Wiedza Podręcznik szybkiego startu QuLog Center

Niniejszy przewodnik dotyczy aplikacji QuLog Center w wersji 1.8 i nowszych

QuLog Center to aplikacja na urządzenie QNAP, która umożliwia monitorowanie aktywności urządzenia oraz centralne zarządzanie dziennikami systemowymi i aplikacji. Dzienniki to szczegółowe rejestry zdarzeń zachodzących na urządzeniu QNAP. Dzięki QuLog Center można przeglądać, przeszukiwać i filtrować wszystkie dzienniki generowane na urządzeniu, co pozwala szybko i łatwo przeglądać ważne zdarzenia zachodzące na urządzeniu QNAP. Można również tworzyć reguły powiadomień, które wysyłają powiadomienia po wystąpieniu określonych wpisów w dzienniku, dzięki czemu użytkownik jest na bieżąco informowany o krytycznych zdarzeniach w czasie rzeczywistym.

Można również skonfigurować aplikację QuLog Center tak, aby wysyłała dzienniki do innych urządzeń i odbierała dzienniki wysyłane z innych urządzeń, co umożliwia jednoczesne monitorowanie aktywności i dzienników wielu urządzeń w aplikacji QuLog Center.

ebf536b4e6756ba4e2c62be3cd4631c3.png

Obsługiwane systemy operacyjne:

  • QTS 5.0 lub nowszy
  • QuTS hero h5.0 lub nowszy
  • QNE Network 1.0 lub nowszy

Przed użyciem aplikacji QuLog Center należy upewnić się, że użytkownik jest administratorem urządzenia QNAP lub ma przypisaną delegowaną rolę „Zarządzanie systemem" na urządzeniu QNAP NAS. Aby uzyskać szczegółowe informacje na temat ról delegowanych, zobacz „Ustawienia uprawnień > Administracja delegowana" w Podręczniku użytkownika QTS lub Podręczniku użytkownika QuTS hero.

Strona Przegląd agreguje i podsumowuje kluczowe zdarzenia systemowe oraz dzienniki dostępu użytkowników w prostych widżetach statystycznych, takich jak wykresy i tabele. Umożliwia obserwowanie ważnych zachowań systemu, ocenę długoterminowej stabilności, monitorowanie wydajności systemu, wykrywanie potencjalnych problemów z bezpieczeństwem oraz ocenę ogólnej kondycji systemu.

  1. Otwórz QuLog Center i przejdź do Przegląd.
  2. Wybierz jedną z następujących opcji z menu rozwijanego:
    • Urządzenie lokalne: Wyświetla podsumowanie dzienników z bieżącego urządzenia QNAP
    • Urządzenia nadawcy > (adres IP urządzenia): Wyświetla podsumowanie dzienników ze zdalnego urządzenia
    • Urządzenia nadawcy > Wszystkie urządzenia: Wyświetla podsumowanie dzienników zagregowanych ze wszystkich zdalnych urządzeń
  3. Wybierz zakres czasu z menu rozwijanego obok Przedział czasu.
  4. Kliknij jedną z następujących kart:
    1. Dziennik zdarzeń: Zawiera widżety wizualizujące dane statystyczne dzienników zdarzeń z urządzeń użytkownika.
    2. Dziennik dostępu: Zawiera widżety wizualizujące dane statystyczne dzienników dostępu z urządzeń użytkownika.

      12e2b6e563dcc15e8f6763d804ceca20.png

Monitorowanie logowań użytkowników​


  1. Otwórz QuLog Center i przejdź do Przegląd.
  2. Kliknij kartę Dziennik dostępu.
  3. Zostanie wyświetlona aktywność logowania użytkowników. Można przeglądać widżety podsumowujące karty logowania użytkowników, w tym następujące:
    • Aktualnie online: Wyświetla aktualnie zalogowanych użytkowników online

      wskazówka
      Aktualnie zalogowanych użytkowników online można również wyświetlić w Urządzenie lokalne > Użytkownicy online. Aby uzyskać więcej szczegółów, zobacz „Monitorowanie dzienników" w rozdziale „QuLog Center" w Podręczniku użytkownika QTS lub Podręczniku użytkownika QuTS hero.
    • Zalogowano: Wyświetla pomyślne próby logowania według adresu IP lub konta użytkownika
    • Nie udało się zalogować: Wyświetla nieudane próby logowania według adresu IP lub konta użytkownika

Dzienniki są generowane na urządzeniu lokalnym lub wysyłane ze zdalnego urządzenia na urządzenie lokalne. Istnieją dwa rodzaje dzienników:

  • Dzienniki zdarzeń: Rejestry zdarzeń systemowych, takich jak powiadomienia systemowe, dotyczące zabezpieczeń i aplikacji.
  • Dzienniki dostępu: Szczegółowe rejestry dostępu użytkowników do aplikacji i plików na urządzeniu.

