Hitachi Dynamic Link Manager ユーザーズガイド(Linux®用)
監査ログは,syslogヘッダー部およびメッセージ部で出力されます。
syslogヘッダー部の出力形式は,OSの環境設定に依存します。
例えば,rsyslogdを使用している場合,/etc/rsyslog.confファイルに$ActionFileDefaultTemplate RSYSLOG_SyslogProtocol23Formatを指定すると,RFC5424対応の形式で出力されます。
メッセージ部の出力形式と内容を説明します。
メッセージ部には,半角で950文字まで表示されます。
| 項目※ | 内容 |
|---|---|
| 統一識別子 | 「CELFSS」固定 |
| 統一仕様リビジョン番号 | 「1.1」固定 |
| 通番 | 監査ログのメッセージの通番 |
| メッセージID | メッセージID 「KAPL15nnn-l」の形式で出力されます。 |
| 日付・時刻 | メッセージが出力された日付と時刻 「yyyy-mm-ddThh:mm:ss.sタイムゾーン」の形式で出力されます。 |
| 検出エンティティ | コンポーネント名やプロセス名 |
| 検出場所 | ホスト名 |
| 監査事象の種別 | 事象の種別 |
| 監査事象の結果 | 事象の結果 |
| 監査事象の結果サブジェクト識別情報 | 事象に応じた,アカウントID,プロセスIDまたはIPアドレス |
| ハードウェア識別情報 | ハードウェアの型名や製番 |
| 発生場所情報 | ハードウェアのコンポーネントの識別情報 |
| ロケーション識別情報 | ロケーション識別情報 |
| FQDN | 完全修飾ドメイン名 |
| 冗長化識別情報 | 冗長化識別情報 |
| エージェント情報 | エージェント情報 |
| リクエスト送信元ホスト | リクエストの送信元のホスト名 |
| リクエスト送信元ポート番号 | リクエストの送信元のポート番号 |
| リクエスト送信先ホスト | リクエストの送信先のホスト名 |
| リクエスト送信先ポート番号 | リクエストの送信先のポート番号 |
| 一括操作識別子 | プログラム内での操作の通番 |
| ログ種別情報 | 「BasicLog」固定 |
| アプリケーション識別情報 | プログラムの識別情報 |
| 予約領域 | 出力されません。予約領域です。 |
| メッセージテキスト | 監査事象に応じた内容 |
注※ 監査事象によっては,出力されない項目もあります。
All Rights Reserved. Copyright© 2014, 2023, Hitachi, Ltd.