Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

GEODI kullanıcıların yaptığı ve kendi faaliyetleri hakkında çok sayıda log tutar. Bu loglar faaliyetlerin izlenmesi, SIEM gibi araçlarla analizianaliz, hataları bulma ve giderme gibi çok sayıda fayda sağlar.

Güvenlik, sistem hataları, sistem değişikliği gibi işlemlerin takibi için GEODI Loglarını kullanıyoruz.

Aşağıda GEODI için kullanabilceğiniz loglar, bunların dizinleri ve ihiyaç duyacağınız temel bilgiler sunulmuştur. GEODI’nin kaydettiği logların detaylı açıklamasını bulacaksınız. Buradaki bilgiler sayesinde SIEM’lerin vereceği bilgileri daha iyi yorumlayabilirsiniz. GEODI’nin loglardan çıkardığı bir kaç özet rapor da bu sayfada anlatılmıştır.

(info) Sınıflama Logları ile ilgili bilgiler GEODI Classifier

...

Log Analiz Paneli ve Log formatları mevcuttur.

Kullanım

...

Logları

Kulanım logları, kullanıcılar ve sistem yöneticilerinin GEODI arayüzlerindeki faaliyetlerini tutar. Her işlem bir satırdır ve işlemin zamanıi zamanı yapan kişi ve işleme ait detaylar yer alır.

  • Kullanım logları \\AppData\Roaming\Dece\Logs\GEODI\AppUsage altında CSV formatında yer alır.

E-mail

Lisans sahibi kullanıcı maili

Date

En son işlem yapılan zaman

Session

GEODI Lisans Numarası

AppType

GS (GEODI Server)

UserInfo

Hangi Kullanıcı İle İşlem Yapıldığı

Language

Kullanıcının dili

IP

Kullanıcının bilgisayarının IP'si

TickCount

Kullanıcının sistemdeki Toplam süresi

WS

İşlem yapılan projenin adı

Action

Kullanıcının yaptığı iş. Detayları bir sonraki

tablodfa

tabloda yer alıyor.

Mode

Atomic Olan ve anlık biten olaylar için kullanılır.

Başlangıç ve bitişi olan olaylar Start/End olarak

görülebilir. Ayrı

ayrı satırlarda

loglama gerçekleşir

belirtilmiştir.

Info

Action alanına göre değişebilir. Detaylar bir sonraki tabloda yer alıyor.

Detail

Yapılan sorgu

Action alanına göre değişebilir. Detaylar bir sonraki tabloda yer alıyor.

Process Memory(Kb)

Sistemde

log yazıldığı sıradaki

kullnılan

kullanılan bellek.

Process Max Memory(Kb)

Sistemde

Bellek kullanımının ulaştığı tepe noktası.

Action Değerleri

Action/Mode

Açıklama

Info/Detail

Application(Start/End)

GEODI’nin başlatılması ve kapatılması

Expand
titleDetail=Sunucu Bilgileri

{"OSFull":"Microsoft Windows NT 6.2.9200.0",

"OSFriendly":"Microsoft Windows 10 Pro",

Kullanılan .Net Framework Sürümleri

".NetVersions":"[v2.0.50727],[v3.0],[v3.5],[v4],[v4.0]",

Bellek Miktarı :

"TotalMemory":"12",

İşlemci Sayısı :

"ProcessorCount":"8",

İşlemci Modeli ve Özellikleri

"CPU":"Intel64 Family 6 Model 60 Stepping 3,Intel(R) Core(TM) i7-4790S CPU @ 3.20GHz",

Makine Ekran Çözünürlüğü

"ScreenCount":"1","ScreenResolution":"[1920x1080]",

GEODI Sürümü

"AppVersion":"7.0.1.26881"}

Login (Atomic)

Giriş

Info:

RestApi

Beni Hatırla ile girişlerde : RememberMe

Detail: Kullanıcı IP

Login (Atomic)

Giriş

Expand
titleInfo ve Detail

Login sayfası ile girişlerde değer = RestAPI

Beni Hatırla ile girişlerde değer = RememberMe

Detail = IP

Logout(Atomic)

