Hitachi Global Link Manager 導入・設定ガイド

[目次][索引][前へ][次へ]


3.12.1 Global Link Managerで監査ログに出力する種別と監査事象

Global Link Managerで監査ログに出力する種別と,それに含まれる監査事象について説明します。種別には,次の種類があります。

それぞれの監査事象には,重要度(Severity)が設定されています。

種別ごとの監査事象をそれぞれ表に示します。

表3-16 StartStopの監査事象

種別の説明 監査事象 Severity メッセージID
ソフトウェアの起動と終了 SSOサーバの起動成功 6 KAPM00090-I
SSOサーバの起動失敗 3 KAPM00091-E
SSOサーバの停止 6 KAPM00092-I

表3-17 Authenticationの監査事象

種別の説明 監査事象 Severity メッセージID
管理者またはエンドユーザーの認証 ログインの成功 6 KAPM01124-I
ログインの成功(外部認証サーバログイン) 6 KAPM02450-I
ログインの失敗(ユーザーIDまたはパスワードに誤りがある場合) 4 KAPM02291-W
ログインの失敗(ロック中のユーザーでログイン) 4 KAPM02291-W
ログインの失敗(存在しないユーザーでログイン) 4 KAPM02291-W
ログインの失敗(権限なし) 4 KAPM01095-E
ログインの失敗(認証失敗) 4 KAPM01125-E
ログインの失敗(外部認証サーバ認証失敗) 4 KAPM02451-W
ログアウトの成功 6 KAPM08009-I
ログアウトの失敗 4 KAPM01126-W
アカウントの自動ロック アカウントの自動ロック(認証の連続失敗またはアカウントの有効期限切れ) 4 KAPM02292-W

表3-18 ConfigurationAccessの監査事象

種別の説明 監査事象 Severity メッセージID
ユーザーの登録(GUI) ユーザーの登録成功 6 KAPM07230-I
ユーザーの登録失敗 3 KAPM07240-E
KAPM07237-E
KAPM07238-E
ユーザーの登録(GUIおよびCLI) ユーザーの登録成功 6 KAPM07241-I
ユーザーの登録失敗 3 KAPM07242-E
ユーザーの削除(GUI) ユーザーの削除成功 6 KAPM07231-I
ユーザーの削除失敗 3 KAPM07240-E
ユーザーの削除(GUIおよびCLI) ユーザーの削除成功 6 KAPM07245-I
ユーザーの削除失敗 3 KAPM07246-E
ユーザー情報の更新(GUIおよびCLI) ユーザー情報の更新成功 6 KAPM07243-I
ユーザー情報の更新失敗 3 KAPM07244-E
パスワードの変更(管理者画面から変更) 管理者によるパスワード変更成功 6 KAPM07232-I
管理者によるパスワード変更失敗 3 KAPM07240-E
KAPM07237-E
パスワードの変更(自ユーザー用画面から変更) 旧パスワードが正しいかどうかを判断するための認証処理で失敗 3 KAPM07239-E
ログインユーザー自身のパスワード変更成功(自ユーザー画面から変更) 6 KAPM07232-I
ログインユーザー自身のパスワード変更失敗(自ユーザー画面から変更) 3 KAPM07240-E
KAPM07237-E
プロファイルの変更 プロファイルの変更成功 6 KAPM07233-I
プロファイルの変更失敗 3 KAPM07240-E
KAPM07238-E
権限の変更 権限の変更成功 6 KAPM02280-I
権限の変更失敗 3 KAPM07240-E
アカウントのロック アカウントのロック成功※1 6 KAPM07235-I
アカウントのロック失敗 3 KAPM07240-E
アカウントのロック解除 アカウントのロック解除成功※2 6 KAPM07236-I
アカウントのロック解除失敗 3 KAPM07240-E
認証方式の変更 認証方式の変更成功 6 KAPM02452-I
認証方式の変更失敗 3 KAPM02453-E
データベースのバックアップまたはリストア hcmds64backupsコマンドによるバックアップ成功 6 KAPM05561-I
hcmds64backupsコマンドによるバックアップ失敗 3 KAPM05562-E
hcmds64dbコマンドによる全体リストアの成功 6 KAPM05563-I
hcmds64dbコマンドによる全体リストアの失敗 3 KAPM05564-E
hcmds64dbコマンドによる部分リストアの成功 6 KAPM05565-I
hcmds64dbコマンドによる部分リストアの失敗 3 KAPM05566-E
データベースのデータの入出力 hcmdsdbmoveコマンドによるデータ出力の成功 6 KAPM06543-I
hcmdsdbmoveコマンドによるデータ出力の失敗 3 KAPM06544-E
hcmdsdbmoveコマンドによるデータ入力の成功 6 KAPM06545-I
hcmdsdbmoveコマンドによるデータ入力の失敗 3 KAPM06546-E
認証データの入出力 hcmds64authmoveコマンドによるデータ出力の成功 6 KAPM05832-I
hcmds64authmoveコマンドによるデータ出力の失敗 3 KAPM05833-E
hcmds64authmoveコマンドによるデータ入力の成功 6 KAPM05834-I
hcmds64authmoveコマンドによるデータ入力の失敗 3 KAPM05835-E
パスのオンラインまたはオフライン パスのオンラインまたはオフラインの受付成功 6 KAIF50200-I
パスのオンラインまたはオフラインの受付失敗 3 KAIF50201-E
パスのオンラインまたはオフライン成功 6 KAIF50202-I
パスのオンラインまたはオフライン一部失敗 4 KAIF50203-W
パスのオンラインまたはオフライン失敗 3 KAIF50204-E
マルチパスLU設定 マルチパスLU設定の受付成功 6 KAIF50200-I
マルチパスLU設定の受付失敗 3 KAIF50201-E
マルチパスLU設定成功 6 KAIF50202-I
マルチパスLU設定一部失敗 4 KAIF50203-W
マルチパスLU設定失敗 3 KAIF50204-E
HDLM設定 HDLM設定の受付成功 6 KAIF50200-I
HDLM設定の受付失敗 3 KAIF50201-E
HDLM設定成功 6 KAIF50202-I
HDLM設定一部失敗 4 KAIF50203-W
HDLM設定失敗 3 KAIF50204-E
アラート設定 アラート設定の受付成功 6 KAIF50200-I
アラート設定の受付失敗 3 KAIF50201-E
アラート設定成功 6 KAIF50202-I
アラート設定一部失敗 4 KAIF50203-W
アラート設定失敗 3 KAIF50204-E
パスのI/O回数およびI/O障害回数のリセット パスのI/O回数およびI/O障害回数のリセットの受付成功 6 KAIF50200-I
パスのI/O回数およびI/O障害回数のリセットの受付失敗 3 KAIF50201-E
パスのI/O回数およびI/O障害回数のリセット成功 6 KAIF50202-I
パスのI/O回数およびI/O障害回数のリセット一部失敗 4 KAIF50203-W
パスのI/O回数およびI/O障害回数のリセット失敗 3 KAIF50204-E

注※1
パスワードが設定されていないユーザーの認証方式を変更したことによるアカウントのロックについては,監査ログに記録されません。

注※2
ユーザーにパスワードを設定したことによるアカウントのロックの解除については,監査ログに記録されません。