密钥和证书的审计与报告

PAM360 确保对应用程序内所有用户活动进行全面追踪,特别是涉及敏感的特权访问信息。为了保持透明度和问责制,每个用户操作都会作为审计条目被详细记录,其中包含时间戳和来源 IP 地址。PAM360 提供了一个专门针对密钥和证书设计的全面审计系统。该功能会捕获并记录产品内针对密钥和证书执行的每项操作。每个审计条目都包含关键细节,例如:

  • 执行该操作的用户
  • 执行了什么操作
  • 发生时间

这些详细的审计日志构成了一个强大且可追溯的活动记录,使管理员能够全面监督所有用户操作。除审计功能外,PAM360 还包含一套针对密钥和证书的强大报告系统。这些报告深入分析密钥和证书的使用情况及活动,有助于合规管理并提升运营效率。管理员可生成汇总审计信息的详细报告,从而简化密钥和证书数据的分析与管理。

如需进一步了解 PAM360 中密钥和证书的审计与报告功能,请参阅以下章节:

  1. 密钥和证书审计
  2. 密钥报告
  3. 证书报告
  4. 导出审计和报告
  5. 计划报告任务

1. 密钥和证书审计

若要访问 PAM360 中所有密钥和证书相关活动的完整记录,请导航至“审计”>>“密钥审计”。该部分详细展示了针对加密密钥和证书执行的操作,包括与 SSH、PGP 密钥以及 SSL/TLS 证书相关的操作。审计表右上角的搜索栏允许您输入特定关键词,以筛选并查看所需的记录。

  • 密钥审计:位于“审计”>>“密钥审计”下,包含证书和密钥相关的审计记录。密钥相关的审计记录具有用户专属性,即只有执行操作的用户才能访问其审计记录。 若需直接查看特定的密钥相关操作,可导航至“ SSH 密钥” >>“密钥轮换 审计” 或“SSH 密钥”>>“密钥关联审计”。
  • 证书审计:可通过“审计”>>“证书审计”访问,此功能不具有用户专属性。所有证书相关的审计记录对管理员均可见。

若需快速查看近期活动,可在 “密钥仪表盘”的“操作审计”部分 直接查看最近五条密钥或证书审计记录。

PAM360 支持与管理系统集成,通过 SNMP 陷阱和/或 Syslog 消息实现增强型监控。要进行配置,请导航至“管理”>>“集成”>>“SNMP 陷阱”,并提供主机名端口等必要信息。

配置密钥和证书审计操作的通知:

  1. 请前往“审计”>>“密钥审计”>>“审计操作”>>“配置密钥审计”
  2. 可通过电子邮件SNMP陷阱或Syslog 设置警报。
  3. 通知可发送给所有管理员、审计员,或特定用户及组,确保相关人员及时获知密钥或证书相关的操作。
ssh-audit.webp
ssh-audit.webp

若要管理审计日志的数据保留策略,请导航至“密钥审计”下的“审计操作 >> 清除审计日志 。在此处,您可以指定保留期限,并配置在规定天数后自动清除与密钥操作(如发现、关联、轮换和计划)相关的记录。

这种针对审计、通知和数据管理的简化方法,确保了密钥和证书操作的安全性、透明度,并便于监控。


2. 密钥报告

PAM360 提供了一套关于 SSH 密钥管理活动的详细报告,帮助 IT 管理员做出明智的决策。报告包含已执行操作的摘要和状态,以表格和可视化图表的形式呈现,为您提供密钥管理流程的直观概览。

您可通过 GUI 中的“报告”选项卡访问这些报告,具体报告包括:

  1. 私钥报告:详细显示通过 PAM360 生成或导入的 SSH 密钥。
  2. 私钥轮换报告:有关在 PAM360 内执行的 SSH 密钥轮换的信息。
  3. 公钥部署报告:部署到目标系统的 SSH 密钥记录。
  4. PGP 密钥报告:PAM360 中存储和管理的所有 PGP 密钥的摘要
ssh-keys-reports

若需按日期筛选报告,请生成报告后使用窗口右上角的“时间范围” 功能。指定起始和结束日期即可查看特定时间段内的记录。导出筛选后的数据时,仅包含所选时间段内的数据。

3. 证书报告

PAM360 提供了一套强大的 SSL/TLS 证书报告,帮助管理员高效管理和监控整个基础设施中的证书。这些报告深入剖析了证书生命周期管理的各个方面,确保了更高的可视性、合规性和运营效率。