Çıkış

Expand
titleInfo

Sessiontime out ile logout olma durumunda: Timeout

Kullanıcı oturumunu kapattığında: RestApi

UnSuccessfulLogin(Atomic)

Hatalı giriş

Expand
titleInfo

RestAPI

ForgotPassword

Şifremi unuttum

Expand
titleInfo

RestAPI

Detail: Şifre yenileme işlemi için bilgilerin gönderildiği e-posta adresi

CreateOrUpdateUser

Kullanıcı Yönetiminde yeni kullanıcı oluşturma

Expand
titleInfo, detail

RestAPI

Detail: OK_Created / OK_Updated

UserGroupUpdated

Kullanıcı düzenleme, grup değiştirme, gruba ekleme, yetki değişimi, Yeni Grup oluşturma, Grup düzenleme

Expand
titleInfo, detail

Info: Oluşturulan Grup, Eklenen grup, düzenlenen grup, düzenlenen kullanıcı isimleri

Detail:

Kullanıcı düzenleme, grup değiştirme, gruba ekleme, Yeni Grup oluşturma, Grup düzenleme durumlarında:

Perms: - Users:

Yetki Değişiminde: Perms:+DECE.SYSTEMMANAGER - Users

SettingsPage(Atomic)

Manager/Ayarlar sayfası

ProjectPage(Atomic)

Manager/Projeler sayfası

ProjectEdit(Start/End)

Var olan proje içinde ProjeSihirbazında düzenlendiği zaman

LayerUse(Atomic)

Proje Sihirbazında bir katman kullanıldığı, düzenlendiği ya da kaldırıldığı zaman

Expand
titleInfo
:

Katmanlar alanında bulunan bir tanıyıcıya örnek: Recognizer:geometryRecognizerName

EnumeratorUse(Atomic)

ProjeSihirbazında bir kaynak kullandığı zaman

Expand
titleInfo
:

Projede kullanılan

kaynağa örnek:

kaynak,

Documents, e-Mail …

SCAN(Start/End)

Manager/Projeler--> Bir projede indeksleme başladığı zaman.

Manager ekranındaki diğer tarama seçenekleri de loglanır.

DictionaryPage(Atomic)

Manager/Sözlükler

DictionaryEdit(Start/End)

Manager/Sözlükler/Sözlük--> düzenleme

QueryPage(Atomic)

GEODI Ana sayfa açıldığı zaman

Query_DLV(Start/End)

GEODI İçerikler sekmesinde yapılan tüm sorgulardır.

Expand
titleDetail
:İçerikler sayfasında yapılan sorgulara örnek:
=sorgu cümlesi

doc:*.pdf

MAP(Atomic)

GEODI Harita sekmesinde her geçişte

QueryResultFromGeodiMap(Atomic)

GEODI haritada tıklandığı zaman

CUSTOM_WS_CALENDAR(Atomic)

GEODI Takvim sekmesine her geçişte

VIEW_CALENDAR (Start/End)

GEODI Takvim sekmesinde yapılan tüm sorgular

Detail:

Takvim sayfasında yapılan sorgulara örnek:

( 21 ocak ) and Layer:type:DateTimeRecognizer
Expand
titleDetail=sorgu cümlesi

doc:*.pdf

QUERY_KLV(Start/End)

GEODI Kelimeler

sekmesine geçişte

Yapılan sorgu sonucuna göre gelen kaynak raporda aşağıdaki şekilde görüntülenir. Altı çizili alandan içeriğin hangi kaynak üzerinden geldiği belirlenir.

Detail:

content:"Factory.ContentReaderFactory:TwitterContentReader,Factory.ContentReaderFactory:HtmlContentReader,Factory.ContentReaderFactory:UrlFileContentReader,Factory.ContentReaderFactory:EpubContentReader"

Kelimeler sayfasında yapılan sorgulara örnek:

sekmesinde yapılan tüm sorgulardır.