Wyświetlanie dzienników lokalnych​


Dzienniki generowane na urządzeniu lokalnym można wyświetlić w:

  • Urządzenie lokalne > Dziennik zdarzeń
  • Urządzenie lokalne > Dziennik dostępu

Wyświetlanie dzienników zdalnych​


Dzienniki generowane na zdalnych urządzeniach i wysyłane na urządzenie lokalne można wyświetlić w:

  • Usługa QuLog > Urządzenia nadawcy > Wszystkie urządzenia > Dziennik zdarzeń/Dziennik dostępu
  • Usługa QuLog > Urządzenia nadawcy > (adres IP urządzenia) > Dziennik zdarzeń/Dziennik dostępu

Aby wyświetlać zdalne dzienniki, należy skonfigurować aplikację QuLog Center do odbierania zdalnych dzienników. Aby uzyskać szczegółowe informacje, zobacz sekcję „Odbieranie dzienników ze zdalnego urządzenia" niniejszego przewodnika.

Zarządzanie dziennikami​


Podczas przeglądania dzienników można wykonywać następujące czynności:

2bcb57d9009bc7927e78f09165e5d023.png


EtykietaElementCzynność
1Tryb grupowaniaGrupowanie dzienników według określonej kategorii
2Eksportuj dziennikiEksportuj dzienniki w formacie CSV lub HTML
3Pasek wyszukiwaniaWyszukuj dzienniki. Kliknij
dc7aaec279837ddcf5b33ee7aa5b2845.png

aby wykonać wyszukiwanie zaawansowane.
4Filtry ważnościKliknij, aby wyświetlać tylko dzienniki o wybranym poziomie ważności
5Filtr kolumnSkonfiguruj widoczność kolumn tabeli
6Czynność dziennikaKliknij, aby otworzyć menu czynności dziennika
7WybierzKliknij, aby zaznaczyć lub odznaczyć dziennik
8Elementy sterowania stronicowaniemDostosuj stronicowanie wyświetlanych dzienników

Konfigurowanie ustawień dzienników lokalnych​


  1. Otwórz QuLog Center i przejdź do Urządzenie lokalne > Ustawienia dziennika.
  2. Kliknij jedną z następujących kart:
    • Ustawienia dziennika zdarzeń: Zawiera ustawienia lokalnych dzienników zdarzeń.
    • Ustawienia dziennika dostępu: Zawiera ustawienia lokalnych dzienników dostępu.
  3. Skonfiguruj ustawienia dziennika.
    Można konfigurować następujące ustawienia:
    • Lokalizacja danych dziennika: Folder, w którym przechowywane są dane dziennika wybranego typu.
    • Język dziennika: Język, w którym generowane są dzienniki. To ustawienie jest dostępne tylko dla dzienników zdarzeń.
    • Typy połączeń: Dzienniki są rejestrowane, gdy dostęp do zasobów odbywa się za pomocą tego typu połączenia sieciowego. To ustawienie jest dostępne tylko dla dzienników dostępu.
  4. Kliknij Zastosuj.

Można skonfigurować aplikację QuLog Center tak, aby oznaczała dzienniki zdarzeń, które mogą być ważne dla użytkownika, na przykład dzienniki wskazujące zagrożenia bezpieczeństwa, nieudane krytyczne operacje lub inne typy zdarzeń wymagające pilnej uwagi. Oznaczony dziennik jest wskazywany ikoną flagi.

51735daa8b749bc99919a004433f4465.png


Tworzenie reguł flag zdarzeń​


Po wygenerowaniu dziennika zdarzeń aplikacja QuLog Center użyje reguł flag, aby określić, czy dany dziennik zdarzeń powinien zostać oznaczony flagą, czy nie.

  1. Otwórz QuLog Center i przejdź do Urządzenie lokalne > Dziennik zdarzeń.
  2. Znajdź wpis w dzienniku zdarzeń i kliknij
    17cc26f52a15e299ce25b595d0819481.png

    .
  3. Kliknij Utwórz regułę flagi zdarzenia.

    560ecd4fa93820316054469a2c71ed02.png

    Pojawi się okno potwierdzenia.
  4. Kliknij Utwórz.
    Aplikacja QuLog Center tworzy regułę flagi zdarzenia i oznacza flagą każdy dziennik zdarzeń spełniający warunki reguły.

