Skip to content

مسار تدقيق الأمان وتكامل سجلات النظام

يحتفظ Cockpit بسجل تدقيق غير قابل للتغيير للإجراءات الإدارية ومحاولات المصادقة وتغييرات إعدادات النظام. يوفر مسار التدقيق تتبع الامتثال ويدعم التشخيصات الأمنية.


الأحداث الخاضعة للتدقيق

يسجل النظام الفرعي للأمان الأحداث التالية:

  • المصادقة: عمليات تسجيل الدخول الناجحة، وتحديد الجلسات (تسجيل الخروج)، وتعديلات كلمة المرور، وفشل المصادقة، وقفل الحسابات.
  • دورة حياة الجهاز الافتراضي: إنشاء الأجهزة وتوفيرها، والحذف، وتغييرات حالة الطاقة، وتغيير حجم الموارد، والترحيل المباشر (Live migration).
  • إعداد الموارد: إنشاء الجسور الشبكية (Network bridges)، وتنسيق مستودعات التخزين (Storage datastores)، وتسجيل المضيفين الفيزيائيين.
  • تغييرات التحكم في الوصول: إنشاء حسابات المستخدمين، وتعديل عضويات المجموعات، وتعيين الأذونات ذات النطاق المخصص.

مخطط إدخال السجل (Log Entry Schema)

يحتوي كل إدخال في سجل التدقيق على بيانات وصفية مهيكلة لتسجيل سياق الحدث:

  • Timestamp: طابع زمني عالي الدقة بتوقيت UTC (مطابق للمعيار ISO 8601) يحدد وقت وقوع الحدث.
  • Subject: اسم المستخدم وعنوان IP المصدر للمسؤول الذي نفذ الأمر.
  • Action: معرف الإجراء (مثل VM_POWER_OFF أو USER_CREATED).
  • Object: المعرف الفريد (UUID) واسم المورد المستهدف (مثل الجهاز الافتراضي sales-reporting-app).
  • Status: نتيجة الإجراء (نجاح، أو فشل مع تفاصيل الخطأ، أو تم رفضه بسبب عدم كفاية الأذونات).

توجيه السجلات إلى SIEM وSyslog

من أجل الامتثال المؤسسي والتحليل الأمني المركزي، يمكن لـ Cockpit إعادة توجيه سجلات التدقيق في الوقت الفعلي إلى أنظمة إدارة المعلومات والأحداث الأمنية (SIEM) الخارجية (مثل Splunk أو Elasticsearch).

إعداد توجيه Syslog:

  1. قم بتسجيل الدخول إلى وحدة تحكم Cockpit باستخدام بيانات اعتماد المسؤول.
  2. انتقل إلى Settings > System > Syslog Forwarding.
  3. حدد Add Forwarding Target.
  4. قم بإعداد خصائص الوجهة:
    • Host: عنوان IP أو اسم المضيف لجامع سجلات syslog.
    • Protocol: حدد UDP أو TCP أو TLS (يوصى بـ TLS لتشفير حمولات السجلات أثناء النقل).
    • Port: عادة ما يكون 514 لحركة مرور syslog القياسية، أو منفذ مخصص محدد من قبل فريق الأمان لديك.
    • Format: حدد RFC 5424 (تنسيق syslog المهيكل) أو تنسيق JSON.
  5. احفظ الإعدادات لبدء البث المباشر للسجلات في الوقت الفعلي.