安全審計

連線紀錄列表

此介面提供系統內所有裝置的連線歷史紀錄。

搜尋條件區塊

管理員可透過上方過濾器快速定位特定連線:

  • 關鍵字搜尋: 支援輸入「裝置識別名稱」或「使用者帳號」進行過濾。
  • 時間區間: 可設定「連線時間 ≥」或「關閉時間 ≤」來篩選特定時段的紀錄。
  • 下拉選單: 支援透過特定狀態(如連線狀態、轉檔狀態)進行進階篩選。

列表欄位說明

表格顯示每一筆連線的詳細背景資訊:

欄位 說明
ID 連線事件的唯一編號
裝置 ID 顯示該連線所屬的裝置名稱與連線協定
使用者帳號 執行該次連線的人員帳號
IP 地址 使用者連線時的來源或目標 IP 位址
連線時間 / 關閉時間 記錄連線建立與結束的精確時刻
狀態 顯示該連線的即時現況(已結束、連線失敗、連線中)。連線失敗時可將滑鼠移至狀態標籤查看失敗原因
失敗原因 連線失敗時記錄 guacd 回傳的錯誤訊息,一併寫入匯出檔案
轉檔狀態與時間 顯示螢幕錄影檔案的處理進度及轉檔耗費時間

操作行為

針對已結束且轉檔完成的紀錄,管理員可執行以下稽核動作:

  • 播放: 線上直接瀏覽該次連線的螢幕錄影畫面。
  • 影片下載: 將連線畫面的 MP4 影片檔案下載至本機存查。
  • 轉為 MP4: 當全站設定關閉「MP4 自動轉檔」時,連線結束不會自動產生 MP4,需要下載時由管理員在此手動轉檔,完成後會即時通知。轉檔狀態顯示為未轉檔的紀錄仍可直接播放。
  • 鍵盤側錄: 下載使用者連線期間的所有按鍵輸入紀錄(.txt 格式)。
  • 連線報告: 生成並下載該次連線的綜合稽核報告。
  • 下載加密錄影: 將錄影檔以 7-Zip AES-256 加密封裝後下載(含檔名加密)。點選後系統在背景進行加密,完成後於畫面顯示解壓密碼與下載連結。同一筆連線在有效期內重複點選會沿用既有檔案與密碼,不會重複加密。加密檔的保留天數與功能開關可於全站設定調整。
  • 下載連線紀錄: 位於畫面右上角,點選後可將符合搜尋條件的紀錄整批匯出(支援 .xlsx 或 .csv 格式)。

連線紀錄列表

SFTP 連線失敗提示: 若裝置啟用了「允許檔案傳輸」,而連線在建立初期即失敗,系統會在錯誤訊息後追加提示,指出可能是 SFTP 的 Hostname 或 Port 設定有誤,而非一律顯示通用的 Upstream error。此提示適用於所有支援 SFTP 的裝置類型(RDP / SSH / VNC / Telnet)。

連線失敗紀錄與失敗原因

文字記錄搜尋:SSH/Telnet 連線的文字記錄(Typescript)支援中文全文搜尋(pg_trgm),管理員可透過關鍵字快速查找特定連線的文字內容。

檔案傳輸紀錄列表

此列表詳細記錄了所有透過系統執行的檔案上傳與下載行為,確保每一筆資料異動皆可追溯。

前置觸發條件

檔案傳輸紀錄的產生,首要條件是該遠端裝置必須先被允許進行檔案傳輸:

  • 設定位置: 於「裝置設定頁面」的「File transfer via SFTP」區塊。
  • 啟用動作: 管理員必須勾選「允許檔案傳輸」選項,並填寫正確的 SFTP 連線資訊(如 Hostname, Port, 根目錄與認證憑證)。
  • 運行機制: 只有在裝置層級啟用了此功能,使用者連線時系統才會建立 SFTP 通道,進而捕捉並記錄檔案傳輸行為。

列表顯示資訊與搜尋

管理員可透過「檔案傳輸紀錄列表」介面檢閱所有歷史紀錄:

搜尋條件:

  • 關鍵字搜尋: 支援透過「連線 ID」、「裝置識別名稱」或「使用者帳號」進行快速篩選。
  • 上傳時間區間: 可設定「上傳時間 ≥」或「上傳時間 ≤」來精確定位特定時段的傳輸活動。

檔案傳輸紀錄

閱覽紀錄

操作紀錄只會在資料被新增、修改、刪除時留痕,抓不到「只是看過」的行為。閱覽紀錄(Access Log)補上這一段,專門記錄讀取類操作,供稽核查核「誰看了什麼」。

記錄的動作

動作 觸發時機
監看 管理員即時監看他人的連線畫面
播放 播放或串流已結束連線的螢幕錄影
下載 下載錄影影片、加密錄影、鍵盤側錄或文字記錄

每筆紀錄包含操作者、對應連線、動作類型、來源 IP 與發生時間。

列表與匯出

  • 搜尋與分頁: 可依操作者、動作類型與時間範圍篩選。
  • 匯出: 支援 .xlsx 與 .csv 匯出。

閱覽紀錄列表

權限: 閱覽紀錄沿用「使用者管理」的頁面權限。角色權限設為「不可視」時,該使用者的 sidebar 不會顯示此選單,也無法直接以網址存取。

操作紀錄列表

此模組用於追蹤系統內所有物件(如帳號、裝置、憑證)的異動歷史,是確保管理合規性的核心功能。

系統管理操作紀錄

當管理員或使用者對系統資料執行任何修改時,系統會自動留存紀錄:

  • 觸發機制: 當系統偵測到資料庫物件執行新增 (Create)、更新 (Update) 或刪除 (Delete) 時,將自動產生紀錄。

列表顯示資訊與搜尋

根據操作紀錄介面,管理員可利用以下功能進行稽核:

搜尋條件:

  • 關鍵字與過濾: 可針對「操作者」、「IP 地址」、「事件類型(如建立)」或「項目類型(如登入、登出)」進行精確篩選。
  • 更新時間區間: 可設定時間範圍(更新時間 ≥ 或 ≤)以定位特定時段的異動。

列表欄位說明:

欄位 說明
操作者 執行該動作的人員帳號
事件 動作類型(例如:建立、更新)
IP 地址 操作者當時所在的來源 IP 位置
更新時間 動作發生的精確日期與時刻
項目類型 受影響的系統功能塊(如:登入、使用者、裝置)
項目編號 受影響物件在資料庫中的唯一 ID
變更內容 逐欄顯示該次異動的「舊值 → 新值」,匯出的 .csv / .xlsx 亦包含此欄

操作紀錄的變更內容欄

雜訊收斂: 僅變動 id、created_at、updated_at 的紀錄不會出現在列表中,避免無意義的異動干擾稽核。

稽核涵蓋範圍

除了帳號、裝置、憑證等物件,全站設定與領域設定的新增、修改、刪除也會納入操作紀錄。

敏感資料保護: 密碼雜湊、兩階段驗證密鑰、憑證明文、SMTP 密碼、授權碼與 OIDC client secret 在寫入操作紀錄前即已被遮蔽為 [FILTERED],不會出現在畫面或匯出檔案中。

操作紀錄列表