Hitachi Global Link Manager 導入・設定ガイド

[目次][索引][前へ][次へ]


3.12.3 監査ログの出力形式

監査ログは,Windowsのイベントログに出力されます。イベントの出力形式とその内容を説明します。

イベントの出力形式
日付> <時刻> <種類> <ユーザー> <コンピュータ> <ソース> <分類> <イベントID> <説明

表3-21 イベントログに出力される情報(監査ログ)

項目 内容
日付 メッセージが出力された日付が「yyyy/mm/dd」の形式で出力されます。
時刻 メッセージが出力された時刻が「hh:mm」の形式で出力されます。
種類 次の3つの種類があります。
  • 情報
  • 警告
  • エラー
ユーザー 「N/A」と出力されます。
コンピュータ コンピュータ名が表示されます。
ソース 「HBase64 Event」と出力されます。
分類 「なし」と出力されます。
イベントID 「1」と出力されます。
説明 「<プログラム名 [プロセスID]: CELFSS」で始まるの監査ログのメッセージです。表示される内容の詳細は,「「説明」の出力形式」および「表3-22 監査ログの「説明」に出力される情報」を参照してください。
「説明」の出力形式
プログラム名> [<プロセスID>]: <統一識別子>,<統一仕様リビジョン番号>,<通番>,<メッセージID>,<日付・時刻>,<検出エンティティ>,<検出場所>,<監査事象の種別>,<監査事象の結果>,<監査事象の結果サブジェクト識別情報>,<ハードウェア識別情報>,<発生場所情報>,<ロケーション識別情報>,<FQDN>,<冗長化識別情報>,<エージェント情報>,<リクエスト送信元ホスト>,<リクエスト送信元ポート番号>,<リクエスト送信先ホスト>,<リクエスト送信先ポート番号>,<一括操作識別子>,<ログ種別情報>,<アプリケーション識別情報>,<予約領域>,<メッセージテキスト

表3-22 監査ログの「説明」に出力される情報

項目※1 内容
プログラム名 コンポーネント名やプロセス名が出力されます。
プロセスID プロセスIDが出力されます。
統一識別子 「CELFSS」と出力されます。
統一仕様リビジョン番号 「1.1」と出力されます。
通番 監査ログのメッセージの通番が出力されます。
メッセージID※2 メッセージIDが出力されます。
日付・時刻 メッセージが出力された日付と時刻が「yyyy-mm-ddThh:mm:ss.sタイムゾーン>」の形式で出力されます。
検出エンティティ コンポーネント名やプロセス名が出力されます。
検出場所 ホスト名が出力されます。
監査事象の種別 事象の種別が出力されます。
監査事象の結果 事象の結果が出力されます。
監査事象の結果サブジェクト識別情報 事象に応じて,アカウントID,プロセスIDまたはIPアドレスが出力されます。
ハードウェア識別情報 ハードウェアの型名や製番が出力されます。
発生場所情報 ハードウェアのコンポーネントの識別情報が出力されます。
ロケーション識別情報 ロケーション識別情報が出力されます。
FQDN 完全修飾ドメイン名が出力されます。
冗長化識別情報 冗長化識別情報が出力されます。
エージェント情報 エージェント情報が出力されます。
リクエスト送信元ホスト リクエストの送信元のホスト名が出力されます。
リクエスト送信元ポート番号 リクエストの送信元のポート番号が出力されます。
リクエスト送信先ホスト リクエストの送信先のホスト名が出力されます。
リクエスト送信先ポート番号 リクエストの送信先のポート番号が出力されます。
一括操作識別子 プログラム内で操作の通番が出力されます。
ログ種別情報 「BasicLog」と出力されます。
アプリケーション識別情報 プログラムの識別情報が出力されます。
予約領域 出力されません。予約領域です。
メッセージテキスト※2 監査事象に応じた内容が出力されます。
メッセージテキストに含まれる「コマンドID」は,Global Link Manager GUIから実行された1つの操作を一意に識別するためのIDです。複数のメッセージに同じコマンドIDが含まれる場合,それらは1つの操作に対して出力されたメッセージであることを示します。

注※1 監査事象によっては,出力されない項目もあります。

注※2 監査事象に対応するメッセージIDについては,「3.12.1 Global Link Managerで監査ログに出力する種別と監査事象」を参照してください。メッセージIDに対応するメッセージテキストについては,マニュアル「Hitachi Global Link Manager メッセージ」を参照してください。

監査事象「ログイン」の例
CELFSS,1.1,0,KAPM01124-I,2014-07-22T14:08:23.1+09:00,HBase-SSO,management-host,Authentication,Success,uid=hoge,,,,,,,,,,,,BasicLog,,,"The login was successful. (session ID = <セッションID>)"