Previous 

Настройка SysLog событий ФПСУ

Next

После выполнения команды «SysLog/SNMP» открывается интерфейс управления SysLog подсистемой на ФПСУ-IP. В левой части окна расположен список событий, при наступлении которых ФПСУ-IP следует выдать сообщение SysLog-серверу.

Знак «+» с левой стороны от названия события означает, что оповещение о данном событии будет отправлено серверу SysLog. Включение или выключение отсылки оповещения о наступлении выбранного курсором строки события осуществляется клавишей <Пробел>. Серверу SysLog отправляются оповещения о следующих событиях:

Таблица. SysLog сообщения

Название события

Код события в тексте SysLog сообщения

Причина

Передача конфигурации АДМ

100001

Удаленный администратор ФПСУ-IP отправил запрос на получение конфигурации с ФПСУ-IP

Изменение конфигурации АДМ

100003

Удаленный администратор ФПСУ-IP передал на ФПСУ-IP и активизировал изменённую конфигурацию

Установка ключей ФПСУ АДМ

100004

Удаленный администратор ФПСУ-IP выполнил установку на ФПСУ-IP ключей парно-выборочной связи

Удаление ключей ФПСУ АДМ

100005

Удаленный администратор ФПСУ-IP выполнил удаление с ФПСУ-IP ключей парно-выборочной связи

Установка ключа ЦГКК АДМ

100006

Удаленный администратор ФПСУ-IP выполнил установку на ФПСУ-IP общесистемного ключа Криптосети Клиентов

Удаление ключа ЦГКК АДМ

100007

Удаленный администратор ФПСУ-IP выполнил удаление с ФПСУ-IP общесистемного ключа Криптосети Клиентов

Перезагрузка ФПСУ-IP АДМ

100008

Удаленным администратором произведена перезагрузка комплекса ФПСУ-IP

Согласование времени с АДМ

100009

Время на ФПСУ-IP было синхронизировано со временем на АРМ УА ФПСУ-IP

Подключение УА

100010

Удаленный администратор подключился к ФПСУ-IP

Локальная установка ключей ФПСУ

110001

Локальный администратор ФПСУ-IP выполнил установку на ФПСУ-IP ключей парно-выборочной связи

Локальное удаление ключей ФПСУ АДМ

110002

Локальный администратор ФПСУ-IP выполнил удаление с ФПСУ-IP ключей парно-выборочной связи

Локальная установка ключа ЦГКК

110003

Локальный администратор ФПСУ-IP выполнил установку на ФПСУ-IP общесистемного ключа Криптосети Клиентов

Локальное удаление ключа ЦГКК

110004

Локальный администратор ФПСУ-IP выполнил удаление с ФПСУ-IP общесистемного ключа Криптосети Клиентов

Локальное изменение конфигурации

110005

Локальный администратор ФПСУ-IP изменил конфигурацию

Изменение конфигурации LAN-адаптеров

110006

Локальный администратор ФПСУ-IP изменил конфигурацию LAN-адаптеров

Локальные события

110007

Локальное изменение настроек дополнения

Потеряна связь с ФПСУ

200001

Произошло разъединение защищенного соединения (туннеля) с удаленным ФПСУ-IP

Восстановлена связь с ФПСУ

200002

Установлен туннель с удалённым ФПСУ-IP

Включение ФПСУ

200003

Включение работы ФПСУ-IP в режим фильтрации

Выключение ФПСУ

200004

Выход ФПСУ-IP из режима фильтрации пакетов

Перегруженность ФПСУ

200005

Загрузка ЦПУ ФПСУ-IP достигла порогового значения, указанного в параметре «Загрузка процессора, Предел»

MARK сообщения

200007

Служебное периодическое оповещение ФПСУ-IP о работоспособности комплекса

Локальные события

200011

Потеряна связь с ФПСУ в потоке

200021

Восстановлена связь с ФПСУ в потоке

Соединение с клиентом

300001

Установлено защищенное соединение (туннель) с комплексом ФПСУ-IP/Клиент

Разъединение с клиентом

300002

Произошло разъединение защищенного соединения (туннеля) с комплексом ФПСУ-IP/Клиент

300004

Ошибка авторизации ФПСУ-IP/Клиента на сервере RADIUS

События удаленной загрузки ключей

300010

Запрос получения ключа ФПСУ-IP/Клиентом

300011

Запрос обновления ключа на ФПСУ-IP/Клиенте

300012

Подтверждение получения ключа ФПСУ-IP/Клиентом

300013

Не удалось установить соединение (отвергается доступ в криптосеть, неверная аппаратная привязка клиента)

Авторизация ФПСУ-IP/Клиента

300020

Произошла авторизация ФПСУ-IP/Клиента на сервере RADIUS

PKI-клиент

310001

Соединение с PKI-клиентом

310002

Разъединение с PKI-клиентом

RADIUS

310020

Сообщения RADIUS

Переход Основной - Резервный

400001

Произошла передача управления партнёру по горячему резервированию

Нет связи Основной - Резервный

400002

Партнер по горячему резерву не ответил на запрос

Нет канала Основной - Резервный

400003

Отсутствует физический канал связи между партнерами по горячему резерву

Link UP порта

500001

Включение сетевого адаптера в сеть передачи данных

Link DOWN порта

500002

Прекращение работы сетевого адаптера с сетью передачи данных

Перегрев

500003

Температура ЦПУ ФПСУ-IP достигла порогового значения, указанного в параметре «Перегрев процессора, Температура»

