Pular para o conteúdo principal
Version: 3.22

Syslog

As mensagens Syslog são baseadas em protocolo UDP através da porta 514, e possuem no máximo 1024 bytes de tamanho.

Formato das Notificações

Todas as mensagens Syslog seguem um formato específico. Um exemplo de mensagem em formato Syslog pode ser:

$<$`<!-- -->`{=html}13$>$`<!-- -->`{=html}1 2018-06-18T17:49:41-03:00 vm-andrew-dev senhasegura 1426 - Autenticado com sucesso.

Essa mensagem pode ser dividida em duas partes: Cabeçalho e Valores.

O cabeçalho é formado das informações de data, hora, hostname e a identificação do senhasegura , indicando que a mensagem é específica da solução.

Os valores por sua vez apresentam informações adicionais do evento, no formato chave=valor.

  • <13>1: PRI

  • 218-06-18T17:49:41-03:00: TIMESTAMP

  • vm-andrew-dev: HOSTNAME

  • senhasegura: AAP-NAME

  • 1426: PROCID

  • Autenticado com sucesso.: MSGID

Prioridades

Os tipos de prioridade (PRI) estão categorizados de acordo com sua prioridade no padrão Syslog:

PrioridadeCriticidadeKeywordDescriçãoExemplos
0EmergencyemergO sistema está inutilizávelThis level should not be used by applications.
1AlertalertDeverá ser providenciado algum tipo de ação logo de imediato.Loss of the primary ISP connection.
2CriticalcritCondições críticasA failure in the system’s primary application.
3ErrorerrCondições de erroAn application has exceeded its file storage limit and attempts to write are failing.
4WarningwarningPode indicar que um erro irá ocorrer se uma ação não for tomadaA non-root file system has only 2GB remaining.
5NoticenoticeEventos anormais, mas não em condição de erro
6InformationalinfoMensagens de operação normal, que não requerem açãoAn application has started, paused or ended successfully.
7DebugdebugMensagens de depuração.

Os eventos configurados no SYSLOG são:

