Использование формата CEF

Termidesk также поддерживает запись каждого события аудита в формате Common Event Format (CEF).

Формат CEF описывается следующим набором обязательных полей:

Формат регистрации события в Termidesk приведен в подразделе Форматы регистрируемых событий аудита и их примеры.

Для использования формата CEF нужно включить использование CEF в «Портале администратора» (см. подраздел Системные параметры аудита).

Для того чтобы события в формате CEF корректно сохранялись в локальный файл журнала, нужно:

template t_termidesk_audit { template("[$ISODATE] $MESSAGE\n"); };
template t_termidesk_audit { template("$MESSAGE\n"); };
sudo /opt/termidesk/sbin/termidesk-config update_logger_config