Download
Navigation: Diagnose > Audit > Download
Die Registerkarte Download ermöglicht das Herunterladen des vollständigen Audit-Logs als tar-Archiv zur externen Archivierung, forensischen Analyse oder Integration in ein SIEM-System. Die heruntergeladene Datei enthält die Originaldaten des Linux-auditd-Dienstes, die detailliertere Informationen enthalten als in der Benutzeroberfläche angezeigt werden. Während die anderen Registerkarten der Audit-Seite nur ausgewählte wichtige Einträge darstellen, enthalten die Rohdateien in diesem Archiv den vollständigen Audit-Trail.

Audit-Log herunterladen
Klicken Sie auf die Schaltfläche Audits herunterladen, um das Audit-Log-Archiv zu erzeugen und herunterzuladen. Das Gerät verpackt die rohen auditd-Protokolldateien in ein tar-Archiv und startet den Dateidownload in Ihrem Browser.
Das heruntergeladene Archiv ist bestimmt für:
- IT-forensische Analyse — Sicherheitsspezialisten können die rohen Audit-Datensätze zur detaillierten Untersuchung von Sicherheitsvorfällen auswerten, einschließlich Low-Level-Ereignisse, die im Webinterface nicht angezeigt werden.
- SIEM-Integration — Die Dateien verwenden das Standard-Linux-auditd-Protokollformat, das von gängigen SIEM-Systemen (Security Information and Event Management) zur automatisierten Einspeisung und Korrelation unterstützt wird.
Hinweis
Das Audit-Log ist ein gemeinsam genutzter 40-MB-Ringpuffer. Wenn der Puffer voll ist, werden die ältesten Einträge über alle Registerkarten hinweg überschrieben. Laden Sie das Audit-Log regelmäßig herunter und archivieren Sie es auf einem externen System, um eine langfristige Aufbewahrung sicherheitsrelevanter Datensätze sicherzustellen.
ACHTUNG
Das Audit-Log-Archiv kann sicherheitssensible Informationen wie Benutzernamen, IP-Adressen und detaillierte Aufzeichnungen von Konfigurationsänderungen enthalten. Behandeln Sie die heruntergeladene Datei entsprechend den Informationssicherheitsrichtlinien Ihrer Organisation.