1.7.1
Aufbau eines Syslog-Ereignisses
Ein Syslog-Ereignis wird durch folgende Elemente definiert:
Date
Time
Hostname
Facility
Severity
Meldetext
a
Text gemäß Eintrag im SNMP Manager.
1.7.2
Syslog-Ereignistypen
Es gibt zwei Syslog-Ereignistypen.
Ereignis
Alarm
Beide Ereignistypen werden lokal im Gerät gespeichert und automatisch bei ihrem
Auftreten an den Syslog-Server übertragen.
1.7.3
Protokollierte Sicherheitsereignisse
RUGGEDCOM ROX II kann die folgenden sicherheitsrelevanten Ereignismeldungen
erzeugen.
Kategorie
SE_LOCAL_SUCCESSFUL_LOGON
RUGGEDCOM ROX II v2.15 Weboberfläche
Konfigurationshandbuch, 05/2022, C79000-G8900-1534-02
Element
Datum, an dem das Ereignis im Syslog-Server empfangen/protokolliert
wurde.
Uhrzeit, zu der das Ereignis im Syslog-Server empfangen/protokolliert
wurde.
Name des Geräts, das das Ereignis gesendet hat.
a
Quelle des Ereignisses. Mögliche Optionen:
•
AUTH
•
AUTHPRIV
•
DAEMON
•
USER
a
Schweregrad des Ereignisses. Mögliche Optionen:
•
INFO
•
NOTICE
•
AUTH
•
AUTHPRIV
•
ERR
•
CRITICAL
•
EMERGENCY
Informationen zum Ereignis.
Ereignistyp
Ereignisse sind autorisierte Aktivitäten, die während des routinemäßigen
Betriebs auftreten.
Alarme sind Tätigkeiten, die auf eine unautorisierte Aktivität hinweisen
können.
Ereignismeldung
ruggedcom
confd[{pid}]: audit
user: {user}/{user id}
1.7.1 Aufbau eines Syslog-Ereignisses
Beschreibung
Beschreibung
Anlage
Schweregrad Ereignistyp Protokoll
LOG_AUTHPRIV
Info
Einleitung
Ereignis
Auth.log
19