Типы и шаблоны регистрируемых событий аудита

Список регистрируемых событий аудита и шаблоны к ним приведены в таблице

СобытиеСостав регистрируемой информацииШаблон регистрации события
События, связанные с объектом «Узлы»

Добавление узла

aggregator.audit.events.provider.сreate

Регистрируется:

  • название узла (provider_name);
  • имя пользователя (username);
  • название домена аутентификации (authenticator_name);
  • название фермы поставщиков ресурсов (farm_name)

«Пользователь [username]([authenticator_name]) создал узел [provider_name]в ферме [farm_name]»

Изменение узла

aggregator.audit.events.provider.update

Регистрируется:

  • название узла (provider_name);
  • имя пользователя (username);
  • название домена аутентификации (authenticator_name);
  • название фермы поставщиков ресурсов (farm_name)

«Пользователь [username]([authenticator_name]) обновил узел [provider_name]в ферме [farm_name]»

Удаление узла

aggregator.audit.events.provider.delete


Регистрируется:

  • название узла (provider_name);
  • имя пользователя (username);
  • название домена аутентификации (authenticator_name);
  • название фермы поставщиков ресурсов (farm_name)

«Пользователь [username]([authenticator_name]) удалил узел [provider_name]из фермы [farm_name]»

События, связанные с объектом «Ферма поставщик ресурсов»

Добавление фермы поставщиков ресурсов

aggregator.audit.events.farms.create

Регистрируется:

  • название фермы поставщиков ресурсов (farm_name);
  • название домена аутентификации (authenticator_name);
  • имя пользователя (username)

«Пользователь [username]([authenticator_name]) создал ферму [farm_name]»

Изменение фермы поставщиков ресурсов

aggregator.audit.events.farms.update

Регистрируется:

  • название фермы поставщиков ресурсов (farm_name);
  • название домена аутентификации (authenticator_name);
  • имя пользователя (username)
«Пользователь [username]([authenticator_name]) обновил ферму [farm_name]»

Удаление фермы поставщиков ресурсов

aggregator.audit.events.farms.delete

Регистрируется:

  • название фермы поставщиков ресурсов (farm_name);
  • название домена аутентификации (authenticator_name);
  • имя пользователя (username)
«Пользователь [username]([authenticator_name]) удалил ферму [farm_name]»

События, связанные с объектом «Сайт»

Добавление сайта

aggregator.audit.events.site.сreate

Регистрируется:

  • название сайта (site_name);
  • название домена аутентификации (authenticator_name);
  • имя пользователя (username)

«Пользователь [username]([authenticator_name]) создал сайт [site_name]»

Изменение сайта

aggregator.audit.events.site.update

Регистрируется:

  • название сайта (site_name);
  • название домена аутентификации (authenticator_name);
  • имя пользователя (username)

«Пользователь [username]([authenticator_name]) обновил сайт [site_name]»

Удаление сайта

aggregator.audit.events.site.delete

Регистрируется:

  • название сайта (site_name);
  • название домена аутентификации (authenticator_name);
  • имя пользователя (username)

«Пользователь [username]([authenticator_name]) удалил сайт [site_name]»

Добавление правила

aggregator.audit.events.rule.create

Регистрируется:

  • имя пользователя (username);
  • название домена аутентификации (authenticator_name);
  • название правила для сайта (rule_name);
  • название сайта (site_name)

«Пользователь [username]([authenticator_name]) создал правило [rule_name] в сайте [site_name]»

Изменение правила

aggregator.audit.events.rule.update

Регистрируется:

  • имя пользователя (username);
  • название домена аутентификации (authenticator_name);
  • название правила для сайта (rule_name);
  • название сайта (site_name)

«Пользователь [username]([authenticator_name]) обновил правило [rule_name] в сайте [site_name]»

Удаление правила

aggregator.audit.events.rule.delete

Регистрируется:

  • имя пользователя (username);
  • название домена аутентификации (authenticator_name);
  • название правила для сайта (rule_name);
  • название сайта (site_name)

