Syslog-фильтры UserID агента

ID статьи: 855
Последнее обновление: 16 июн, 2026
Documentation:
Product: NGFW
Version: 7.x
Technology: Identification and Authentication

При использовании syslog в качестве источников событий UserGate производит фильтрацию событий в соответствии с указанными syslog-фильтрами UserID агента. Syslog-фильтры представляют собой стандартные регулярные выражения (regexp), которые пользователь может писать самостоятельно.

ПримечаниеИз-за особенностей работы устройств UserGate при создании регулярного выражения для поиска символа «\», который в regex также является символом для экранирования, следует указывать четыре символа «\» подряд. Например: &user [A-Za-z0-9.-]\\\\([A-Za-z0-9._-])[&|@]?.

В стандартной поставке представлены три вида фильтров:

Наименование

Описание

SSH Authentication

Фильтр, предназначенный для отслеживания событий входа или выхода пользователей по протоколу SSH в журналах syslog

Unix PAM Authentication

Фильтр, предназначенный для отслеживания событий входа или выхода пользователей посредством технологии Pluggable Authentication Modules (PAM) в журналах syslog

UserGate WEC Agent

Фильтр, предназначенный для отслеживания событий, переданных через syslog из UserID агента для AD/WEC-серверов. (Доступно начиная с релиза ПО 7.2.0)

ПримечаниеС помощью regexp вы также можете написать собственные фильтры. Таким образом фильтры syslog представляют из себя универсальный инструмент, который можно использовать практически в любых случаях.

 Найденные события отображаются во вкладке Журналы и отчёты, в разделе Журналы —> Агент UserID —> Syslog.

Эта статья была:   Полезна | Не полезна
ID статьи: 855
Последнее обновление: 16 июн, 2026
Ревизия: 11
Просмотры: 15043
Комментарии: 0