Отчеты
 
Описание

Отчеты предназначены для получения структурированных аналитических данных о событиях, связанных с безопасностью, изменениями в конфигурации системы и активностью пользователей. Формирование и рассылка отчетов производятся в автоматическом режиме на основе предварительно настроенных правил и шаблонов.

Чтобы создать отчет:

1. Создайте правило создания отчета.

2. Запустите создание отчета вручную или дождитесь момент, когда создание отчета запустится в автоматическом режиме по указанному в правиле расписанию.

3. Получите отчет по электронной почте, если отправка была настроена в правиле, или скачайте полученный отчет в разделе Созданные отчеты.

ПримечаниеПроцесс создания отчета может продолжаться достаточно длительное время и может потреблять значительное количество вычислительных ресурсов.
ПримечаниеВ отчетах по трафику (кроме отчетов веб-доступа) используются данные из компонента NetFlow. Отчеты веб-доступа по трафику используют данные из журналов (домены, URL-категории и т. п.).
Шаблоны отчетов

С помощью шаблонов определяется внешний вид и поля, которые будут использоваться в отчете. Шаблоны отчетов предоставляются компанией-разработчиком UserGate.

Полный список шаблонов доступен в разделе Журналы и отчеты ➜ Отчеты ➜ Шаблоны.

Шаблонов отчетов сгруппированы по категориям:

  • Пользовательский — группа шаблонов по обобщенной статистике срабатывания правил отчетов.

  • Captive-портал — группа шаблонов по событиям авторизации пользователей с помощью Captive-портала.

  • События — группа шаблонов по событиям, регистрируемым в журнале событий.

  • Сетевая активность — группа шаблонов по событиям, регистрируемым в журнале трафика.

  • Веб-портал — группа шаблонов авторизации через SSL VPN.

  • Трафик — группа шаблонов по событиям, регистрируемым в журнале трафика и относящимся к объему потребленного трафика пользователями, приложениями и т. п.

  • UserID — группа шаблонов для создания отчетов по работе UserID-агента.

  • Веб-активность — группа шаблонов по событиям, регистрируемым в журнале веб-доступа.

Каждый шаблон содержит название, описание и тип отображения отчета (таблица, гистограмма, пирог).

Правила отчетов

Правила отчетов создаются в разделе Журналы и отчеты ➜ Отчеты ➜ Правила отчетов.

В правиле отчета задаются параметры создаваемого отчета, а также расписание запуска генерации отчета и способы его доставки.

Параметры правила создания отчетов.

Параметр

Описание

Включено

Включение или отключение правила создания отчета

Название

Название правила

Описание

Опциональное поле для описания правила

Язык отчета

Выбор языка, который будет использован в отчете

Диапазон

Диапазон времени, за который необходимо подготовить отчет

Формат отчета

Формат (PDF, HTML, XML, CSV), в котором будет создаваться данный отчет.

Важно! Создание отчета в формате PDF создает высокую нагрузку на процессор и память. Чем объемнее отчет, тем выше нагрузка. Для шаблонов «Подробный список всех посещенных URL» и «Подробный список всех посещенных сайтов» автоматически используется формат CSV, независимо от выбранного формата

Количество записей

Ограничение числа записей, которые будут выводиться в отчетах, в которых присутствует ограничение по количеству топ записей. Например, топ-20 пользователей с ошибочной авторизацией в веб-консоли

Количество в группировке (если применимо)

Ограничение числа записей, которые будут выводиться в отчетах, в которых присутствует ограничение по количеству сгруппированных записей. Например, топ-10 пользователей по категориям — для каждой категории будет указано не более 10 пользователей. Это ограничение применимо только для тех шаблонов отчетов, которые содержат группирование

Пользователи

Выбор пользователей или группы пользователей, для которых будет создаваться отчет. Если оставить поле пустым, отчет будет создаваться для всех пользователей

Шаблоны

Список шаблонов, которые будут использоваться для построения отчета. Необходимо добавить хотя бы один шаблон

Расписание

Расписание для создания отчетов.

Вы можете выбрать одно из предустановленных значений или указать время вручную в cron-формате: <минуты: 0–59> <часы: 0–23> <дни месяца: 1–31> <месяцы: 1–12> <дни недели: 0–6, где 0 — воскресенье>.

При ручном вводе также можно использовать следующие символы:

  • Звездочка (*) — для выбора всех значений. Например, в поле для ввода часов символ означает, что создание отчета должно выполняться каждый час.

  • Дефис (-) — для указания диапазона значений.

  • Запятая (,) — в качестве разделителя значений.

  • Косая черта (/) — для указания шага между значениями

Доставка

Настройка отправки созданного отчета по электронной почте. Для отправки отчета укажите:

  • Профиль SMTP, который будет использован для отправки отчетов. Подробнее о настройке профилей SMTP — в разделе «Профили оповещений».

  • От — имя отправителя письма.

  • Тема письма — тема письма (subject).

  • Тело письма — содержимое письма.

  • Получатели — список получателей письма из библиотеки «Почтовые адреса»

ПримечаниеПроцесс создания отчета может продолжаться достаточно длительное время и может потреблять значительное количество вычислительных ресурсов. Важно учитывать загрузку ресурсов при запуске отчетов за большой интервал времени.
ПримечаниеДля того, чтобы запустить правило отчета не обязательно включать его и указывать время запуска правила. В ручном режиме можно запустить любой, в том числе отключенный отчет, для этого в списке правил выберите требуемое правило и нажмите «Запустить сейчас». Готовый отчет после создания будет доступен в разделе «Созданные отчеты».
Созданные отчеты

Все созданные отчеты хранятся в разделе Журналы и отчеты ➜ Отчеты ➜ Созданные отчеты. Отчеты создаются в формате PDF или CSV. Для каждого отчета указывается название отчета, которое совпадает с названием правила отчета, которое было использовано для создания данного отчета, время создания отчета и размер отчета.

Для скачивания отчета нажмите на файл с созданным отчетом, для удаления — Удалить.

Для настройки времени хранения готовых отчетов (ротации) нажмите Настроить. Значение по умолчанию — 60 дней.