«Пользователь [username]([authenticator_name]) удалил правило [rule_name] в сайте [site_name]»

События, связанные с объектом «Шлюз»

Добавление шлюза

aggregator.api.webui.gateway.create

Регистрируется:

  • название шлюза (gateway_name);
  • имя пользователя (username);
  • название домена аутентификации (authenticator_name)

«Пользователь [username]([authenticator_name]) создал шлюз [gateway_name]»

Изменение шлюза

aggregator.api.webui.gateway.update

Регистрируется:

  • название шлюза (gateway_name);
  • имя пользователя (username);
  • название домена аутентификации (authenticator_name)
«Пользователь [username]([authenticator_name]) обновил шлюз [gateway_name]»

Удаление шлюза

aggregator.api.webui.gateway.delete

Регистрируется:

  • название шлюза (gateway_name);
  • имя пользователя (username);
  • название домена аутентификации (authenticator_name)
«Пользователь [username]([authenticator_name]) удалил шлюз [gateway_name]»

События, связанные с объектом «Домен аутентификации»

Создание домена аутентификации

aggregator.audit.events.authenticators.create

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username)

«Пользователь [username]([authenticator_name]) создал аутентификатор [authenticator_name]»

Изменение домена аутентификации

aggregator.audit.events.authenticators.update

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username)
«Пользователь [username]([authenticator_name]) обновил аутентификатор [authenticator_name]»

Удаление домена аутентификации

aggregator.audit.events.authenticators.delete

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username)
«Пользователь [username]([authenticator_name]) удалил аутентификатор [authenticator_name]»

Добавление группы пользователей

aggregator.audit.events.authenticators.group.сreate

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username);
  • название группы домена аутентификации (group_name)

«Пользователь [username]([authenticator_name]) создал группу [group_name] в домене [authenticator_name]»

Изменение группы пользователей

aggregator.audit.events.authenticators.group.update

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username);
  • название группы домена аутентификации (group_name)
«Пользователь [username]([authenticator_name]) обновил группу [group_name] в  домене [authenticator_name]»

Удаление группы пользователей

aggregator.audit.events.authenticators.group.delete

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username);
  • название группы домена аутентификации (group_name)
«Пользователь [username]([authenticator_name]) удалил группу [group_name] у домена [authenticator_name]»

Изменение пользователя в домене

aggregator.audit.events.authenticators.user.update

Регистрируется:

  • имя пользователя, который производит действие (username);
  • идентификатор пользователя, над которым производится действие (updated_user)
«Пользователь [username]([authenticator_name]) обновил пользователя [updated_user]»

Удаление пользователя из домена

aggregator.audit.events.authenticators.user.delete

Регистрируется:

  • имя пользователя, который производит действие (username);
  • идентификатор пользователя, над которым производится действие (deleted_user)
«Пользователь [username]([authenticator_name]) удалил пользователя [deleted_user]»

Создание пользователя при входе

aggregator.audit.events.authenticators.user.create

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username)
«При логине был создан пользователь [username]([authenticator_name])»

События, связанные с объектом «Шаблоны техобслуживания»

Создание шаблона техобслуживания

aggregator.audit.events.maintenance.template.create

Регистрируется:

  • название шаблона техобслуживания (template_name);
  • название домена аутентификации (authenticator_name);
  • имя пользователя (username)
«Пользователь [username]([authenticator_name]) создал шаблон техобслуживания [template_name]»

Изменение шаблона техобслуживания

aggregator.audit.events.maintenance.template.update

Регистрируется:

  • название шаблона техобслуживания (template_name);
  • название домена аутентификации (authenticator_name);
  • имя пользователя (username)
«Пользователь [username]([authenticator_name]) обновил шаблон техобслуживания [template_name]»

Удаление шаблона техобслуживания

aggregator.audit.events.maintenance.template.delete

Регистрируется:

  • название шаблона техобслуживания (template_name);
  • название домена аутентификации (authenticator_name);
  • имя пользователя (username)
«Пользователь [username]([authenticator_name]) удалил шаблон техобслуживания [template_name]»

