Contenu et propriétés des messages Syslog au format CEF

Les informations sur chaque événement détecté sont transmises immédiatement après que l'événement se produit et constituent un message syslog distinct au format CEF en codage UTF-8.

Un message au format CEF se compose d'un corps de message et d'un en-tête.

L'en-tête du message CEF se compose des parties suivantes :

Les champs du message syslog définis par les paramètres de l'application sont présentés au format <clé> = "<valeur">. Si la clé possède plusieurs valeurs, ces valeurs sont séparées par une virgule. Le deux-points sert de séparateur entre les clés.

Les clés, ainsi que leurs valeurs, contenues dans le message dépendent du type d'événement.

La taille maximale d'un message Syslog concernant un événement détecté dépend des valeurs des paramètres Syslog sur le serveur sur lequel Kaspersky Web Traffic Security est installé. Vous pouvez configurer le transfert des messages Syslog vers un seul serveur Syslog externe à la fois.

Règles de codage des caractères dans les messages CEF :

Dans cette section

Types d'événements du groupe Settings

Types d'événements du groupe Tasks

Types d'événements du groupe License

Types d'événements du groupe Update

Types d'événements du groupe ICAP

Haut de page