Wyświetlanie oznaczonych flagą dzienników zdarzeń​


  1. Otwórz QuLog Center i przejdź do Urządzenie lokalne > Dziennik zdarzeń.
  2. Obok paska wyszukiwania kliknij
    dc7aaec279837ddcf5b33ee7aa5b2845.png

    aby otworzyć panel Wyszukiwania zaawansowanego.
  3. W polu Flaga , wybierz Oznaczone zdarzenia.
  4. Kliknij Szukaj.
    QuLog Center wyświetla wszystkie oznaczone dzienniki.

Usuwanie reguł flag zdarzeń​


  1. Otwórz QuLog Center i przejdź do Ustawienia dziennika > Wskaźniki zdarzeń.
  2. Znajdź dziennik i kliknij
    37de6164ef5a143eb1faa9dac0b700e9.png

    .
    Pojawi się okno potwierdzenia.
  3. Kliknij Tak.
    Reguła flagi zdarzenia zostanie usunięta, a QuLog Center nie będzie już oznaczać dzienników zdarzeń zgodnie z tą regułą.

Możesz skonfigurować QuLog Center tak, aby wysyłał powiadomienia za pośrednictwem Centrum powiadomień w odpowiedzi na zdarzenia w dziennikach, tworząc reguły powiadomień dla dzienników.

Tworzenie reguł powiadomień dla określonych lokalnych dzienników zdarzeń​


Możesz tworzyć reguły powiadomień dla określonych lokalnych dzienników zdarzeń, aby powiadomienie było wysyłane po ponownym wystąpieniu danego zdarzenia.

  1. Otwórz QuLog Center i przejdź do Urządzenie lokalne > Dziennik zdarzeń lub Usługa QuLog > Urządzenia nadawcy > Dziennik zdarzeń.
  2. Znajdź dziennik i kliknij go prawym przyciskiem myszy
    17cc26f52a15e299ce25b595d0819481.png

    .
  3. Kliknij Utwórz regułę powiadomienia o zdarzeniu.
    Zostanie otwarte Centrum powiadomień i pojawi się okno Tworzenie powiadomienia o zdarzeniu.
  4. Wybierz Dodaj jako nową regułę.
  5. Kliknij Potwierdź.
    Pojawi się okno Tworzenie powiadomienia o zdarzeniu z otwartą kartą Nazwa i zdarzenia.
  6. Wykonaj pozostałe kroki w Centrum powiadomień, aby utworzyć regułę powiadomienia.
    Reguła powiadomienia zostanie utworzona w Centrum powiadomień. Więcej szczegółów można znaleźć w sekcji „Centrum powiadomień" w Podręczniku użytkownika QTS lub Podręczniku użytkownika QuTS hero.

Wysyłanie powiadomień dla lokalnych dzienników dostępu i odebranych dzienników​


Aby włączyć powiadomienia dla lokalnych dzienników dostępu i dzienników z urządzeń zdalnych w QuLog Center, utwórz regułę powiadomień filtru dziennika wraz z jednym lub większą liczbą filtrów dziennika.

  1. Otwórz QuLog Center i przejdź do Ustawienia powiadomień.
  2. W tabeli Ustawienia reguły powiadomień kliknij Konfiguruj regułę powiadomień.

    20ed204c1301156362a24e60d2e52b08.png

    Zostanie otwarte Centrum powiadomień i pojawi się okno Tworzenie reguły powiadomień o zdarzeniu.
  3. Na karcie Nazwa i zdarzenia upewnij się, że opcja Kryteria filtru dziennika jest włączona, a pozostałe kategorie są wyłączone.

    34bbac01ed0d5c46d19a92cb1f4ed33e.png
  4. Kliknij Dalej.
  5. Wykonaj pozostałe kroki, aby utworzyć regułę powiadomień w Centrum powiadomień.
    Szczegółowe informacje można znaleźć w sekcji „Tworzenie reguły powiadomień o zdarzeniu" w rozdziale „Centrum powiadomień" w Podręczniku użytkownika QTS lub Podręczniku użytkownika QuTS hero.
  6. Skonfiguruj ustawienia powiadomień w QuLog Center.
    1. Kliknij Ustawienia powiadomień, a następnie w sekcji Wyślij przefiltrowane wyniki do Centrum powiadomień > Uwzględnione dzienniki wybierz kategorię dziennika.
    2. W obszarze wybranej kategorii dziennika kliknij + Dodaj kryteria filtru.
    3. Skonfiguruj kryteria filtru.

