Log, kullanıcılarının yaptığı dijital hareketlerin tutulma işlemine denirGEODI kullanıcıların yaptığı ve kendi faaliyetleri hakkında çok sayıda log tutar. Bu loglar faaliyetlerin izlenmesi, SIEM gibi araçlarla analiz, hataları bulma ve giderme gibi çok sayıda fayda sağlar.
Güvenlik, sistem hataları, sistem değişikliği gibi işlemlerin takibi için GEODI Loglarını kullanıyoruz.
...
Kullanım Loglarında GEODI kullanıcılarının GEODI içerisindeki hareketleri tutulur.
...
TimeLogları tarama başladığı andan itibaren olan hareketleri tutar.
...
Error Logları kapsamında AppError’de GEODI’de sunucu kaynaklı olan hatalar tutulur. EngineError GEODI’nin tarama sırasında karşılaştığı hata logları ve açıklamaları barındırır. Windows Olay Loglarında bulunan Application Logs’da GEODI’nin uygulama ile ilgili logları, System Logs’da GEODI’nin Windows ile ilgili logları bulunur.
...
Loglara ayrıca GEODI manager sayfası üzerinden Ayarlar>Sistem Ayarları>Raporlar
şeklinde de ulaşılabilir.
Aşağıda GEODI’nin kaydettiği logların detaylı açıklamasını bulacaksınız. Buradaki bilgiler sayesinde SIEM’lerin vereceği bilgileri daha iyi yorumlayabilirsiniz. GEODI’nin loglardan çıkardığı bir kaç özet rapor da bu sayfada anlatılmıştır.
Sınıflama Logları ile ilgili bilgiler GEODI Classifier
...
Log Analiz Paneli ve Log formatları mevcuttur.
...
Burada kullanıcının yaptığı sorgular, açtığı dokümanlar ile ilgili loglardan gelen verilerin nasıl yorumlanacağını anlatacağız.
Table of Contents |
---|
Kullanım Loglarının Açıklaması
Kullanım Logları
Kulanım logları, kullanıcılar ve sistem yöneticilerinin GEODI arayüzlerindeki faaliyetlerini tutar. Her işlem bir satırdır ve işlemin zamanı yapan kişi ve işleme ait detaylar yer alır.
Kullanım logları \\AppData\Roaming\Dece\Logs\GEODI\AppUsage
dizini içerisinde göreceğiniz Logların tutulduğu Excel dokümanında bulunan alan adlarının açıklamaları aşağıdaki gibidir; altında CSV formatında yer alır.
Lisans sahibi kullanıcı maili | |
Date | En son işlem yapılan zaman |
---|---|
Session | GEODI Lisans Numarası |
AppType | GS (GEODI Server) |
UserInfo | Hangi Kullanıcı İle İşlem Yapıldığı |
Language |
Kullanıcının dili | |
IP | Kullanıcının bilgisayarının IP'si |
---|---|
TickCount | Kullanıcının sistemdeki Toplam süresi |
WS | İşlem yapılan projenin adı |
Action | Kullanıcının |
yaptığı iş. Detayları bir sonraki tabloda yer alıyor. | |
Mode | Atomic Olan ve anlık biten olaylar için kullanılır. Başlangıç ve bitişi olan olaylar Start/End olarak |
---|
ayrı satırlarda |
belirtilmiştir. |
Info |
---|
Açılan dosyanın içeriği
Detail
Action alanına göre değişebilir. Detaylar bir sonraki tabloda yer alıyor. | |
Detail | Action alanına göre değişebilir. Detaylar bir sonraki tabloda yer alıyor. |
---|---|
Process Memory(Kb) |
log yazıldığı sıradaki |
kullanılan bellek. |
Process Max Memory(Kb) |
---|
Bellek kullanımının ulaştığı tepe noktası. |
Action Değerleri
Action/Mode | Açıklama | Info/Detail |
---|---|---|
Application |
(Start/End) | GEODI’nin başlatılması ve kapatılması |
| |||||
Login (Atomic) | Giriş |
| |||||
Logout(Atomic) | Çıkış |
|
Örnek Server Bilgisi:
OS Özellikleri :
{"OSFull":"Microsoft Windows NT 6.2.9200.0",
"OSFriendly":"Microsoft Windows 10 Pro",
Kullanılan .Net Framework Sürümleri
".NetVersions":"[v2.0.50727],[v3.0],[v3.5],[v4],[v4.0]",
Bellek Miktarı :
"TotalMemory":"12",
İşlemci Sayısı :
"ProcessorCount":"8",
İşlemci Modeli ve Özellikleri
"CPU":"Intel64 Family 6 Model 60 Stepping 3,Intel(R) Core(TM) i7-4790S CPU @ 3.20GHz",
Makine Ekran Çözünürlüğü
"ScreenCount":"1","ScreenResolution":"[1920x1080]",
GEODI Sürümü
"AppVersion":"7.0.1.26881"}
SettingsPage
Atomic
Manager sayfasındaki Ayarlar sekmesinin içinde yer alan Kullanıcı Ayarları, Tarama Ayarları, Sistem Ayarları ve E-Posta Ayarlarının görüntülendiği sayfadır.
