| 項番 |
カテゴリ |
説明 |
| 1 |
|
ソフトウェアの起動と終了を示す事象です。
主な事象の例を次に示します。
|
| 2 |
|
管理者やユーザが,接続・認証を試みて成功・失敗したことを示す事象です。
主な事象の例を次に示します。
- ログインまたはログアウト
- 管理者またはエンドユーザ認証
|
| 3 |
|
管理者やユーザが,管理リソースまたはセキュリティリソースへのアクセスを試みて成功・失敗したことを示す事象です。
主な事象の例を次に示します。
- 日立オープンミドルウェア製品のアクセスコントロール
- 管理者またはエンドユーザのアクセスコントロール
|
| 4 |
|
管理者が許可された運用操作を実行し,操作が正常終了・失敗したことを示す事象です。
主な事象の例を次に示します。
- 構成情報の参照・更新
- アカウントの追加や削除などのアカウント設定の更新
- セキュリティ設定の参照・更新
- 監査ログ設定の参照・更新
|
| 5 |
|
ソフトウェアの異常を示す事象です。
主な事象の例を次に示します。
|
| 6 |
|
機器間のリンク状態を示す事象です。
主な事象の例を次に示します。
|
| 7 |
|
日立オープンミドルウェア製品と外部サービスとの通信結果を示す事象です。
主な事象の例を次に示します。
- データベースやLDAPなどとの通信
- 管理サーバとの通信
- 日立オープンミドルウェア製品が提供するサービス
|
| 8 |
|
重要なデータへのアクセスを試みて成功・失敗したことを示す事象です。
主な事象の例を次に示します。
- 日立オープンミドルウェア製品上の重要なファイル(ユーザデータ)へのアクセス
|
| 9 |
|
管理者や保守員が保守操作を実行し,操作が正常終了・失敗したことを示す事象です。
主な事象の例を次に示します。
- ソフトウェアのインストール,アンインストール,バージョンアップの発生
- ソフトウェアの構成変更
|
| 10 |
|
しきい値オーバーなどの異常が発生したことを示す事象です。
主な事象の例を次に示します。
- ネットワークトラフィックのしきい値オーバー
- CPU負荷のしきい値オーバー
- 監査ログの上限到達前通知やラップアラウンド
|
異常な通信の発生を示す事象です。
主な事象の例を次に示します。
- 通常使用するポートへのSYN floodやプロトコル違反
- 未使用ポートへのアクセス(ポートスキャンなど)
|
| 11 |
|
プログラムの重要なアクションの実行を示す事象や,ほかの監査カテゴリを契機とし実行するアクションを示す事象です。
主な事象の例を次に示します。
- セキュリティ事象に対するアラーム機能に関連づけられたアクション(管理者への通知など)の実行
|