Pular para o conteúdo principal
Version: 3.25

Syslog

As mensagens de Syslog são baseadas no protocolo UDP através da porta 514, e possuem no máximo 1024 bytes de tamanho.

Formato das Notificações

Todas as mensagens Syslog seguem um formato específico. Um exemplo de mensagem em formato Syslog pode ser:

$<$`<!-- -->`{=html}13$>$`<!-- -->`{=html}1 2018-06-18T17:49:41-03:00 vm-andrew-dev senhasegura 1426 - Autenticado com sucesso.

Essa mensagem pode ser dividida em duas partes: Cabeçalho e Valores.

O cabeçalho é formado das informações de data, hora, hostname e a identificação do senhasegura, indicando que a mensagem é específica da solução.

Os valores por sua vez apresentam informações adicionais do evento, no formato chave=valor.

  • <13>1: PRI

  • 218-06-18T17:49:41-03:00: TIMESTAMP

  • vm-andrew-dev: HOSTNAME

  • senhasegura: AAP-NAME

  • 1426: PROCID

  • Autenticado com sucesso.: MSGID

Prioridades

Os tipos de prioridade (PRI) estão categorizados de acordo com sua prioridade no padrão Syslog:

PrioridadeCriticidadePalavra-chaveDescriçãoExemplos
0EmergencyemergO sistema está inutilizável.Este nível não deve ser usado por aplicativos.
1AlertalertDeverá ser providenciado algum tipo de ação logo de imediato.Perda da conexão ISP primária.
2CriticalcritCondições críticas.Uma falha no aplicativo principal do sistema.
3ErrorerrCondições de erro.Um aplicativo excedeu seu limite de armazenamento de arquivos e as tentativas de gravação estão falhando.
4WarningwarningPode indicar que um erro irá ocorrer se uma ação não for tomadaUm sistema de arquivos não raiz tem apenas 2 GB restantes.
5NoticenoticeEventos anormais, mas não em condição de erro.
6InformationalinfoMensagens de operação normal, que não requerem ação.Um aplicativo foi iniciado, pausado ou encerrado com sucesso.
7DebugdebugMensagens de depuração.

Os eventos configurados no SYSLOG são:

IDOrigemPrioridadeNomeDescrição
1COSEnotice (5)Senha visualizadaUma senha foi visualizada por um usuário.
2COSEnotice (5)Senha AlteradaUma senha foi alterada manualmente por um usuário.
3COSEnotice (5)Senha ExpiradaUma senha expirou e não pode ser automaticamente trocada.
5COSGnotice (5)Informação VisualizadaUma informação protegida é visualizada por um usuário.
6COSGnotice (5)Informação AlteradaUma informação protegida foi alterada por um usuário.
7COSGnotice (5)Informação ExpiradaUma informação protegida expirou.
8COEQwarning (4)Perda de ConectividadeA aplicação perdeu a conectividade com um dispositivo.
9COEQnotice (5)Conectividade RestabelecidaA aplicação conseguiu se conectar a um dispositivo que estava sem conectividade.
10COAUnotice (5)Comando Detectado - Criticidade BaixaUm comando auditado de baixa criticidade foi detectado.
11COAUnotice (5)Comando Detectado - Criticidade MédiaUm comando auditado demédia criticidade foi detectado.
12COAUnotice (5)Comando Detectado - Criticidade AltaUm comando auditado de alta criticidade foi detectado.
13COACnotice (5)Solicitação de Acesso à SenhaUm usuário solicitou acesso a uma senha.
14COACnotice (5)Solicitação AprovadaUma solicitação de acesso à senha foi aprovada.
15COACnotice (5)Solicitação ReprovadaUma solicitação de acesso à senha foi reprovada.
16COSSnotice (5)Sessão IniciadaUm usuário iniciou uma sessão.
17COSSnotice (5)Sessão FinalizadaUm usuário finalizou uma sessão.
18COBAnotice (5)Backup EfetuadoO backup foi efetuado corretamente.
19COBAerror (3)Erro no BackupOcorreu um erro ao efetuar o backup.
20COTRerror (3)Erro na Troca de SenhaOcorreu erro ao trocar uma senha.
21COTRnotice (5)Troca ExecutadaSenha trocada com sucesso.
22COREinfo (6)Senha ConfirmadaA reconciliação validou a senha.
23COREerror (3)Senha InválidaA senha armazenada no cofre não é válida.
24COTRinfo (6)Ativação ExecutadaUsuário ativo com sucesso.
25COTRerror (3)Erro na AtivaçãoOcorreu um erro ao ativar o usuário.
26CONOinfo (6)Relatorio diário de troca de senhasValidação das trocas das senhas.
27CONOinfo (6)Pouco Espaço em Disco - Criticidade BaixaAo atingir 70% do total do espaço em disco.
28CONOnotice (5)Pouco Espaço em Disco - Criticidade MédiaAo atingir 80% do total do espaço em disco.
29CONOwarn (4)Pouco Espaço em Disco - Criticidade AltaAo atingir 90% do total do espaço em disco.
30CONOinfo (6)Espaço em Disco - Notificação diáriaStatus do espaço em disco diário.
31COSSwarn (4)Comando detectado - Bloquear e interromper sessãoUm comando auditado, configurado como proibido e sujeito a interrupção de sessão, foi executado.
32COSSnotice (5)Comando detectado - BloquearUm comando auditado, configurado como proibido, foi executado.
33COSSinfo (6)Comando detectado - PermitirUm comando auditado foi executado.
34COSSwarn (4)Arquivo de sessão modificadoUm arquivo de sessão foi modificado.
35COSEnotice (5)Configuração do dono da credencialO dono da credencial foi configurado.
36COATnotice (5)Audit trailAudit trail
37AUTHnotice (5)Mensagens de autenticaçãoMensagens de autenticação do senhasegura.
38CONOwarn (4)Uso de CPU – AltoA utilização de CPU pela aplicação está em nível alto.
39CONOcritical (2)Uso de CPU - CríticoA utilização de CPU pela aplicação está em nível crítico.
40CONOwarn (4)Consumo de memória - AltoO consumo de memória pela aplicação está em nível alto.
41CONOcritical (2)Consumo de memória - CríticoO consumo de memória pela aplicação está em nível crítico.
42COOFinfo (6)Aplicação iniciadaA aplicação senhasegura foi iniciada.
43COOFinfo (6)Aplicação finalizadaA aplicação senhasegura foi finalizada.
44COOFinfo (6)Uso credencial para acesso a redeUma credencial foi utilizada para acesso à rede.
45COOFinfo (6)Nova versão do senhasegura.goHá uma nova versão do senhasegura.go disponível.
46COOFinfo (6)Versão do senhasegura.go aprovadaHá uma versão do senhasegura.go aprovada.
47COOFinfo (6)Versão do senhasegura.go inativadaHá uma versão do senhasegura.go inativada.
48COOFinfo (6)Download de versão do senhasegura.go realizadaFoi realizado o download de uma versão do senhasegura.go.
49COOFinfo (6)Versão do senhasegura.go instaladaFoi instalada uma versão do senhasegura.go.
50CRTCnotice(5)Alerta de expiração do certificado: 30 dias
51CRTCwarn (4)Alerta de expiração do certificado: 7 dias
52CRTCerror (3)Alerta de expiração do certificado: 1 dia
53CRTCnotice(5)Criaçao de certificado
54CRTCnotice(5)Renovação de certificado
55CRTCnotice(5)Revogação de certificado
56COSSinfo (6)Texto indexado da sessão
57COSSinfo (6)Gerar vídeo para download
58CRTCnotice(5)Visualização de senha de request
59CRTCnotice(5)Visualização de senha de certificado
60COOFnotice(5)Workstation aprovada
61COOFnotice(5)Cadastro de workstation
62COOFnotice(5)Cadastro de usuário
63COOFnotice(5)Utilização do UAC
65COOFnotice(5)Visualizar senha
66COOFnotice(5)Copiar senha
67COOFnotice(5)Runas
68COOFnotice(5)Macro
69COOFnotice(5)Painel de controle
70COOFnotice(5)Adaptador de rede
71COOFnotice(5)Compartilhamento de rede
72COOFnotice(5)Desinstalação
73COOFnotice(5)Ficar online
74COOFnotice(5)Ficar offline
75COOFnotice(5)Alerta
76CRTCnotice(5)Alerta de expiração do certificado: 90 dias
77CRTCnotice(5)Alerta de expiração do certificado: 60 dias
78CRTCnotice(5)Alerta de expiração do certificado: 15 dias
79CRTCnotice(5)Alerta de expiração do certificado: Hoje
80CRTCnotice(5)Vínculo de certificado com dispositivo
81CRTCnotice(5)Download
82CRTCnotice(5)Gerenciamento de request
83CRTCnotice(5)Gerenciamento de perfil de publicação
84CRTCnotice(5)Gerenciamento de certificado
85COOFnotice(5)Error retrieving credentials
86USBHnotice(5)Accesses at unusual time
87USBHnotice(5)Access with unusual average length
88USBHnotice(5)Unusual accesses
89COOFnotice(5)Directory and file scan - Inclusion
90COOFnotice(5)Directory and file scan - Exclusion
91COOFnotice(5)Directory and file scan - Change

Alertas do Orbit

IDOrigemPrioridadeNomeDescrição
336.001Orbitalert(1)Orbit task createCriação de tarefa do Orbit.
336.002Orbitalert(1)Orbit task execution successTarefa do Orbit executada com sucesso.
336.003Orbitalert(1)Orbit task execution errorTarefa do Orbit executada com erro.
336.004Orbitalert(1)Orbit log operationOperação de log.
336.500Orbitalert(1)Orbit alert reportInformação de alerta do Orbit.
336.501Orbitalert(1)Orbit incident reportInformação de incidente do Orbit.

Valores

O valor da mensagem é um formato definido como chave = valor, separados por espaço. As chaves tem o mesmo nome do formato Common Event Format (CEF). As utilizadas pelo senhasegura são:

ChaveDescriçãoEventos
actAção relacionada ao evento.Todos
dhostHostname do dispositivo afetado pelo evento., 2, 3, 8, 16, 17, 20, 21
dstIP do dispositivo de destino do evento., 2, 3, 8, 16, 17, 20, 21
duidID da credencial relacionada no evento., 2, 3, 13, 14, 15, 16, 17, 20, 21
duserUsername da credencial relacionada no evento., 2, 3, 13, 14, 15, 16, 17, 20, 21
ChaveDescriçãoEventos
msgDetalhes adicionais do evento.Todos
requestMethodMétodo utilizado para acesso.Todos
snameNome do usuário no senhasegura que gerou o evento.Todos
spidID do processo onde o evento foi gerado.Todos
sprivTipo do usuário no senhasegura que gerou o evento.Todos
suidID do usuário no senhasegura que gerou o evento.Todos
suserUsername do usuário que gerou o evento.Todos