Hitachi Global Link Manager 導入・設定ガイド
Global Link Managerで監査ログに出力する種別と,それに含まれる監査事象について説明します。種別には,次の種類があります。
- StartStop
- Authentication
- ConfigurationAccess
それぞれの監査事象には,重要度(Severity)が設定されています。
種別ごとの監査事象をそれぞれ表に示します。
種別の説明 監査事象 Severity メッセージID ソフトウェアの起動と終了 SSOサーバの起動成功 6 KAPM00090-I SSOサーバの起動失敗 3 KAPM00091-E SSOサーバの停止 6 KAPM00092-I
種別の説明 監査事象 Severity メッセージID 管理者またはエンドユーザーの認証 ログインの成功 6 KAPM01124-I ログインの成功(外部認証サーバログイン) 6 KAPM02450-I ログインの失敗(ユーザーIDまたはパスワードに誤りがある場合) 4 KAPM02291-W ログインの失敗(ロック中のユーザーでログイン) 4 KAPM02291-W ログインの失敗(存在しないユーザーでログイン) 4 KAPM02291-W ログインの失敗(権限なし) 4 KAPM01095-E ログインの失敗(認証失敗) 4 KAPM01125-E ログインの失敗(外部認証サーバ認証失敗) 4 KAPM02451-W ログアウトの成功 6 KAPM08009-I ログアウトの失敗 4 KAPM01126-W アカウントの自動ロック アカウントの自動ロック(認証の連続失敗またはアカウントの有効期限切れ) 4 KAPM02292-W 表3-18 ConfigurationAccessの監査事象
種別の説明 監査事象 Severity メッセージID ユーザーの登録(GUI) ユーザーの登録成功 6 KAPM07230-I ユーザーの登録失敗 3 KAPM07240-E ユーザーの登録(GUIおよびCLI) ユーザーの登録成功 6 KAPM07241-I ユーザーの登録失敗 3 KAPM07242-E ユーザーの削除(GUI) ユーザーの削除成功 6 KAPM07231-I ユーザーの削除失敗 3 KAPM07240-E ユーザーの削除(GUIおよびCLI) ユーザーの削除成功 6 KAPM07245-I ユーザーの削除失敗 3 KAPM07246-E ユーザー情報の更新(GUIおよびCLI) ユーザー情報の更新成功 6 KAPM07243-I ユーザー情報の更新失敗 3 KAPM07244-E パスワードの変更(管理者画面から変更) 管理者によるパスワード変更成功 6 KAPM07232-I 管理者によるパスワード変更失敗 3 KAPM07240-E パスワードの変更(自ユーザー用画面から変更) 旧パスワードが正しいかどうかを判断するための認証処理で失敗 3 KAPM07239-E ログインユーザー自身のパスワード変更成功(自ユーザー画面から変更) 6 KAPM07232-I ログインユーザー自身のパスワード変更失敗(自ユーザー画面から変更) 3 KAPM07240-E プロファイルの変更 プロファイルの変更成功 6 KAPM07233-I プロファイルの変更失敗 3 KAPM07240-E 権限の変更 権限の変更成功 6 KAPM02280-I 権限の変更失敗 3 KAPM07240-E アカウントのロック アカウントのロック成功※1 6 KAPM07235-I アカウントのロック失敗 3 KAPM07240-E アカウントのロック解除 アカウントのロック解除成功※2 6 KAPM07236-I アカウントのロック解除失敗 3 KAPM07240-E 認証方式の変更 認証方式の変更成功 6 KAPM02452-I 認証方式の変更失敗 3 KAPM02453-E データベースのバックアップまたはリストア hcmds64backupsコマンドによるバックアップ成功 6 KAPM05561-I hcmds64backupsコマンドによるバックアップ失敗 3 KAPM05562-E hcmds64dbコマンドによる全体リストアの成功 6 KAPM05563-I hcmds64dbコマンドによる全体リストアの失敗 3 KAPM05564-E hcmds64dbコマンドによる部分リストアの成功 6 KAPM05565-I hcmds64dbコマンドによる部分リストアの失敗 3 KAPM05566-E データベースのデータの入出力 hcmdsdbmoveコマンドによるデータ出力の成功 6 KAPM06543-I hcmdsdbmoveコマンドによるデータ出力の失敗 3 KAPM06544-E hcmdsdbmoveコマンドによるデータ入力の成功 6 KAPM06545-I hcmdsdbmoveコマンドによるデータ入力の失敗 3 KAPM06546-E 認証データの入出力 hcmds64authmoveコマンドによるデータ出力の成功 6 KAPM05832-I hcmds64authmoveコマンドによるデータ出力の失敗 3 KAPM05833-E hcmds64authmoveコマンドによるデータ入力の成功 6 KAPM05834-I hcmds64authmoveコマンドによるデータ入力の失敗 3 KAPM05835-E パスのオンラインまたはオフライン パスのオンラインまたはオフラインの受付成功 6 KAIF50200-I パスのオンラインまたはオフラインの受付失敗 3 KAIF50201-E パスのオンラインまたはオフライン成功 6 KAIF50202-I パスのオンラインまたはオフライン一部失敗 4 KAIF50203-W パスのオンラインまたはオフライン失敗 3 KAIF50204-E マルチパスLU設定 マルチパスLU設定の受付成功 6 KAIF50200-I マルチパスLU設定の受付失敗 3 KAIF50201-E マルチパスLU設定成功 6 KAIF50202-I マルチパスLU設定一部失敗 4 KAIF50203-W マルチパスLU設定失敗 3 KAIF50204-E HDLM設定 HDLM設定の受付成功 6 KAIF50200-I HDLM設定の受付失敗 3 KAIF50201-E HDLM設定成功 6 KAIF50202-I HDLM設定一部失敗 4 KAIF50203-W HDLM設定失敗 3 KAIF50204-E アラート設定 アラート設定の受付成功 6 KAIF50200-I アラート設定の受付失敗 3 KAIF50201-E アラート設定成功 6 KAIF50202-I アラート設定一部失敗 4 KAIF50203-W アラート設定失敗 3 KAIF50204-E パスのI/O回数およびI/O障害回数のリセット パスのI/O回数およびI/O障害回数のリセットの受付成功 6 KAIF50200-I パスのI/O回数およびI/O障害回数のリセットの受付失敗 3 KAIF50201-E パスのI/O回数およびI/O障害回数のリセット成功 6 KAIF50202-I パスのI/O回数およびI/O障害回数のリセット一部失敗 4 KAIF50203-W パスのI/O回数およびI/O障害回数のリセット失敗 3 KAIF50204-E
- 注※1
- パスワードが設定されていないユーザーの認証方式を変更したことによるアカウントのロックについては,監査ログに記録されません。
- 注※2
- ユーザーにパスワードを設定したことによるアカウントのロックの解除については,監査ログに記録されません。
All Rights Reserved. Copyright© 2014, 2021, Hitachi, Ltd.