События, связанные с пользователем

Получение пользователем списка доступных ресурсов

aggregator.audit.events.client.views.services_list

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username)
«Пользователь [username] ([authenticator_name])получил список доступных ресурсов»

Вход пользователя в систему через веб-интерфейс

aggregator.audit.events.web.UserLogin

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username);
  • роль пользователя (role);
  • IP-адрес, с которого был сделан запрос (ip);
  • тип портала (portal)
«[role] [username]([authenticator_name]) вошел в систему с ip-адреса [ip] через [portal]»

Выход пользователя из веб-интерфейса

aggregator.audit.events.web.UserLogout

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username);
  • роль пользователя (role);
  • IP-адрес, с которого был сделан запрос (ip);
  • тип портала (portal)
«[role] [username]([authenticator_name]) вышел из системы (ip-адрес [ip]) через [portal]»

Предоставление пользователю параметров подключения к ресурсу

aggregator.audit.events.client.views.resource_connect

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username);
  • IP-адрес, с которого был сделан запрос (ip)
«Пользователь [username] ([authenticator_name]) подключился к ресурсу с IP [ip]»

Запрос пользователем ресурсов

aggregator.audit.events.client.views.user_requested_resource

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username);
  • IP-адрес, с которого был сделан запрос (ip)
«Пользователь [username] ([authenticator_name]) запросил ресурс с IP [ip]»

Аутентификация пользователя на «Универсальном диспетчере»

aggregator.audit.events.user.authentication_on_dispatcher

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username);
  • имя узла фермы (dispatcher_name)
«Пользователь [username] ([authenticator_name]) аутентифицировался на диспетчере подключений [dispatcher_name] »

Аутентификация пользователя на «Агрегаторе»

aggregator.audit.events.user.authentication_on_aggregator_from_arm

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username);
  • имя пользовательской рабочей станции (name)
«Пользователь [username] ([authenticator_name]) аутентифицировался на Агрегаторе с АРМ [name

Подключение пользователя к виртуальному рабочему месту

aggregator.audit.events.user.connection_to_warm

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username);
  • IP-адрес виртуального рабочего места (warm_ip);
  • имя виртуального рабочего места (warm_name)
«Пользователь [username] ([authenticator_name]) подключился к ВАРМ [warm_name] по ip-адресу [warm_ip

Подключение пользователя через «Шлюз»

aggregator.audit.events.user.connection_through_gateway

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username);
  • IP-адрес (gateway_ip);
  • имя «Шлюза» (gateway_name)
«Пользователь [username] ([authenticator_name]) подключился через шлюз [gateway_name] с ip-адреса [gateway_ip

Аутентификация пользователя на «Агрегаторе»

aggregator.audit.events.web.aggregator.UserLogin

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username);
  • IP-адрес, с которого был сделан запрос (ip);
  • имя ВМ (aggregator_hostname);
  • IP-адрес ВМ (aggregator_ip);
  • информация о «Клиенте» Termidesk (user_agent)
«Пользователь [username] ([authenticator_name]) подключился через [user_agent] c АРМ [ip] к агрегатору [aggregator_hostname] ([aggregator_ip])»

Подключение пользователя к рабочему месту или терминальному приложению

aggregator.audit.events.web.aggregator.UserConnectToVW

Регистрируется:

  • название домена аутентификации (authenticator_name);
  • имя пользователя (username);
  • имя «Универсального диспетчера» (dispatcher_hostname);
  • IP-адрес «Универсального диспетчера» (dispatcher_ip);
  • имя рабочего места (vw_hostname);
  • IP-адрес рабочего места (vw_ip);
  • имя шлюза (gateway_hostname);
  • IP-адрес шлюза (gateway_ip)
«Пользователь [username] ([authenticator_name]) подключился к ВРМ [vw_hostname] ([vw_ip]) через диспетчер [dispatcher_hostname] ([dispatcher_ip]) и шлюз [gateway_hostname] ([gateway_ip])»