Informe de auditoría de Linux
El Linux Local User Audit Report se utiliza para informar el estado de seguridad actual de las cuentas locales de Linux.
Crear la configuración del informe
- Vaya a Informe de auditoría > Informe de auditoría de Linux.
- Abra la pestaña Configuración del informe.
- Cree una configuración de informe completando los campos después de hacer clic en Agregar. El trabajo de informe puede ejecutarse manualmente o periódicamente (según la programación).

Para ejecutar manualmente el trabajo de informe, haga clic en el botón del menú emergente Opciones y seleccione Correr.


Para ejecutar periódicamente el trabajo de informe, el campo Scheduled debe configurarse en Report Configuration. El período también puede configurarse desde Jobs Scheduler editando LinuxAuditJob.
Para los fines de Audit Report, los grupos de dispositivos seleccionados deben tener definidas las propiedades globalUsername y globalPassword. Consulte también la sección Propiedades del grupo de dispositivos. Para acceder al detalle del informe, el usuario definido como globalUsername debe ser un usuario con privilegios. Además, si globalusername es un usuario sudo y se requiere la ejecución del comando sudo para obtener ciertos detalles del informe (este es el caso de los campos Hora del último inicio de sesión y Antigüedad de la contraseña), la propiedad del grupo de dispositivos useSudoForLinuxAuditReport debe definirse como verdadero en el grupo de dispositivos. Después de esta definición, la columna Sudoers se agrega a la tabla Detalles del informe de auditoría de Linux y el usuario sudo globalusername escribirá SÍ aquí.
globalUsername debe ingresarse en formato <username> si es una cuenta de Vault. Debe ingresarse en formato <username>@<ipAddress> si es una cuenta definida en otro servidor, como un servidor LDAP. globalPassword se descartará si globalUsername está definido como una cuenta de Vault.
Detalles del informe
Cuando el trabajo finaliza, los informes se enumeran en la pestaña Reports. Para acceder a los informes:
- Vaya a Informe de auditoría > Informe de auditoría de Linux.
- Abra la pestaña Informe.
- Haga clic en el botón del menú desplegable Opciones y seleccione Mostrar detalles.

Los detalles del informe se muestran en la sección Linux Audit Report Details:

Panel
- Vaya a Informe de auditoría > Informe de auditoría de Linux.
- Abra la pestaña Panel de control .
- Elija los campos deseados y haga clic en el botón Mostrar informes.

Si desea excluir cuentas de servicio de los informes de auditoría, debe definir cuentaParaExcluirDelInformeDeAuditoríaDeLinux como una propiedad en el nivel del grupo de dispositivos. Al definir esta propiedad y configurar cuentas de servicio, los usuarios pueden distinguir las cuentas de servicio y las cuentas de aplicación excluyendo las cuentas definidas de los informes de auditoría de Linux.