Vai al contenuto

4. Data e ora

Su un raccoglitore di log l'orologio ha conseguenze dirette: ogni evento viene registrato con il proprio istante, e le firme digitali degli archivi certificano quando i dati sono stati sigillati. Un orologio sbagliato rende le ricerche per intervallo inaffidabili e indebolisce il valore probatorio degli archivi.

Configurazione dell'orologio di sistema

Aprire la configurazione dell'orologio

Fai clic sull'orario mostrato in alto a sinistra nell'interfaccia, oppure vai direttamente a /adm/common/clock_setup/.

La pagina è divisa in due riquadri indipendenti, ciascuno con il proprio pulsante Salva.

Impostare il time server

Il riquadro inferiore è quello che conviene usare. Indica un Time Server raggiungibile dall'appliance e seleziona il Time Zone corretto: per l'Italia Europe/Rome, che gestisce da solo il passaggio a ora legale e solare.

Puoi usare un server NTP pubblico oppure, se la rete non ha accesso a Internet, un server interno. Premi Salva in fondo al riquadro.

Impostazione manuale

Il riquadro superiore permette di scrivere data e ora a mano. Serve solo quando nessun time server è raggiungibile: senza sincronizzazione automatica l'orologio deriva nel tempo e va corretto periodicamente.

Non cambiare l'ora a raccolta avviata

Spostare l'orologio all'indietro mentre l'appliance sta ricevendo log crea eventi con date incoerenti, che nelle ricerche per intervallo compaiono fuori posto. Se devi correggere l'ora di molto, fallo prima di collegare i dispositivi.