CEF 格式的系统日志消息的内容和属性

有关每个检测到的事件的信息在事件发生后立即以 UTF-8 编码的 CEF 格式作为单独的系统日志消息发送。

CEF 消息由消息正文标题组成。

CEF 消息标头由以下部分组成:

有关事件的 syslog 消息的字段,由应用程序选项定义,具有 <密钥>="<值>”格式。如果密钥具有多个值,则这些值将用逗号分隔。冒号用作密钥之间的分隔符。

消息中包含的密钥及其值取决于事件的类别。

有关检测到的事件的系统日志消息的最大大小取决于安装 Kaspersky Web Traffic Security 的服务器上的系统日志设置值。您只能将系统日志消息配置到单个外部系统日志服务器。

CEF 消息中的字符编码规则:

本部分内容:

设置组的事件类别

任务组的事件类别

授权许可组的事件类别

更新组的事件类别

ICAP 组的事件类别

页面顶端