Hitachi

JP1 Version 10 JP1/Audit Management - Manager 構築・運用ガイド


7.3.2 監査ログの検索条件項目

監査ログ検索画面で,検索条件として指定できる項目について説明します。

指定した検索条件は保存できます。同じ条件で何度も検索したい場合は,検索条件を保存しておくと便利です。検索条件を保存する方法については「7.3.5 監査ログ検索パターンの編集」を参照してください。

検索条件として指定できる項目を,次の表に示します。なお,表示設定画面で検索条件項目の表示および並び順を設定している場合は,検索条件項目に設定内容が反映されます。

表7‒1 検索条件として指定できる項目(監査ログの検索)

項番

検索条件

説明

1

メッセージID※1,※2

監査ログメッセージのメッセージIDを次の方法で指定します。

プレフィクス定義と製品ごとのID※3

テキストボックスに64バイト以内の文字列を入力します。

メッセージレベル※4

プルダウンメニューから「エラー」,「警告」,「情報」のどれかを選択します。

検索したいメッセージIDの種別が「-E」の場合は「エラー」,「-W」の場合は「警告」,「-I」の場合は「情報」を選択してください。

なお,メッセージIDは「完全一致」,「部分一致」,「前方一致」,または「後方一致」を選択して検索できます。デフォルトは「部分一致」です。

2

発生日時

(開始/終了)

監査を開始した日時または監査を終了した日時を次の方法で指定します。

年月日

テキストボックスにYYYYMMDD※5の形式で指定するかまたはカレンダーで指定します。

時間,分,秒

年月日を指定したときに,時間,分,および秒をプルダウンメニューから選択します。

3

プログラム名

JP1/Audit Management - Managerの監査ログ収集対象プログラムを次の方法で指定します。

プログラム名

プルダウンメニューからプログラム名を選択します。

4

コンポーネント名

「プログラム名」に対応するコンポーネント名を指定します。

コンポーネント名

[プログラム名]プルダウンメニューからプログラムを選択すると,選択したプログラムに該当するコンポーネント名がプルダウンメニューに表示されます。プルダウンメニューからコンポーネント名を選択します。

5

プロセスID

プロセスIDを次の方法で指定します。

プロセスID

テキストボックスに0〜2147483647の整数を入力します。

なお,プロセスIDの範囲は「以下」,「等しい」,または「以上」を選択して検索できます。デフォルトは「以下」です。

6

発生場所※1

監査事象が発生した場所を指定します。

監査事象が発生した場所

テキストボックスに,256バイト以内の文字列でホスト名またはIPアドレスのどちらかを入力します。

なお,発生場所は「完全一致」,「部分一致」,「前方一致」,または「後方一致」を選択して検索できます。デフォルトは「部分一致」です。

7

監査事象種別

監査事象の種別を指定します。

監査事象種別

プルダウンメニューから次のどれかを選択します。

  • 「StartStop」(開始/停止)

  • 「Authentication」(認証)

  • 「AccessControl」(アクセス制御)

  • 「ContentAccess」(重要情報アクセス)

  • 「Failure」(障害発生)

  • 「LinkStatus」(リンク状態)

  • 「ExternalService」(外部通信)

  • 「ConfigurationAccess」(設定情報アクセス)

  • 「Maintenance」(メンテナンス)

  • 「AnomalyEvent」(しきい値オーバー)

  • 「ManagementAction」(アクション実行)

各項目の詳細については「2.2.3 監査ログの収集カテゴリ」を参照してください。

8

監査事象結果

監査イベントの結果を指定します。

監査事象結果

プルダウンメニューから次のどれかを選択します。

  • 「Success」(成功)

  • 「Failure」(失敗)

  • 「Occurrence」(成功または失敗の分類がない事象の発生)

