Журнал Syslog

ID статьи: 872
Последнее обновление: 31 окт, 2023
Documentation:
Product: LogAn, SIEM
Version: 7.1.0

Журнал Syslog отображает события, собранные агентом UserID с серверов Syslog. В журнале отображаются события входа пользователей в систему и завершение их сеанса работы. Отображена следующая информация:

Наименование

Описание

Узел

Узел UserGate, на котором зафиксировано событие.

Время

Время произошедшего события.

Запись журнала syslog

Ссылка на событие.

Правило

Правило под которое попало Syslog сообщение.

Критичность

Уровень события Syslog.

Объект

Представление процесса, вызвавшего сообщение (kernel messages,user-level messages,security/authentication и тд)

Имя компьютера

Имя компьютера на котором произошло событие.

Приложение

Приложение вызвавшее событие.

Идентификатор процесса

PID процесса вызвавшего событие.

Данные

Описание события.

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 872
Последнее обновление: 31 окт, 2023
Ревизия: 1
Просмотры: 4674
Комментарии: 0