3.1 证书报告类型

  1. SSL 证书报告:提供使用 PAM360 导入、发现或创建的所有 SSL 证书的完整列表。
  2. SSL 请求报告:显示从 PAM360 发起的所有证书请求的详细信息。
  3. SSL 到期报告:提供即将到期的证书的筛选视图,并包含与所选时间段相关的详细信息。
  4. 通配符 SSL 证书报告:突出显示正在使用的通配符证书,并列出部署了这些证书的服务器。
  5. 已部署服务器报告:详细列出部署在多台服务器上的证书,清晰概览其使用情况。
  6. AD 用户证书报告:列出映射到 Active Directory 用户账户的所有证书。
  7. SHA1 证书报告:提供有关组织内部部署的 SHA-1 证书的详细信息。
  8. 部署报告:汇总通过 PAM360 部署的证书。
  9. 证书签名报告:跟踪使用 MSCA 或 Key Manager Plus 根证书签名的证书。
  10. Let’s Encrypt 请求报告:跟踪提交给 Let’s Encrypt CA 的证书请求状态。
  11. Buypass Go SSL 请求报告:详细展示提交给 Buypass Go SSL 证书颁发机构 (CA) 的所有 SSL 证书请求的详细信息。
  12. ZeroSSL 请求报告:详细说明提交给 ZeroSSL CA 的所有 SSL 证书请求的详细信息。
  13. GoDaddy 订单报告:该报告详细展示了提交给 GoDaddy 的所有 SSL 证书请求的分析信息,并包含关键数据。
  14. The SSL Store 订单报告:该报告详细展示了提交给 The SSL Store 的所有 SSL 证书请求的分析信息。
  15. DigiCert 订单报告:本报告详细列出了提交给 DigiCert 的所有 SSL 证书请求的分析信息。
  16. GlobalSign 订单报告:详细列出了向 GlobalSign CA 申请的证书订单。
  17. Let’s Encrypt 证书报告:SSL 证书报告的一个子集,重点关注从 Let’s Encrypt 获取的证书。
  18. Buypass Go SSL 证书报告:跟踪提交给 Buypass Go SSL CA 的证书请求状态。
  19. ZeroSSL 证书报告:显示向 ZeroSSL CA 申请的证书详情。
  20. SSL 漏洞报告:提供针对存储在 PAM360 中的 SSL 证书所执行的漏洞扫描详情。
  21. 证书续期报告:汇总续期活动,包括来自第三方或本地证书颁发机构(CA)的自动续期和手动续期。
  22. Azure 证书报告:列出在 PAM360 中管理的 Azure 门户证书。
  23. 负载均衡器部署报告:显示部署到负载均衡器的证书,包括服务、虚拟服务器和同步状态的相关信息。
  24. Azure 证书请求报告:跟踪提交至 Azure Key Vault 的证书请求状态。
    ssl-reports
  25. AWS 证书请求报告:跟踪提交至 AWS-ACM 的证书请求状态。
  26. AWS 证书报告:详细列出从 AWS-ACM 获取的 SSL 证书。
  27. 证书同步状态报告:跟踪部署在多台服务器上的 SSL 证书的同步状态。
  28. MSCA 撤销和删除报告:跟踪由 MSCA 撤销或删除的证书,包括撤销原因。
  29. MSCA 证书报告:列出所有由 MSCA 签发并通过 PAM360 管理的 SSL 证书。
  30. MDM 证书报告:列出在 PAM360 中管理的 MDM 证书,并提供按操作系统类型筛选的选项。
  31. Sectigo 证书报告:列出从 Sectigo Certificate Manager (SCM) 导入或由其创建的 SSL 证书。
  32. Kubernetes TLS 密钥报告
  33. Azure TLS 密钥报告:提供在 PAM360 中管理的 Azure TLS 密钥的详细信息。
  34. ACME 请求报告:汇总提交给 ACME 提供商的 SSL 证书请求。
  35. ACME 证书报告:列出由 ACME 提供商签发的 SSL 证书。

这些报告使管理员能够全面了解其 SSL/TLS 证书环境,从而实现主动管理、增强安全性并优化运营流程。

生成报告后,可使用以下选项来提升易用性和灵活性:

  • 日期筛选器:通过应用日期筛选器,查看特定时间范围内的报告。
  • 列选择器:通过选择所需字段,自定义报告的显示属性。
  • 导出选项:将报告导出为 PDF 或 CSV 格式,或直接通过电子邮件发送给指定收件人。

4. 导出审计和报告

PAM360 支持以多种格式(包括 CSV 和 PDF)导出审计和报告数据,甚至可直接通过电子邮件发送报告。

要导出报告,请导航至目标审计或报告页面,并点击右上角的“导出”按钮。在展开的下拉菜单中,根据需要选择导出选项:

  • PDF - 将所需输出保存为 PDF 文件。
  • CSV - 将报告导出为 CSV 格式。
  • 电子邮件 - 通过电子邮件发送报告;您可以输入目标收件人的电子邮件地址。

5. 计划任务

请参阅 帮助文档,了解有关创建和管理证书定时任务的更多信息。




Top