IP-журнали та записи доступу
У багатьох країнах інтернет-кафе зобов'язане фіксувати, який клієнт і коли працював за якою станцією. Вкладка IP-журнали на сторінці Журналів тримає саме ці записи доступу.
Записи доступу не зберігаються в базі даних HandyCafe. Вони пишуться в один звичайний текстовий файл на кожен день. Кожен файл лежить поза базою та запечатується контрольною сумою. Тому пізню правку запечатаного файлу видно одразу.
Як увімкнути журналювання доступу
Журналювання доступу вимкнене, доки ви його не ввімкнете. Відкрийте Налаштування, потім Безпека клієнта. Знайдіть блок Журнали доступу (IP-журнал).
| Налаштування | Що воно робить |
|---|---|
| Увімкнути журналювання доступу | Записує внутрішню IP-адресу, MAC-адресу та активність сесій кожного пристрою в денний файл |
| Журналювати вихідні з'єднання | Додатково записує IP-адресу та порт призначення для вихідних з'єднань. Обсяг журналу помітно зростає |
| Журналювати домени призначення | Прив'язує кожну IP-адресу призначення до домена, який станція для неї розпізнала |
| Журналювати програму-джерело | Записує, яка програма на станції відкрила з'єднання, наприклад chrome.exe |
| Термін зберігання (днів) | Скільки тримаються денні файли. 730 днів (два роки) відповідають строку, який вимагає турецький Закон 5651 |
| Статична IP-адреса закладу | Фіксована публічна IP-адреса, яку провайдер призначив цьому закладу |
Останні чотири налаштування показуються, лише поки ввімкнені ті, що стоять вище. Домени призначення та програма-джерело обидва підпорядковані журналюванню вихідних з'єднань.
Вимоги до версії клієнта
Для запису доменів призначення потрібен клієнт 5.0.14 або новіший на Windows. Для запису програми-джерела потрібен клієнт 5.0.15 або новіший. Старіші клієнти надсилають базовий запис без цих полів.
Домени, розпізнані всередині браузера через Безпечний DNS, для станції залишаються невидимими. Такі домени не записуються.
Кілька слів про домени
Відвіданий домен говорить про клієнта набагато більше, ніж IP-адреса. Перевірте свої місцеві обов'язки щодо захисту даних, перш ніж вмикати Журналювати домени призначення. Для більшості вимог щодо зберігання достатньо самих з'єднань.
Поле статичної IP-адреси
Законодавство зазвичай вимагає вказувати спільну публічну адресу закладу поруч з внутрішньою адресою станції. Введіть тут фіксовану публічну IP-адресу від вашого провайдера. Залиште поле порожнім, якщо статичної адреси в закладу немає.
Як читати записи
Відкрийте сторінку Журнали та виберіть вкладку IP-журнали. Цей перегляд називається Записи доступу.
Види записів
| Фільтр | Показує |
|---|---|
| Сесії | Появу та зникнення пристрою в мережі плюс початок і завершення сесій |
| З'єднання | Вихідні з'єднання зі станцій |
| Усі | Обидва види разом |
Типи подій
| Подія | Значення |
|---|---|
| Пристрій онлайн | Станція з'явилася в мережі |
| Пристрій офлайн | Станція зникла з мережі |
| Сесію розпочато | На станції відкрилася сесія |
| Сесію завершено | Сесія закрилася |
| З'єднання | Станція відкрила вихідне з'єднання |
Стовпці
Подія, ПК, Користувач, Локальний IP, MAC, Призначення, Протокол і Публічний IP. Сесія без учасника показує користувача як Гість.
Вибір запису відкриває його деталі. Там додаються ID учасника, ID сесії, віддалений IP і порт, локальний порт, розпізнаний домен, програма-джерело та оригінальний рядок журналу. Оригінальний рядок можна скопіювати для офіційного запиту.
Навігація та пошук
Перегляд працює з одним днем за раз, з кнопками Попередній день та Наступний день. Вільний пошук охоплює IP-адресу, MAC-адресу, ім'я хоста, учасника та домен. Фільтри протоколу й події звужують список далі.
Дія Показати з'єднання цього ПК із запису сесії переводить до з'єднань саме тієї станції.
Діапазон ширший за 31 день показує попередження. Результати може бути обмежено.
Цілісність денного файлу
Кожен день це один файл. Коли день закінчується, файл запечатується та стискається в .log.zst. Панель Цілісність денного файлу показує:
| Поле | Значення |
|---|---|
| Ім'я файлу | Денний файл на диску |
| Розмір і Розмір на диску | Обсяг записів та обсяг після стиснення |
| Рядків | Скільки записів вміщує цей день |
| Поточний SHA-256 | Контрольна сума файлу в його теперішньому стані |
| Хеш попереднього дня | Контрольна сума за попередній день, яка зчіплює дні між собою |
| Час запечатування | Коли день закрили та запечатали |
Стан поруч з днем буває один з трьох:
- Перевірено: файл збігається із записаною контрольною сумою.
- Порушено цілісність: файл більше не збігається. Хтось змінив його після запечатування.
- Немає файлу: за цей день записів немає.
Оскільки кожен денний файл несе контрольну суму попереднього дня, видалення чи правка одного дня розриває ланцюг від цієї точки й далі.
Експортувати денний файл вивантажує копію денного файлу, щоб передати її уповноваженому органу.
Де лежать файли
Денні файли журналу доступу мають власну папку, окрему від журналів застосунку та від бази даних. Розташування змінюється в Налаштуваннях, потім Розташування папок, у блоці Папка IP-журналів. Нове розташування діє одразу, без перезапуску застосунку.
Див. Розташування папок.
Про відповідність вимогам
HandyCafe записує та зберігає дані доступу. Саме лише зберігання ще не робить заклад таким, що відповідає вимогам. Обов'язки з реєстрації, вимоги щодо повідомлень, зобов'язання з фільтрації та формат, якого чекає орган, різняться від країни до країни. Уточніть власні обов'язки в місцевого консультанта.