HTTP запросы

HTTP запросы — на данной странице отображены события HTTP запросов

Подсказка

Страница «HTTP запросы» доступна только при использовании локального сервера Управление конфигурациями (UEM)

Как это работает

Сервер фиксирует HTTP-запросы, поступающие к административной панели и API сервера RuDesktop. Запись содержит:

  • метод запроса (GET, POST, PUT, DELETE и т.д.) и URL-адрес

  • хост источника (FQDN или IP-адрес)

  • учётную запись пользователя, от имени которого выполнен запрос (или системное действие)

  • момент времени и системные факты события

Страница используется для:

  • разбора инцидентов и нештатных обращений к API

  • сверки автоматических интеграций (внешние скрипты, мониторинг, импорт/экспорт)

  • проверки активности конкретного пользователя или хоста

Примечание

HTTP-запросы из клиентского приложения RuDesktop на устройствах в этот журнал не попадают — здесь фиксируются только обращения к серверу

Подсказка

Часть запросов можно исключать из журнала ещё до их регистрации. Для этого в настройках сервера заполните поле Исключения из логирования — указанные URL-адреса (через запятую, например: /peers/get_peer_statuses/, /audit/requestevent/) не будут попадать в «HTTP запросы» и в «Все логи». Удобно для отсева частых служебных запросов, чтобы они не засоряли журналы

Описание страницы

На странице «HTTP запросы» отображено:

  1. Фильтр даты

  2. Фильтр

  3. Массовые действия

  4. Таблица с возможностью настройки отображаемых столбцов

Фильтр даты

Позволяет выбрать год, месяц и число с возможностью отображения событий за определённую дату

Фильтр

Можно формировать таблицу для получения определённых данных, используя фильтр:

  1. Дата и время — позволяет выбрать период

  2. Поле поиска — поиск по ключевому слову

Для выполнения поиска необходимо заполнить поля или часть полей и нажать на кнопку Найти

Массовые действия

Доступные действия:

  1. Экспортировать выбранные HTTP запросы — экспорт выбранных событий

    Примечание

    После выбора данного действия нужно выбрать необходимый формат файла

Важно

В зависимости от прав действия могут отсутствовать

Для выполнения действия необходимо нажать на кнопку Выполнить

Экспорт событий

Для массового экспорта событий необходимо:

  1. Отметить необходимые события в таблице

  2. Выбрать действие Экспортировать выбранные HTTP запросы

  3. Выбрать необходимый формат файла

  4. Нажать на кнопку Выполнить

  5. Файл будет загружен на устройство

Таблица

Таблица разбита по столбцам:

  1. Дата и время — дата и время события

  2. Хост — источник, на который ссылается событие в IP-сети

  3. Метод запроса — метод, используемый для доступа к адресу

  4. URL-адрес запроса — адрес, к которому осуществляется доступ

  5. Пользователь — имя пользователя

    Подсказка

    При отображении в данном столбце означает, что действие выполнялось от имени системы

Операции

При нажатии на кнопку с правого края таблицы открывается контекстное меню

Доступные действия:

  1. Редактировать — при выборе этого пункта откроются свойства события

Свойства события

Редактирование

Страница содержит вкладки:

  1. Основная информация:

    1. Дата и время — дата и время создания события

    2. Уровень — уровень логирования

    3. Источник — источник события

    4. Тип события — тип, который произошёл с событием

    5. Тип объекта — тип, с которым выполнялись действия

    6. Пользователь — пользователь, выполнивший действия

    7. Устройство — устройство, на котором выполнялась задача/политика

    8. Задача — наименование задачи

    9. Политика — наименование политики

    10. Подзадача — системное имя подзадачи

  2. Дополнительно

    1. Производитель — имя вендора

    2. Продукт — название продукта

    3. Версия — версия ПО

    4. Метод запроса — метод, используемый для доступа к адресу

      Подсказка

      Возможные значения: «POST», «GET»

    5. URL-адрес запроса — содержит адрес, к которому осуществляется доступ

      Подсказка

      URL-адрес также должен содержать протокол, например, http://www.security.com

    6. Хост — определение источника, на который ссылается событие в IP-сети

      Подсказка

      Формат должен представлять собой полное доменное имя, связанное с исходным узлом, когда узел доступен

      Примеры: «host.domain.com» или «хост»

  3. Объект

    На данной вкладке отображаются системные факты события