我是 DoD 的自定义 Web 应用程序的 ISSE,我们需要在每个用户的主屏幕上显示以下信息:
登录失败:日期时间 IP 地址
成功登录:日期时间 IP 地址
我的开发人员无法弄清楚。
该应用程序是用 CF8 编写的,我们使用的是 IIS 7.0,并且该应用程序启用了 CAC,因此使用 CAC(令牌)和 PIN 完成登录。IIS 强制执行 CAC 登录部分,因此我知道必须有一个日志功能可以捕获日期/时间/IP 以及失败或成功的部分,但我不知道如何将这些信息中继到应用程序并显示给每个用户他们在主屏幕上登录的时间。对于那些熟悉的人,我们正在努力满足应用程序安全和开发 STIG 中的 APP3660 规则。
我真的很感激任何帮助......如果这是一个“你比五年级学生聪明吗”类型的问题,请道歉。