ProjectPage
Atomic
Manager sayfasındaki Projeler sekmesinde listede var olan projelerin görüntülendiği sayfadır.
DictionaryPage
Atomic
Manager sayfasındaki Sözlükler sekmesinde tanımlı sözlüklerin listelendiği sayfadır.
ProjectEdit
Start/End
Var olan proje içinde “düzenle” butonuyla erişilen proje düzenleme alanıdır.
DictionaryEdit
Start/End
Manager sayfasındaki Sözlükler sekmesindeki düzenleme alanıdır.
Query_DLV
Start/End
GEODI de İçerikler sayfasında yapılan tüm sorgulardır.
Detail:
İçerikler sayfasında yapılan sorgulara örnek: doc:*.pdf
https://service.decesoftware.com/?wsName=DEMO-AnkaPedia&Tab=DLV
MAP
Atomic
GEODI de incelenen proje üzerinde Harita sayfasında görünen ekrandır.
https://service.decesoftware.com/?wsName=DEMO-AnkaPedia&Tab=MAP
QueryResultFromGeodiMap
Atomic
GEODI de incelenen proje üzerinde Harita ekranında yapılan tüm sorgulardır.
CUSTOM_WS_CALENDAR
Atomic
GEODI de incelenen proje üzerinde Takvim ekranında yapılan tüm sorgulardır.
https://service.decesoftware.com/?wsName=DEMO-AnkaPedia&Tab=CALENDAR
LayerUse
Atomic
Manager Sayfasında bir projenin düzenlenmesi sırasında Katmanlar alanında yapılan değişiklikleri gösterir.
Info:
Katmanlar alanında bulunan bir tanıyıcıya örnek: Recognizer:geometryRecognizerName
EnumeratorUse
Atomic
Mevcut projede kullanılan kaynakları gösterir.
Info:
Projede kullanılan kaynağa örnek:Documents
QueryPage
Atomic
Manager sayfasında projeyi başlattıktan sonra gelen ilk sayfadır.
QUERY_KLV
Start/End
GEODI de incelenen proje üzerinde Kelimeler sayfasında yapılan tüm sorgulardır.
Yapılan sorgu sonucuna göre gelen kaynak raporda aşağıdaki şekilde görüntülenir. Altı çizili alandan içeriğin hangi kaynak üzerinden geldiği belirlenir.
