スケーラブルデータベースサーバ HiRDB Version 8 コマンドリファレンス(UNIX(R)用)

[目次][索引][前へ][次へ]

21.1.3 JP1/NETM/Audit用監査ログ出力ファイルの内容

<この項の構成>
(1) JP1/NETM/Audit用監査ログ出力ファイルの形式
(2) JP1/NETM/Audit用監査ログ出力ファイルの項目

(1) JP1/NETM/Audit用監査ログ出力ファイルの形式

JP1/NETM/Audit用監査ログ出力ファイルの形式を次に示します。

 
 CALFHM 1.0,出力項目1=値1,出力項目2=値2,出力項目3=値3,・・・出力項目n=値n
 

CALFHM 1.0はヘッダ情報です。すべてのJP1/NETM/Audit用監査ログ出力ファイルの先頭に,共通で出力されます。出力項目の説明については,「21.1.3(2) JP1/NETM/Audit用監査ログ出力ファイルの項目」を参照してください。

(例)
監査証跡が「USERAがコネクトに失敗した場合」のJP1/NETM/Audit用監査ログ出力ファイルの例を示します。
 
CALFHM 1.0,seqnum=1,msgid=-561,date=2007-01-22T16:09:59.884+09:00,
progid=HiRDB,compid=CCC,pid=1234,ocp:host=host01,
ctgry=Authentication,result=Success,subj:uid=USERA,
op=CNT,from:ipv4=111.222.333.444,to:host=host01,outp:host=SRV1,
subjp:ipv4=111.222.333.444,loc=HRD1,msg="2007-01-25 16:09:59.00,1"
 

実際に出力されるメッセージは,改行されません。

(2) JP1/NETM/Audit用監査ログ出力ファイルの項目

JP1/NETM/Audit用監査ログ出力ファイルの項目とHiRDBの監査証跡表の列との対応を次に示します。

表21-3 JP1/NETM/Audit用監査ログ出力ファイルの項目とHiRDBが管理する監査証跡表で該当する列との対応

JP1/NETM/Audit用監査ログ出力ファイルの項目 出力項目の概要 HiRDBが管理する監査証跡表で該当する列
ヘッダ情報 共通仕様識別子 監査ログ共通フォーマット識別子 なし
共通仕様リビジョン番号 監査ログ共通フォーマット管理リビジョン なし
共通情報 通番 JP1/NETM/Audit用監査ログの通番 なし
メッセージID WS/PC製品共通メッセージ SQLコード/終了コード
日付・時刻 JP1/NETM/Audit用監査ログを出力した日時,タイムゾーン イベント実行日
イベント実行時刻
イベント実行時刻(マイクロ秒)
プログラム名 監査対象イベントが発生したプログラムの名称 なし
コンポーネント名 監査対象イベントが発生したコンポーネントの名称 ユニット識別子
プロセスID 監査対象イベントが発生したプロセスのプロセスID プロセスID
発生場所 監査対象イベントが発生した場所の情報 ホスト名
監査対象イベントの種別 監査対象イベントのカテゴリ名 イベントタイプ
監査対象イベントの結果 監査対象イベントの結果(成功,失敗,又は発生) イベント成否
サブジェクト識別情報 監査対象イベントを発生させた利用者情報,及び利用者を1:1で対応させた識別情報,又は利用者を代行するプロセス情報(利用者に関連しない場合はプロセス情報) イベント実行者
固有情報 オブジェクト情報 該当する事象 オブジェクトの種別
動作情報 サブジェクトが指示したオブジェクトに対する行為 イベントサブタイプ
オブジェクトロケーション情報 オブジェクト情報を特定するための位置情報 オブジェクトの所有者名
オブジェクトの名称
変更前情報 変更前の情報 セキュリティ関連変更種別
セキュリティ関連変更前定義値
変更後情報 変更後の情報 セキュリティ関連変更種別
セキュリティ関連変更後定義値
権限情報 監査対象イベントを発生させたサブジェクトがアクションを取ったときの権限 使用した権限
サービスインスタンス名 日立ミドル製品が提供するサービスに対するサービス利用者の識別子 関連製品付加情報
リクエスト送信元ホスト 監査対象イベントが,複数のプログラム間での連係動作に関連する場合の,リクエストの送信元の場所の情報,及び,リクエストの送信先の場所の情報 IPアドレス
リクエスト送信先ホスト ホスト名
出力元の場所 出力元が動作している場所の情報 サーバ名
指示元の場所 サブジェクトが指示を出した場所の情報 IPアドレス
ロケーション識別情報 顧客が設定したロケーション識別情報 なし
自由記述 監査対象イベントの内容を示すメッセージなどの記述 pdload実行時刻印
pdload内通番

JP1/NETM/Audit用監査ログ出力ファイルの項目の詳細について説明します。なお,共通情報とは,監査ログを出力する製品で共通して出力される項目です。固有情報とは,監査ログを出力する製品ごとに出力される項目です。

(a) ヘッダ情報

ヘッダ情報に出力される項目について説明します。

(例)
1レコードにつき,次のヘッダ情報が出力されます。
 
 CALFHM 1.0
 
(b) 共通情報

共通情報に出力される項目について説明します。

(c) 固有情報