      36382af747913afc686fa7024b81d2aa.png
    4. Kliknij Zastosuj.
      Filtr dziennika zostanie utworzony. Powiadomienie jest wyzwalane, gdy dziennik powyższego typu spełnia co najmniej jeden filtr dziennika. Więcej szczegółów można znaleźć w sekcji „Ustawienia powiadomień" w rozdziale „QuLog Center" w Podręczniku użytkownika QTS lub Podręczniku użytkownika QuTS hero.

Możesz skonfigurować QuLog Center tak, aby wysyłał lokalne dzienniki do urządzeń zdalnych. Urządzenia zdalne muszą obsługiwać protokół syslog lub być urządzeniami QNAP z zainstalowanym i skonfigurowanym do odbierania dzienników QuLog Center. Aby skonfigurować urządzenie zdalne do odbierania dzienników, zapoznaj się z sekcją „Odbieranie dzienników z urządzenia zdalnego" niniejszego przewodnika.

  1. Otwórz QuLog Center i przejdź do Usługa QuLog > Nadawca dziennika.
  2. Wybierz jedną z następujących kart:
    • Wyślij do QuLog Center: Wysyłaj lokalne dzienniki do zdalnego urządzenia QNAP z zainstalowanym i skonfigurowanym do odbierania dzienników QuLog Center.
    • Wyślij do serwera Syslog: Wysyłaj lokalne dzienniki do zdalnego urządzenia obsługującego protokół syslog.
  3. Włącz Wyślij do zdalnego QuLog Center lub Wyślij dzienniki do zdalnego serwera syslog w zależności od wybranej karty.

    c6695d64ea780f47d4d20b6800d4bbd5.png
  4. Kliknij + Dodaj miejsce docelowe.
  5. Wykonaj pozostałe kroki, aby dodać urządzenie zdalne.
    QuLog Center będzie wysyłać dzienniki do urządzenia zdalnego. Więcej szczegółów można znaleźć w sekcji „Konfigurowanie ustawień nadawcy dziennika" w rozdziale „QuLog Center" w Podręczniku użytkownika QTS lub Podręczniku użytkownika QuTS hero.

Możesz skonfigurować QuLog Center tak, aby odbierał dzienniki zdarzeń i dostępu z urządzeń zdalnych.

  1. Otwórz QuLog Center i przejdź do Usługa QuLog > Odbiornik dziennika.
  2. Kliknij kartę Ustawienia ogólne.
  3. Włącz Odbieraj dzienniki ze zdalnego QuLog Center.

    fde1c9d7ba93b5ecdb3f24533a11e776.png
  4. W sekcji Protokół transferu włącz co najmniej jeden protokół transferu:
    • TCP: (Transmission Control Protocol) zapewniający niezawodne, uporządkowane dostarczanie dzienników (np. dzienniki bezpieczeństwa lub audytu).
    • UDP: (User Datagram Protocol) zapewniający szybszą transmisję, gdy dopuszczalna jest pewna utrata dzienników.
  5. W sekcji Ustawienia bazy danych dzienników włącz i skonfiguruj co najmniej jeden typ dziennika.
  6. Kliknij Zastosuj.
    QuLog Center będzie odbierać dzienniki wysyłane przez urządzenia zdalne. Więcej szczegółów można znaleźć w sekcji „Konfigurowanie ustawień nadawcy dziennika" w rozdziale „QuLog Center" w Podręczniku użytkownika QTS lub Podręczniku użytkownika QuTS hero.

Konfigurowanie filtrów dla odebranych dzienników​


Możesz skonfigurować filtry dzienników dla odebranych dzienników, aby odbierać tylko te dzienniki, które Cię interesują.

  1. Otwórz QuLog Center i przejdź do Usługa QuLog > Odbiornik logów.
  2. Kliknij kartę Kryteria filtrowania.
  3. Kliknij kartę Dziennik zdarzeń lub Dziennik dostępu.
  4. Kliknij + Dodaj kryteria filtrowania.
    Zostanie wyświetlony panel Kryteria filtrowania [NUMBER].
  5. Skonfiguruj kryteria filtrowania.
  6. Kliknij Zastosuj.
    QuLog Center będzie odbierać tylko logi spełniające jedno lub więcej kryteriów filtrowania. Aby uzyskać więcej informacji, zapoznaj się z rozdziałem „Konfigurowanie ustawień odbiornika logów" w rozdziale „QuLog Center" w Podręczniku użytkownika QTS lub Podręczniku użytkownika QuTS hero.