Audit-Trail-Bericht

Gilt für: Cloud-verwaltete Fireboxen, Lokal verwaltete Fireboxen

Der Audit-Trail-Bericht zeigt Informationen über Firebox-Konfiguration-Änderungen an.

Dieser Bericht ist verfügbar, wenn im angegebenen Zeitrahmen Protokollmeldungen mit Daten für diesen Bericht vorliegen. Um sicherzustellen, dass Ihre Firebox die für die Erstellung dieses Berichts erforderlichen Protokollmeldungen sendet, führen Sie die folgenden Schritte aus: Protokollierung für diesen Bericht aktivieren.

Nutzung dieses Berichts

Mit diesem Bericht können Sie den Verlauf der Firebox-Konfigurationsänderungen anzeigen und erfahren, wer die einzelnen Änderungen vorgenommen hat.

Damit dieser Bericht anzeigt, wer die einzelnen Konfigurationsänderungen vorgenommen hat, muss sich jeder administrative Benutzer mit einem eindeutigen Konto als Geräteadministrator anmelden. Informationen zum Hinzufügen von Konten für Geräteadministratoren auf der Firebox finden Sie unter Benutzer und Rollen auf Ihrer Firebox verwalten.

Anzeigen des Berichts

Dieser Bericht ist in WatchGuard Cloud und in Dimension verfügbar.

Der Audit-Trail-Bericht enthält eine Zeile für jede Konfigurationsänderung:

Spalte Beschreibung
Zeit Datum und Zeit, zu der die Konfigurationsänderung in der Firebox gespeichert wurde
Benutzer Name des administrativen Benutzers, der die Änderung gespeichert hat
IP IP-Adresse des Verwaltungscomputers, der die Änderung gespeichert hat
Meldung Kurze Beschreibung, was sich geändert hat

Eine einzelne Änderung der Konfiguration kann andere damit verbundene Änderungen auslösen. Wenn ein Administrator beispielsweise eine Regel hinzufügt oder entfernt, kann dieser Bericht andere damit zusammenhängende Konfigurationsänderungen für Aliasse, verwandte Hosts, Multi-WAN und andere Einstellungen anzeigen.

Protokollierung für diesen Bericht aktivieren

Um die für diesen Bericht erforderlichen Daten zu sammeln, aktivieren Sie in den Protokolleinstellungen für die auf der Firebox das Kontrollkästchen Protokollmeldungen senden, wenn die Konfiguration für diese Firebox geändert wird.

Weitere Informationen zu Protokolleinstellungen finden Sie unter Festlegen, wohin die Firebox Protokollmeldungen sendet.

Die Protokollierung für Cloud-verwaltete Fireboxen ist automatisch aktiviert. Für lokal verwaltete Fireboxen müssen Sie die Protokollierung in Fireware Web UI oder Policy Manager manuell aktivieren. Weitere Informationen erhalten Sie in Präferenzen für Protokollierung und Benachrichtigung festlegen.

Ähnliche Themen

WatchGuard Cloud-Geräteberichte Liste