Журнал syslog

ID статьи: 1246
Последнее обновление: 03 дек, 2024
Documentation:
Product: SIEM
Version: 7.1.x

Журнал syslog отображает события, собранные агентом UserID с серверов syslog. В журнале отображаются события входа пользователей в систему и завершение их сеанса работы. Отображена следующая информация:

Наименование

Описание

Узел

Узел UserGate, на котором зафиксировано событие.

Время

Время произошедшего события.

Запись журнала syslog

Ссылка на событие.

Правило

Правило под которое попало syslog-сообщение.

Критичность

Уровень события syslog.

Объект

Представление процесса, вызвавшего сообщение (kernel messages,user-level messages,security/authentication и тд)

Имя компьютера

Имя компьютера на котором произошло событие.

Приложение

Приложение вызвавшее событие.

Идентификатор процесса

PID процесса вызвавшего событие.

Данные

Описание события.

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 1246
Последнее обновление: 03 дек, 2024
Ревизия: 3
Просмотры: 4606
Комментарии: 0