Информация о каждом обнаруженном событии передается как отдельное syslog-сообщение формата CEF, имеющее кодировку UTF-8.
Сообщение в формате CEF состоит из тела сообщения и заголовка. В каждом syslog-сообщении передаются следующие поля, определяемые параметрами протокола Syslog в операционной системе:
KSMG
).Поля syslog-сообщения о событии, определяемые параметрами приложения, представлены в формате <ключ>="<значение>"
. Если ключ имеет несколько значений, эти значения указываются через запятую.
Ключи, а также их значения, содержащиеся в сообщении, зависят от класса события.
Пример:
|
Максимальный размер syslog-сообщения об обнаруженном событии зависит от значений параметров syslog на сервере, на котором установлен KSMG.
В начало