付録H.3 監査ログの出力形式

JP1/ITRMが出力する監査ログの,出力形式,出力先,および出力項目について説明します。

<この項の構成>
(1) 出力形式
(2) 出力先
(3) 出力項目

(1) 出力形式

監査ログの出力形式を次に示します。

CALFHM x.x,出力項目1=値1,出力項目2=値2,…,出力項目n=値n

(2) 出力先

監査ログの出力先を次に示します。

(3) 出力項目

出力項目は,共通出力項目と固有出力項目の2種類あります。それぞれについて説明します。

次に,共通出力項目および固有出力項目の詳細を示します。

(a) 共通出力項目

共通出力項目に出力される値および内容を次の表に示します。

表H-2 共通出力項目

項番出力項目備考
項目名出力される属性名
1共通仕様識別子CALFHM監査ログ共通フォーマット識別子
2共通仕様リビジョン番号X.X監査ログ共通フォーマット管理リビジョン
3通番seqnum通番監査ログ共通メッセージの通番
4メッセージIDmsgidKNARppmmm-z製品のメッセージID
5日付・時刻dateYYYY-MM-DDThh:mm:ss.sssTZD監査ログ共通メッセージを出力した日時およびタイムゾーン
6プログラム名progidJP1ITRM
(固定値)
監査事象が発生したプログラムの名称
7コンポーネント名compid
  • View(GUI操作による事象)
  • Service(探索実行,構成情報取得,性能情報取得,状態情報取得,JP1イベント発行などによる事象)
  • Adapter(タスク実行による事象)
  • Command(コマンド実行による事象)
  • API(APIクライアントによる事象)
監査事象が発生したコンポーネントの名称
8プロセスIDpidプロセスID監査事象が発生したプロセスのプロセスID
9発生場所ocp:hostホスト名監査事象が発生した場所情報
ocp:ipv4IPv4アドレス
ocp:ipv6IPv6アドレス
10監査事象の種別ctgry
  • StartStop
  • Authentication
  • AccessControl
  • ConfigurationAccess
  • Failure
  • LinkStatus
  • ExternalService
  • ContentAccess
  • Maintainance
  • AnomalyEvent
  • ManagementAction
監査事象のカテゴリ名
11監査事象の結果result
  • Success(成功)
  • Failure(失敗)
  • Occurrence(成功または失敗の分類がない事象の発生)
監査事象の結果
12サブジェクト識別情報subj:uid
subj:euid
ユーザー名
利用者に関連づく場合
監査事象を発生させた利用者情報,利用者に1:1で対応づけられた識別情報,または利用者を代行するプロセス情報
利用者に関連づかない場合
プロセス情報
subj:pidプロセスID
(凡例)
-:属性名は出力されない。
注※
Tは日付と時刻の区切りです。ZDはタイムゾーン指定子です。次のどれかが出力されます。
hh:mm:UTCからhh:mmだけ進んでいることを示す。
hh:mm:UTCからhh:mmだけ遅れていることを示す。
Z:UTCと同じであることを示す。

(b) 固有出力項目

固有出力項目に出力される値および内容を次の表に示します。

表H-3 固有出力項目

項番出力項目備考
項目名出力される属性名
1オブジェクト情報obj該当事象の対象操作の対象
2動作情報op
  • Start
  • Stop
  • Login
  • Logout
  • Refer
  • Add
  • Update
  • Delete
など
サブジェクトが指示したオブジェクトに対する行為
3オブジェクトロケーション情報objloc位置情報オブジェクト情報を特定するための位置情報
4変更前情報before変更前の値変更前情報
5変更後情報after変更後の値変更後情報
6権限情報auth権限(ITRMのユーザー権限,OSの権限など)監査事象を発生させたサブジェクトがアクションをとったときの権限
7リクエスト送信元ホストfrom:hostホスト名リクエスト送信元ホスト名
from:ipv4IPv4アドレス
from:ipv6IPv6アドレス
8リクエスト送信元ポート番号from:portポート番号リクエスト送信元ポート番号
9エージェント情報agent:hostホスト名エージェント型プログラムが動作しているホストの場所情報
agent:ipv4IPv4アドレス
agent:ipv6IPv6アドレス
10自由記述msg文字列監査事象の内容を示すメッセージなど,自由に記述する文字列