Sending events with Syslog protocol — различия между версиями
EElagina (обсуждение | вклад) |
EElagina (обсуждение | вклад) |
||
(не показаны 2 промежуточные версии этого же участника) | |||
Строка 1: | Строка 1: | ||
{{DISPLAYTITLE:Отправка событий по протоколу Syslog|noreplace}} | {{DISPLAYTITLE:Отправка событий по протоколу Syslog|noreplace}} | ||
− | Вы можете отправлять сведения о событиях на сторонний сервер с использованием протокола Syslog. В таблице ниже описаны элементы сообщения, передаваемого по протоколу Syslog. | + | Вы можете отправлять сведения о событиях (Event – события на клиентских устройствах, SecurityEvent – события на серверной стороне, EventLog – события из журналов Windows) на сторонний сервер с использованием протокола Syslog. В таблице ниже описаны элементы сообщения, передаваемого по протоколу Syslog. |
'''Таблица. Описание полей Syslog-сообщения''' | '''Таблица. Описание полей Syslog-сообщения''' | ||
Строка 24: | Строка 24: | ||
|- style="background: papayawhip" | |- style="background: papayawhip" | ||
| '''MSG''' || | | '''MSG''' || | ||
− | * для | + | * для EventLog – поле самого события '''Message''' |
− | * для | + | * для Event – поле '''_DISC_''' элемента '''STRUCTURED-DATA''' |
− | * для | + | * для SecurityEvent – одно из следующих значенийа: SessionStart, SessionEnd, CreateSettings, AssignCustomSettings, DeleteSettings, ApproveClient, RejectClient, DeleteClient, CreateNewOrgUnit, DeleteOrgUnit, MoveClientToOtherOrgUnit, ChangeSettingsForOrgUnit, CreateNotification, ChangeNotification, DeleteNotification, CreateContact, ChangeContact, DeleteContact, CreateAccount, ChangeAccount, DeleteAccount, CreateTask, CancelTask, UpdateCertificate, NewCertificateAssigned, UnauthorizedRequest, RequestError, SetWaitStatusForResubmit, AssignOrgUnitSettings, InsufficientPermissions, CreateRoleSecEvt, DeleteRoleSecEvnt, AddRolePermissionsSecEvnt, DeleteRolePermissionSecEvnt, NewCaManualGenerate, NewCaManualSelected, CaManualSelected. |
− | |||
− | InsufficientPermissions, | ||
− | DeleteRolePermissionSecEvnt, | ||
|- | |- | ||
| '''STRUCTURED-DATA''' || Перечень всех пар «параметр-значение» исходного события в квадратных скобках (подробнее о содержимом элемента '''STRUCTURED-DATA''' читайте в статье [http://kb.safensoft.com/index.php/Information_about_SoftControl_events]) | | '''STRUCTURED-DATA''' || Перечень всех пар «параметр-значение» исходного события в квадратных скобках (подробнее о содержимом элемента '''STRUCTURED-DATA''' читайте в статье [http://kb.safensoft.com/index.php/Information_about_SoftControl_events]) |
Текущая версия на 11:48, 26 февраля 2021
Вы можете отправлять сведения о событиях (Event – события на клиентских устройствах, SecurityEvent – события на серверной стороне, EventLog – события из журналов Windows) на сторонний сервер с использованием протокола Syslog. В таблице ниже описаны элементы сообщения, передаваемого по протоколу Syslog.
Таблица. Описание полей Syslog-сообщения
Название элемента в соответствии со стандартом RFC 5424 | Значение |
---|---|
PRI, Facility | local0 |
PRI, Severity |
|
TIMESTAMP | Время, в которое сообщение было отправлено на сторонний сервер (реальное время события на клиенте находится внутри элемента STRUCTURED-DATA) |
HOSTNAME | Имя сервера |
APP-NAME | SoftControl |
PROCID | - |
MSGID | Event, SecurityEvent или EventLog в зависмости от типа исходного события |
MSG |
|
STRUCTURED-DATA | Перечень всех пар «параметр-значение» исходного события в квадратных скобках (подробнее о содержимом элемента STRUCTURED-DATA читайте в статье [1]) |