IDOrigemPrioridadeNomeDescrição
1COSEnotice (5)Senha visualizadaUma senha foi visualizada por um usuário.
2COSEnotice (5)Senha AlteradaUma senha foi alterada manualmente por um usuário.
3COSEnotice (5)Senha ExpiradaUma senha expirou e não pode ser automaticamente trocada.
5COSGnotice (5)Informação VisualizadaUma informação protegida é visualizada por um usuário.
6COSGnotice (5)Informação AlteradaUma informação protegida foi alterada por um usuário.
7COSGnotice (5)Informação ExpiradaUma informação protegida expirou.
8COEQwarning (4)Perda de ConectividadeA aplicação perdeu a conectividade com um dispositivo.
9COEQnotice (5)Conectividade RestabelecidaA aplicação conseguiu se conectar a um dispositivo que estava sem conectividade.
10COAUnotice (5)Comando Detectado - Criticidade BaixaUm comando auditado de baixa criticidade foi detectado.
11COAUnotice (5)Comando Detectado - Criticidade MédiaUm comando auditado demédia criticidade foi detectado.
12COAUnotice (5)Comando Detectado - Criticidade AltaUm comando auditado de alta criticidade foi detectado.
13COACnotice (5)Solicitação de Acesso à SenhaUm usuário solicitou acesso a uma senha.
14COACnotice (5)Solicitação AprovadaUma solicitação de acesso à senha foi aprovada.
15COACnotice (5)Solicitação ReprovadaUma solicitação de acesso à senha foi reprovada.
16COSSnotice (5)Sessão IniciadaUm usuário iniciou uma sessão.
17COSSnotice (5)Sessão FinalizadaUm usuário finalizou uma sessão.
18COBAnotice (5)Backup EfetuadoO backup foi efetuado corretamente.
19COBAerror (3)Erro no BackupOcorreu um erro ao efetuar o backup.
20COTRerror (3)Erro na Troca de SenhaOcorreu erro ao trocar uma senha.
21COTRnotice (5)Troca ExecutadaSenha trocada com sucesso.
22COREinfo (6)Senha ConfirmadaA reconciliação validou a senha.
23COREerror (3)Senha InválidaA senha armazenada no cofre não é válida.
24COTRinfo (6)Ativação ExecutadaUsuário ativo com sucesso.
25COTRerror (3)Erro na AtivaçãoOcorreu um erro ao ativar o usuário.
26CONOinfo (6)Relatorio diário de troca de senhasValidação das trocas das senhas.
27CONOinfo (6)Pouco Espaço em Disco - Criticidade BaixaAo atingir 70% do total do espaço em disco
28CONOnotice (5)Pouco Espaço em Disco - Criticidade MédiaAo atingir 80% do total do espaço em disco
29CONOwarn (4)Pouco Espaço em Disco - Criticidade AltaAo atingir 90% do total do espaço em disco
30CONOinfo (6)Espaço em Disco - Notificação diáriaStatus do espaço em disco diário.
31COSSwarn (4)Comando detectado - Bloquear e interromper sessãoUm comando auditado, configurado como proibido e sujeito a interrupção de sessão, foi executado.
32COSSnotice (5)Comando detectado - BloquearUm comando auditado, configurado como proibido, foi executado.
33COSSinfo (6)Comando detectado - PermitirUm comando auditado foi executado.
34COSSwarn (4)Arquivo de sessão modificadoUm arquivo de sessão foi modificado.
35COSEnotice (5)Configuração do dono da credencialO dono da credencial foi configurado
36COATnotice (5)Audit trailAudit trail
37AUTHnotice (5)Mensagens de autenticaçãoMensagens de autenticação do senhasegura
38CONOwarn (4)Uso de CPU – AltoA utilização de CPU pela aplicação está em nível alto
39CONOcritical (2)Uso de CPU - CríticoA utilização de CPU pela aplicação está em nível crítico
40CONOwarn (4)Consumo de memória - AltoO consumo de memória pela aplicação está em nível alto
41CONOcritical (2)Consumo de memória - CríticoO consumo de memória pela aplicação está em nível crítico
42COOFinfo (6)Aplicação iniciadaA aplicação senhasegura foi iniciada
43COOFinfo (6)Aplicação finalizadaA aplicação senhasegura foi finalizada
44COOFinfo (6)Uso credencial para acesso a redeUma credencial foi utilizada para acesso à rede
45COOFinfo (6)Nova versão do senhasegura.goHá uma nova versão do senhasegura.go disponível
46COOFinfo (6)Versão do senhasegura.go aprovadaHá uma versão do senhasegura.go aprovada
47COOFinfo (6)Versão do senhasegura.go inativadaHá uma versão do senhasegura.go inativada
48COOFinfo (6)Download de versão do senhasegura.go realizadaFoi realizado o download de uma versão do senhasegura.go
49COOFinfo (6)Versão do senhasegura.go instaladaFoi instalada uma versão do senhasegura.go
50CRTCnotice(5)Alerta de expiração do certificado: 30 dias
51CRTCwarn (4)Alerta de expiração do certificado: 7 dias
52CRTCerror (3)Alerta de expiração do certificado: 1 dia
53CRTCnotice(5)Criaçao de certificado
54CRTCnotice(5)Renovação de certificado
55CRTCnotice(5)Revogação de certificado
56COSSinfo (6)Texto indexado da sessão
57COSSinfo (6)Gerar vídeo para download
58CRTCnotice(5)Visualização de senha de request
59CRTCnotice(5)Visualização de senha de certificado
60COOFnotice(5)Workstation aprovada
61COOFnotice(5)Cadastro de workstation
62COOFnotice(5)Cadastro de usuário
63COOFnotice(5)Utilização do UAC
65COOFnotice(5)Visualizar senha
66COOFnotice(5)Copiar senha
67COOFnotice(5)Runas
68COOFnotice(5)Macro
69COOFnotice(5)Painel de controle
70COOFnotice(5)Adaptador de rede
71COOFnotice(5)Compartilhamento de rede
72COOFnotice(5)Desinstalação
73COOFnotice(5)Ficar online
74COOFnotice(5)Ficar offline
75COOFnotice(5)Alerta
76CRTCnotice(5)Alerta de expiração do certificado: 90 dias
77CRTCnotice(5)Alerta de expiração do certificado: 60 dias
78CRTCnotice(5)Alerta de expiração do certificado: 15 dias
79CRTCnotice(5)Alerta de expiração do certificado: Hoje
80CRTCnotice(5)Vínculo de certificado com dispositivo
81CRTCnotice(5)Download
82CRTCnotice(5)Gerenciamento de request
83CRTCnotice(5)Gerenciamento de perfil de publicação
84CRTCnotice(5)Gerenciamento de certificado
85COOFnotice(5)Error retrieving credentials
86USBHnotice(5)Accesses at unusual time
87USBHnotice(5)Access with unusual average length
88USBHnotice(5)Unusual accesses
89COOFnotice(5)Directory and file scan - Inclusion
90COOFnotice(5)Directory and file scan - Exclusion
91COOFnotice(5)Directory and file scan - Change
IDOrigemPrioridadeNomeDescrição
336.001Orbitalert(1)Orbit task createCriação de tarefa do Orbit
336.002Orbitalert(1)Orbit task execution successTarefa do Orbit executada com sucesso
336.003Orbitalert(1)Orbit task execution errorTarefa do Orbit executada com erro
336.004Orbitalert(1)Orbit log operationOperação de log
336.500Orbitalert(1)Orbit alert reportInformação de alerta do Orbit
336.501Orbitalert(1)Orbit incident reportInformação de incidente do Orbit

Valores

O valor da mensagem é um conjunto no formato chave = valor, separados por espaço. As chaves tem o mesmo nome do formato CEF (Common Event Format). As utilizadas pelo senhasegura são:

ChaveDescriçãoEventos
actAção relacionada ao eventoTodos
dhostHostname do dispositivo afetado pelo evento, 2, 3, 8, 16, 17, 20, 21
dstIP do dispositivo de destino do evento, 2, 3, 8, 16, 17, 20, 21
duidID da credencial relacionada no evento, 2, 3, 13, 14, 15, 16, 17, 20, 21
duserUsername da credencial relacionada no evento, 2, 3, 13, 14, 15, 16, 17, 20, 21
ChaveDescriçãoEventos
msgDetalhes adicionais do eventoTodos
requestMethodMétodo utilizado para acessoTodos
snameNome do usuário no senhasegura que gerou o eventoTodos
spidID do processo onde o evento foi geradoTodos
sprivTipo do usuário no senhasegura que gerou o eventoTodos
suidID do usuário no senhasegura que gerou o eventoTodos
suserUsername do usuário que gerou o eventoTodos