Использование формата CEFTermidesk поддерживает запись каждого события аудита в формате Common Event Format (CEF). |
Формат CEF описывается следующим набором обязательных полей:
Формат регистрации события приведен в подразделе Форматы регистрируемых событий аудита и их примеры.
Для использования формата CEF нужно включить использование CEF в «Агрегаторе администратора» (см. подраздел Системные настройки аудита).
Для того чтобы события в формате CEF корректно сохранялись в локальный файл журнала, нужно:
/etc/opt/termidesk-vdi/templates:template t_termidesk_audit { template("[$ISODATE] $MESSAGE\n"); }; |
раскомментировать:
template t_termidesk_audit { template("$MESSAGE\n"); }; |
sudo /opt/termidesk/sbin/termidesk-config update_logger_config |