9

サブジェクト情報※1

監査事象の発生元を指定します。

サブジェクト情報

テキストボックスに,256バイト以内の文字列でアカウント識別子,実行ユーザID,またはプロセスIDのどれかを入力します。

サブジェクト種別

プルダウンメニューから次のどれかを選択します。

  • 「アカウント識別子」

  • 「実行ユーザID」

  • 「プロセスID」

なお,サブジェクト情報は「完全一致」,「部分一致」,「前方一致」,または「後方一致」を選択して検索できます。デフォルトは「部分一致」です。

10

固有情報※1

メッセージやジョブ名など,製品固有の情報を指定します。

固有情報

テキストボックスに1,024バイト以内の文字列を入力します。

複数の文字列もAND条件およびOR条件で指定できます。なお,固有情報は部分一致で検索されます。

複数の文字列を指定する場合は,「AND」,「△」,「OR」,および「( )」を使用して,条件式を作ることができます。それぞれの使い方を次に示します。

  • AND

    前後の文字列のAND条件を指定するのに使います。ANDの前後には半角スペースが必要です。大文字と小文字のどちらでも指定できます。

  • △ 半角スペース

    前後の文字列のAND条件を指定するのに使います。文字列間の単一スペースで記述します。

  • OR

    前後の文字列のOR条件を指定するのに使います。ORの前後には半角スペースが必要です。大文字と小文字のどちらでも指定できます。

  • ( ) 括弧

    演算子の評価順序を指定するのに使います。次の規則に従って論理演算をします。

    ・論理演算の評価順序は,括弧内,AND,ORの順です。

    ・論理演算の最大ネスト数は,255個です。

    ・論理演算のネスト数は,論理演算子AND,またはORの評価順序を表す括弧を省略しないで指定した場合の括弧のネスト数です。

エスケープ対象文字およびエスケープ対象文字列を次に示します。

  • エスケープ対象文字

    「'」,「(」,「)」,「△」

  • エスケープ対象文字列

    「AND」,「OR」

「'」(シングルクォート)で検索文字列を囲むと,エスケープ対象文字およびエスケープ対象文字列はエスケープされます。また,「'」を検索文字列に含む場合は,「'」の直前に「'」を一つ付ける必要があります。

入力例を次に示します。

  • 「Add」と「JP1_AJS_Admin」を含んだ監査ログを検索する場合

    Add△AND△JP1_AJS_Admin

    Add△JP1_AJS_Admin

  • 「JP1_Audit_Admin」または「JP1_DM_Admin」を含んだ監査ログを検索する場合

    JP1_Audit_Admin△OR△JP1_DM_Admin

  • 「JP1△DM△Admin」または「JP1NETMAudit['Admin']」を含んだ監査ログを検索する場合

    'JP1△DM△Admin'△OR△'JP1NETMAudit[''Admin'']'

  • 「JP1_Audit_Admin」または「JP1_DM_Admin」を含み,かつ「Add」を含んだ監査ログを検索する場合

    (JP1_Audit_Admin△OR△JP1_DM_Admin)△AND△Add

  • 「JP1NETMDM(dm-manager)」を含んだ監査ログを検索する場合

    'JP1NETMDM(dm-manager)'

11

監査ログID※6

製品または製品のコンポーネントに対応する監査ログを特定するためのIDを指定します。

監査ログID

テキストボックスに0〜2147483647の整数を入力します。

監査ログ検索画面で検索条件が空白の場合,その検索条件については,すべての監査ログが検索対象となります。

注※1

監査ログを検索する場合,文字列条件の設定によって,大文字小文字の区別は次のようになります。なお,「固有情報」は常に部分一致で検索されるため,大文字小文字の区別はありません。

文字列条件

大文字小文字の区別

完全一致

区別する

部分一致

区別しない

前方一致

後方一致

注※2

標準サポート外のプログラムのメッセージIDについては,正規化ルールファイルでの指定を参照してください。

注※3

Windowsなど,一部の製品メッセージのプレフィクス定義については「付録E JP1/Audit Management - Managerが対応するプログラムの監査ログ一覧」を参照してください。

注※4

メッセージレベルは,メッセージの種別(エラー:E,警告:W,情報:I)に対応します。

メッセージレベルの指示は,日立オープンミドルウェア製品の監査ログを検索する場合に使用すると便利です。その他の製品を検索するときに使用すると,監査ログが検出されない場合があります。

注※5

YYYYは年,MMは月,DDは日です。「/」は入力できません。

注※6

デフォルトでは非表示です。この項目を表示する方法については「7.7 監査ログ管理画面の表示設定」を参照してください。

注意事項

テンプレートの検索パターンを使用して,検索条件を指定するときの注意事項を次に示します。