Типы данных регистрируемой информации событий аудита
При фиксации событий аудита используется ряд типов данных регистрируемой информации, состав которых может отличаться для разных событий.
| Тип данных | Описание |
|---|---|
| Дата/время | Дата и время указываются в формате: где:
|
| Имя/логин | Идентификационные данные субъекта, совершающего доступ к объекту |
| Наименование параметра/секции/политики | Указывает объект, над которым производится действие |
| Значение | Указывается значение, которое принимал или принял объект после выполнения над ним операции |
| Тип объекта/сущности | Указывает тип объекта, над которым производится действие |
| Действие | Название операции, которую совершил субъект над объектом |
| Результат | Результат выполнения действия |
| Уровень важности | Показатель критичности события |
| Идентификатор | Указывают уникальную для соответствующего объекта последовательность чисел для его однозначной идентификации |
| IP-адрес | 32-битовое число. Формой записи IP-адреса является запись в виде четырех десятичных чисел значением от 0 до 255, разделенных точками (например, 192.0.2.1) |