CEF 格式的系統日誌訊息的內容和屬性

有關每個偵測到的事件的資訊在事件發生後立即以UTF-8 編碼的 CEF 格式作為單獨的系統日誌訊息傳送。

CEF 訊息由訊息正文標頭組成。

CEF 訊息標頭由以下部分組成:

有關事件的 syslog 訊息的欄位,由應用程式選項定義,具有 <金鑰>="<值>" 格式。如果金鑰具有多個值,則這些值將用逗號分隔。冒號用作金鑰之間的分隔符號。

訊息中包含的金鑰及其值取決於事件的類別。

有關偵測到的事件的系統日誌訊息的最大容量取決於安裝 Kaspersky Web Traffic Security 的伺服器上的系統日誌設定值。您只能將系統日誌訊息配置到單一外部系統日誌伺服器。

CEF 訊息中的字元編碼規則:

本部分內容:

設定群組的事件類別

工作群組的事件類別

產品授權群組的事件類別

更新群組的事件類別

ICAP 群組的事件類別

頁面頂端