監査ログレポートコマンド
監査ログ
Keeperエンタープライズの監査イベントを、外部システムまたはローカルファイルへエクスポートします。レコードに基づく構成や増分エクスポートの状態を保持でき、Pythonコマンダーと同様の挙動です。
PowerCommander
コマンド: Export-KeeperAuditLog
別名: kal
パラメーター:
-Targetエクスポート先:json、syslog、splunk、sumo、azure-la、syslog-port-Recordエクスポート設定と増分状態を保存する Keeper レコードのタイトルまたは UID-FilePathjsonおよびsyslog用の出力ファイルパス-Urlsplunkおよびsumoのエンドポイント URL-TokenSplunk HEC トークン (splunkのとき必須)-SyslogHostsyslog-port用リモート syslog サーバーのホスト-SyslogPortsyslog-port用リモート syslog サーバーのポート-SyslogProtocolsyslog-port用のtcpまたはudp-UseSslTCP のsyslog-portで TLS を使用-OctetCountingsyslog-portで RFC 5425 フレーミングを使用-WorkspaceIdAzure Log Analytics のワークスペース ID-WorkspaceKeyAzure Log Analytics のワークスペースキー-SharedFolderUid共有フォルダ UID でフィルター-NodeIdエンタープライズノード ID でフィルター-Days直近 N 日分のイベントのみエクスポート-LastEventTime以前の Unix タイムスタンプからエクスポートを再開-Anonymizeユーザー名とメールをエンタープライズユーザー ID に置換-IgnoreCertificateErrorssplunk、sumo、azure-laで証明書検証エラーを無視
例:
PS > Export-KeeperAuditLog -Target json -FilePath "audit_events.json" -Days 7
Exported 4271 audit event(s).
ExportedCount LastEventTime Target Success
------------- ------------- ------ -------
4271 1774947466 json True最終更新