Сбой диска

500004

Произошла ошибка при обращении к внутреннему накопителю информации ФПСУ-IP, обычно при попытке записи статистической информации

Текущая температура

500005

Периодическое отправление сообщения с текущим уровнем нагрева ЦПУ ФПСУ-IP, периодичность отправки указывается в параметре «Перегрев процессора, Повтор»

Окончание поддержки

500006

Заканчивается текущий срок поддержки программно-аппаратного комплекса ФПСУ-IP

Локальные события

500007

Sfp мониторинг

500008

xstats портов

500009

Появление нового дампа

Журнал ARP-записей

510001

MAC-адрес добавлен в ARP-таблицу

510002

MAC-адрес исключен из ARP-таблицы

События маршрутизации

600001

Обмен в режиме ретрансляции

600002

Обмен в режиме туннелирования

600003

Обмен Клиент-Абонент

600004

Отказ - отправитель не зарегистрирован

600005

Отказ - получатель не зарегистрирован

600006

Отказ - маршрут неизвестен

600007

Ошибка- абонент не должен работать в режиме «через ФПСУ»

600008

Ошибка- абонент должен работать в режиме «через ФПСУ»

600009

Удаленный ФПСУ-IP не работает

600010

МАС-адрес станции совпадает с адресом ФПСУ-IP

600011

Запрет по режиму работы с партнером

События МЭ

700001

Соединение разрешено МЭ

700002

Соединение запрещено МЭ

Блокировка абонента МЭ (flood)

700003

Абонент заблокирован МЭ (flood)

700004

Абонент разблокирован МЭ (flood)

Блокировка абонента СОВ

700005

Абонент заблокирован СОВ

700006

Абонент разблокирован СОВ

Блокировка ресурсов

700007

Блокировка абонента межсетевым экраном ФПСУ-IP

700008

Разблокировка абонента межсетевым экраном ФПСУ-IP

700009

Администратор заблокировал Port

700010

Администратор разблокировал Port

700011

Администратор заблокировал Proto

700012

Администратор разблокировал Proto

Соединение запрещено МЭ (DPI)

700013

Соединение было сброшено межсетевым экраном ФПСУ-IP по одному из правил DPI

FLOOD

700013

FLOOD включился

700014

FLOOD выключился

Квантовые сообщения биллинга

820001

Начало отчетного периода

820002

Выдан ключ абоненту

820003

Ошибка выдачи ключа абоненту

События IDS (Intrusion detect system)

900099

IDS запускается

900100

IDS запущена

900101

IDS остановлена

900103

База решающих правил обновлена

900104

IDS: Переконфигурирование завершено успешно

900200

Периодическое сообщение о статусе IDS

900401

Сработала тревога уровня 1 (максимальная опасность)

900402

Сработала тревога уровня 2

900403

Сработала тревога уровня 3

900404

Сработала тревога уровня 4 (и более, до 255, но код сообщения не меняется после 4х)

900410

Эвристикой обнаружены потенциальные угрозы

900420

Записи в локальной БД о сработавших тревогах были сжаты и перенесены в архив

900430

Запрос на блокировку IP-адреса через МЭ ФПСУ-IP

900500

Ошибка — невозможно запустить систему

900501

Критическая проблема при работе

900502

IDS: Ошибка переконфигурации

900503

IDS: Критическая ошибка при запуске

900505

Ведение локальной БД сработавших тревог отключено - достигнут лимит

Каждому из событий в соответствии с протоколом SysLog назначается его приоритет, от 0 до 7. Приоритет имеет значение для принимающего сообщение SysLog сервера, и интерпретируется следующим образом:

Таблица. Приоритеты Syslog-сообщений

Приоритет

Описание

0

Авария: система неработоспособна (экстренная ситуация или останов системы);

1

ревога: действия должны быть предприняты немедленно (Срочные ситуации);

2

Критично: критические условия и состояния;

3

Ошибка: состояния ошибок (условия ошибки);

4

Предупреждение: условия предупреждений;

5

Извещение: нормальное рабочее состояние, но заслуживающее внимания условие (необычные состояния);

6

Информация: информационные сообщения;

7

Отладка: сообщения диагностического уровня.

Приоритет каждому событию может быть назначен администратором ФПСУ-IP в значения по умолчанию, а также выставлен вручную для каждого события. Для установки приоритетов по умолчанию нажмите в окне «Параметры SysLog» сочетание клавиш <Ctrl+Enter> и выберите в появившемся служебном окне предупреждения ответ «Да». Для установки приоритета событию вручную установите курсор на событии, нажмите <Enter>, и выберите новый приоритет события.