通过配置告警事件可以实现当触发特定事件时发送Syslog或者邮件告警。
运维审计系统支持Syslog和邮件两个方式发送告警事件。
参数 | 说明 |
---|---|
syslog日志事件来源 | 配置需要通过Syslog发送的日志类型和最低发送级别(Severity)。
|
事件级别 | 在只发送级别不低于X的事件消息中选择需要发送的事件级别,只有和所选级别相同或者更高的事件才会发送。如果选择NONE表示不发送。 事件级别由低到高依次为:NONE (不发送告警事件)—>DEBUG(调试级)—>INFORMATIONAL(通知级)—>NOTICE(注意级)—>WARNING(告警级)—>ERROR(错误级)—>CRITICAL(临界级)—>ALERT(警戒级)—>EMERGENCY(致命级)。 |
syslog日志发送对象 | 配置Syslog服务器:
|
syslog外发格式 | 支持标准syslog格式和JSON字符串格式。 |
Feb 27 09:21:51 node01 33.1: login(WEB)(INFORMATIONAL)(service=native, identity=admin(admin), ud=1, udn=ROOT, from=10.10.67.15, login authorize success)
Feb 27 17:21:27 node01 33.1: 访问Windows资产(INFORMATIONAL)(id=S11EWJHVYWPIS7, service=gui login, server=10.10.33.30(Server), dd=1, ddn=ROOT, account=administrator, identity=admin(admin), ud=1, udn=ROOT, from=10.10.67.15)
Feb 27 19:15:29 node01 33.1: 触发高危命令(WARNING)(id=S2UNUMCCK0M3ML, service=cmdcheck, action=confirm(pass), server=10.10.33.30(Server), dd=1, ddn=ROOT, account=root, identity=user01(用户1), ud=1, udn=ROOT, from=10.10.67.15, command=systemctl restart network)
Feb 27 17:12:09 node01 33.1: 触发会话复核(WARNING)(id=S2NAA5HWBXQZJO, service=sessionReview, server=10.10.33.30(Server), dd=1, ddn=ROOT, account=root,identity=user01(用户1), ud=1, udn=ROOT, from=10.10.67.15, authorizer=用户2, wait for reviewing)
Jun 27 14:33:28 node01 33.1: TUILOG(INFORMATIONAL)(id=S0E56FWNPTLV66, service=tuilog, server=10.10.33.30(Server), dd=1, ddn=ROOT, account=root, identity=admin(admin), ud=1, udn=ROOT, from=10.10.66.190, action=allow, command=ls)
Mar 13 14:13:23 node01 33.1: AUDITLOG(INFORMATIONAL)(id=AXDShqOS1YRx05v_tZnC, service=configlog, identity=admin(admin), ud=1, udn=ROOT, from=10.3.200.22, operate=新建用户, object=opt01, result=成功, details=[角色ID:5, 密码有效期:同系统配置, 加入系统时间:2020-03-13 14:13:23, 修改时间:2020-03-13 14:13:23, 姓名:操作员, 登录修改密码:否, 密码类型:手工输入, 删除:未删除, 帐号:opt01, 用户ID:101, 状态:活动, 用户类型:正式用户, 用户认证类型ID:1, 部门ID:1])
Feb 28 08:11:24 node01 33.1: System status turned to 'yellow'!!! node01
Nov 14 10:25:14 node01 node1: 节点“node01”负载过高,请尽快处理。
Dec 29 17:54:39 node01 33.1: FILELOG(INFORMATIONAL)(id=S0CY1Z7VSKGY05, service=filelog, server=10.10.33.30(Server), dd=1, ddn=ROOT, account=root, identity=admin(admin), ud=1, udn=ROOT, from=10.66.0.54, status=成功, action=上传文件, mode=sftp, path=/root/test.txt)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论