Expand
titleDetail=sorgu cümlesi

doc:*.

xlsx

pdf

VIEW_EXPLORER (Start/End)

GEODI Kaşif Ekranına geçişte

Detail:

Kaşifsayfasında yapılan sorgulara örnek: (doc:pdf) and (parentid:-1) and (-.folder)
Expand
titleDetail=sorgu cümlesi

doc:*.pdf

CUSTOM_WS_m_DashBoardMediaMonitor(Atomic)

GEODI MediaMon paneli açıldığı zaman.

CUSTOM_WS_DGRAPH(Atomic)

GEODI Ağ Grafiği sekmesi geçişte

VIEW_DGRAPH_KW-DOC VIEW_DGRAPH_DOC-KW , VIEW_DGRAPH_KW-KW

(Start/End)

GEODI Ağ Grafiği sekmesinde yapılan tüm sorgular

Detail:

Ağ Grafiği sayfasında yapılan sorgulara örnek:
Expand
titleDetail=sorgu cümlesi

doc:*.

docx

pdf

ContentViewer(Atomic)

GEODI İçerik Görüntüleyici açıldığı zaman

Expand
titleInfo
:

Açılan belgenin

adı gelir

UNCPath’i

örnek: c:\beyza_sınıflama\deneme.docx

LabelAdd (Atomic)

LabelEdit (Atomic)

LabelRemove (Atomic)

Belgelere Not Alma

Belgelerdeki Notu düzenleme

Belgelerdeki Notu silme

Expand
titleInfo
:

Not alınan, notun düzenlendiği, notun silindiği belgenin

adı

UNCPath’i

Örnek:

c:\beyza_sınıflama\deneme.docx

Logout(Atomic)

Çıkış

Info: Timeout/RestApi

CreateOrUpdateUser

Kullanıcı Yönetiminde yeni kullanıcı oluşturma

Info: RestApi

Detail: OK_Created / OK_Updated

UserGroupUpdated

Kullanıcı düzenleme, grup değiştirme, gruba ekleme, yetki değişimi, Yeni Grup oluşturma, Grup düzenleme

Info: Oluşturulan Grup, Eklenen grup, düzenlenen grup, düzenlenen kullanıcı isimleri

Detail:

Kullanıcı düzenleme, grup değiştirme, gruba ekleme, Yeni Grup oluşturma, Grup düzenleme durumlarında:

Perms: - Users:

Yetki Değişiminde: Perms:+DECE.SYSTEMMANAGER - Users

UnSuccessfulLogin(Atomic)

Hatalı giriş

Info: RestApi

ForgotPassword

Şifremi unuttum

Info: RestApi

Detail: Şifre yenileme işlemi için bilgilerin gönderildiği e-posta adresi

Error Logları

GEODI çaşışması çalışması sırasında oluşan hataların kayıtlarıdır.

AppError

  • AppError’de GEODI’de sunucu kaynaklı olan hataların açıklamaları bulunmaktadır.

    • GEODI\AppData\Dece\Logs\GEODI\AppError dizinindedir.

EngineError

  • GEODI’nin tarama sırasında karşılaştığı hata logları ve açıklamaları bulunur. Erişilemeyen web sitesi, hatalı PDF, şifreli dosya gibi bilgiler bu loglarda yer alır.

    • GEODI\AppData\Dece\Geodi\Workspaces\<ProjeAdı>\Logs\EngineError dizinindedir.

Windows Olay Logları

  • Windows GEODI ve bileşenleri çalıştırıken ayrı loglar alır.

GEODI Sistem Raporu

GEODI Manager/Projeler Sayfasında her bir proje için alabilceğinizçeşitli alabileceğiniz çeşitli raporlar mevcuttur. Sstem Sistem raporu sunucudaki ayarlara ilişkin genel bir bilgi verir.

  • Uygulama ayarları

  • Sunucu Bilgisi

  • Modüller

  • Projeler

    • Her projeyle ilgili;

      • Proje Bilgisi

      • Kaynaklar

      • Katmanlar

      • Proje İzinleri

      • Kaynak izinleri bilgileri bulunur.

Dök/Katman Raporu

Katman bazında içerik sayısını aldığınız rapordur.

WS NAME

Proje Adı

Katmanlar

Projede ilgili katmanda bulunan içerik sayısı