Detail:
content:"Factory.ContentReaderFactory:TwitterContentReader,Factory.ContentReaderFactory:HtmlContentReader,Factory.ContentReaderFactory:UrlFileContentReader,Factory.ContentReaderFactory:EpubContentReader"
| |||||||
UnSuccessfulLogin(Atomic) | Hatalı giriş |
| |||||
ForgotPassword | Şifremi unuttum |
| |||||
CreateOrUpdateUser | Kullanıcı Yönetiminde yeni kullanıcı oluşturma |
| |||||
UserGroupUpdated | Kullanıcı düzenleme, grup değiştirme, gruba ekleme, yetki değişimi, Yeni Grup oluşturma, Grup düzenleme |
| |||||
SettingsPage(Atomic) | Manager/Ayarlar sayfası | ||||||
ProjectPage(Atomic) | Manager/Projeler sayfası | ||||||
ProjectEdit(Start/End) | Var olan proje içinde ProjeSihirbazında düzenlendiği zaman | ||||||
LayerUse(Atomic) | Proje Sihirbazında bir katman kullanıldığı, düzenlendiği ya da kaldırıldığı zaman |
| |||||
EnumeratorUse(Atomic) | ProjeSihirbazında bir kaynak kullandığı zaman |
| |||||
SCAN(Start/End) | Manager/Projeler--> Bir projede indeksleme başladığı zaman. Manager ekranındaki diğer tarama seçenekleri de loglanır. | ||||||
DictionaryPage(Atomic) | Manager/Sözlükler | ||||||
DictionaryEdit(Start/End) | Manager/Sözlükler/Sözlük--> düzenleme | ||||||
QueryPage(Atomic) | GEODI Ana sayfa açıldığı zaman | ||||||
Query_DLV(Start/End) | GEODI İçerikler sekmesinde yapılan tüm sorgulardır. |
| |||||
MAP(Atomic) | GEODI Harita sekmesinde her geçişte | ||||||
QueryResultFromGeodiMap(Atomic) | GEODI haritada tıklandığı zaman | ||||||
CUSTOM_WS_CALENDAR(Atomic) | GEODI Takvim sekmesine her geçişte | ||||||
VIEW_CALENDAR (Start/End) | GEODI Takvim sekmesinde yapılan tüm sorgular |
| |||||
QUERY_KLV(Start/End) | GEODI Kelimeler sekmesinde yapılan tüm sorgulardır. |
| |||||
VIEW_EXPLORER (Start/End) | GEODI Kaşif Ekranına geçişte |
| |||||
CUSTOM_WS_m_DashBoardMediaMonitor |
(Atomic) | GEODI |
https://service.decesoftware.com/?wsName=DEMO-AnkaPedia&Tab=m_DashBoardMediaMonitor
MediaMon paneli açıldığı zaman. | |
CUSTOM_WS_DGRAPH |
(Atomic) | GEODI |
https://service.decesoftware.com/?wsName=DEMO-AnkaPedia&Tab=DGRAPH&TS=%22DG%22:%22KW-DOC%22
SCAN
Start/End
Manager sayfasında proje için “başlat” butonuyla tarama işleminin başlatılmasıdır.
ContentViewer
Atomic
GEODI de incelenen proje içinde bulunan belgenin içeriğinin görüntülenmesi üzere açılmasıdır.
Info:
İncelenmek için açılan belgenin adına örnek: Geodi_Benzer-Kopya.docx
...
Ağ Grafiği sekmesi geçişte | |||||||
VIEW_DGRAPH_KW-DOC VIEW_DGRAPH_DOC-KW , VIEW_DGRAPH_KW-KW (Start/End) | GEODI Ağ Grafiği sekmesinde yapılan tüm sorgular |
| |||||
ContentViewer(Atomic) | GEODI İçerik Görüntüleyici açıldığı zaman |
| |||||
LabelAdd (Atomic) LabelEdit (Atomic) LabelRemove (Atomic) | Belgelere Not Alma Belgelerdeki Notu düzenleme Belgelerdeki Notu silme |
|
Error Logları
GEODI çalışması sırasında oluşan hataların kayıtlarıdır.
AppError
AppError’de GEODI’de sunucu kaynaklı olan hataların açıklamaları bulunmaktadır.
GEODI\AppData\Dece\Logs\GEODI\AppError
dizinindedir.
EngineError
GEODI’nin tarama sırasında karşılaştığı hata logları ve açıklamaları bulunur. Erişilemeyen web sitesi, hatalı PDF, şifreli dosya gibi bilgiler bu loglarda yer alır.
GEODI\AppData\Dece\Geodi\Workspaces\<ProjeAdı>\Logs\EngineError
dizinindedir.
Windows Olay Logları
...
System Logs bulunur. Application Logs’da GEODI’nin uygulama ile ilgili logları, System Logs’da GEODI’nin Windows ile ilgili logları bulunurWindows GEODI ve bileşenleri çalıştırıken ayrı loglar alır.
GEODI Sistem Raporu
GEODI Manager/Projeler Sayfasında her bir proje için alabileceğiniz çeşitli raporlar mevcuttur. Sistem raporu sunucudaki ayarlara ilişkin genel bir bilgi verir.
Uygulama ayarları
Sunucu Bilgisi
Modüller
Projeler
Her projeyle ilgili;
Proje Bilgisi
Kaynaklar
Katmanlar
Proje İzinleri
Kaynak izinleri bilgileri bulunur.
Dök/Katman Raporu
Katman bazında içerik sayısını aldığınız rapordur.
WS NAME | Proje Adı |
---|---|
Katmanlar | Projede ilgili katmanda bulunan içerik sayısı |