se mostrará la dirección IP del dispositivo.

Alertas

Navegue a Admin -> Auditoría - >Alertas para ver una lista de las alertas de Endpoint Central. Viene determinada por las alertas que haya configurado a lo largo del producto en varias ubicaciones. Puede filtrar las alertas en función de varios parámetros, como el rango de fechas, el tipo de módulo, el tipo de alerta y el nivel de alerta.

Funciones relacionadas

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas