Previous 

Настройка SysLog событий ФПСУ-IP

Next

После выполнения команды «SysLog/SNMP» открывается интерфейс управления SysLog подсистемой на ФПСУ-IP. В левой части окна расположен список событий, при наступлении которых ФПСУ-IP следует выдать сообщение SysLog-серверу.

Знак «+» с левой стороны от названия события означает, что оповещение о данном событии будет отправлено серверу SysLog. Включение или выключение отсылки оповещения о наступлении выбранного курсором строки события осуществляется клавишей <Пробел>. Серверу SysLog отправляются оповещения о следующих событиях:

Таблица. SysLog сообщения

Название события

Код события в тексте SysLog сообщения

Причина

Передача конфигурации АДМ

100001

Удаленный администратор ФПСУ-IP отправил запрос на получение конфигурации с ФПСУ-IP

Изменение конфигурации АДМ

100003

Удаленный администратор ФПСУ-IP передал на ФПСУ-IP и активизировал изменённую конфигурацию

Установка ключей ФПСУ АДМ

100004

Удаленный администратор ФПСУ-IP выполнил установку на ФПСУ-IP ключей парно-выборочной связи

Удаление ключей ФПСУ АДМ

100005

Удаленный администратор ФПСУ-IP выполнил удаление с ФПСУ-IP ключей парно-выборочной связи

Установка ключа ЦГКК АДМ

100006

Удаленный администратор ФПСУ-IP выполнил установку на ФПСУ-IP общесистемного ключа Криптосети Клиентов

Удаление ключа ЦГКК АДМ

100007

Удаленный администратор ФПСУ-IP выполнил удаление с ФПСУ-IP общесистемного ключа Криптосети Клиентов

Перезагрузка ФПСУ-IP АДМ

100008

Удаленным администратором произведена перезагрузка комплекса ФПСУ-IP

Согласование времени с АДМ

100009

Время на ФПСУ-IP было синхронизировано со временем на АРМ УА ФПСУ-IP

Подключение УА

100010

Удаленный администратор подключился к ФПСУ-IP

Локальная установка ключей ФПСУ

110001

Локальный администратор ФПСУ-IP выполнил установку на ФПСУ-IP ключей парно-выборочной связи

Локальное удаление ключей ФПСУ АДМ

110002

Локальный администратор ФПСУ-IP выполнил удаление с ФПСУ-IP ключей парно-выборочной связи

Локальная установка ключа ЦГКК

110003

Локальный администратор ФПСУ-IP выполнил установку на ФПСУ-IP общесистемного ключа Криптосети Клиентов

Локальное удаление ключа ЦГКК

110004

Локальный администратор ФПСУ-IP выполнил удаление с ФПСУ-IP общесистемного ключа Криптосети Клиентов

Локальное изменение конфигурации

110005

Локальный администратор ФПСУ-IP изменил конфигурацию

Изменение конфигурации LAN-адаптеров

110006

Локальный администратор ФПСУ-IP изменил конфигурацию LAN-адаптеров

Потеряна связь с ФПСУ

200001

Произошло разъединение защищенного соединения (туннеля) с удаленным ФПСУ-IP

Восстановлена связь с ФПСУ

200002

Установлен туннель с удалённым ФПСУ-IP

Включение ФПСУ

200003

Включение работы ФПСУ-IP в режим фильтрации

Выключение ФПСУ

200004

Выход ФПСУ-IP из режима фильтрации пакетов

Перегруженность ФПСУ

200005

Загрузка ЦПУ ФПСУ-IP достигла порогового значения, указанного в параметре «Загрузка процессора, Предел»

MARK сообщения

200007

Служебное периодическое оповещение ФПСУ-IP о работоспособности комплекса

Соединение с клиентом

300001

Установлено защищенное соединение (туннель) с комплексом ФПСУ-IP/Клиент

Разъединение с клиентом

300002

Произошло разъединение защищенного соединения (туннеля) с комплексом ФПСУ-IP/Клиент

300004

Ошибка авторизации ФПСУ-IP/Клиента на сервере RADIUS

События удаленной загрузки ключей

300010

Запрос получения ключа ФПСУ-IP/Клиентом

300011

Запрос обновления ключа на ФПСУ-IP/Клиенте

300012

Подтверждение получения ключа ФПСУ-IP/Клиентом

300013

Не удалось установить соединение (отвергается доступ в криптосеть, неверная аппаратная привязка клиента)

Авторизация ФПСУ-IP/Клиента

300020

Произошла авторизация ФПСУ-IP/Клиента на сервере RADIUS

Соединение с ФПСУ-IP/Клиентом PKI

310001

Соединение с ФПСУ-IP/Клиентом PKI

Переход Основной - Резервный

400001

Произошла передача управления партнёру по горячему резервированию

Нет связи Основной - Резервный

400002

Партнер по горячему резерву не ответил на запрос

Нет канала Основной - Резервный

400003

Отсутствует физический канал связи между партнерами по горячему резерву

Link UP порта

500001

Включение сетевого адаптера в сеть передачи данных

Link DOWN порта

500002

Прекращение работы сетевого адаптера с сетью передачи данных

Перегрев

500003

Температура ЦПУ ФПСУ-IP достигла порогового значения, указанного в параметре «Перегрев процессора, Температура»

Сбой диска

500004

Произошла ошибка при обращении к внутреннему накопителю информации ФПСУ-IP, обычно при попытке записи статистической информации

Текущая температура

500005

Периодическое отправление сообщения с текущим уровнем нагрева ЦПУ ФПСУ-IP, периодичность отправки указывается в параметре «Перегрев процессора, Повтор»

Окончание поддержки

500006

Заканчивается текущий срок поддержки программно-аппаратного комплекса ФПСУ-IP

SFP мониторинг

500007

SFP мониторинг

Xstats портов

500008

Отладочная информация xstats по состоянию lan-портов посредством отправки syslog-сообщений по нажатию клавиши <Del> в локальной консоли

Журнал ARP-записей

510001

MAC-адрес добавлен в ARP-таблицу

510002

MAC-адрес исключен из ARP-таблицы

События МЭ

700001

Соединение разрешено МЭ

700002

Соединение запрещено МЭ

Блокировка абонента МЭ (flood)

700003

Абонент заблокирован МЭ (flood)

700004

Абонент разблокирован МЭ (flood)

Блокировка ресурсов

700007

Блокировка абонента межсетевым экраном ФПСУ-IP

700008

Разблокировка абонента межсетевым экраном ФПСУ-IP

Соединение запрещено МЭ (DPI)

700013

Соединение было сброшено межсетевым экраном ФПСУ-IP по одному из правил DPI

События IDS (Intrusion detect system)

900099

IDS запускается

900100

IDS запущена

900101

IDS остановлена

900103

База решающих правил обновлена

900500

Ошибка — невозможно запустить систему

900501

Критическая проблема при работе

900505

Ведение локальной БД сработавших тревог отключено - достигнут лимит

900200

Периодическое сообщение о статусе IDS

900401

Сработала тревога уровня 1 (максимальная опасность)

900402

Сработала тревога уровня 2

900403

Сработала тревога уровня 3

900404

Сработала тревога уровня 4 (и более, до 255, но код сообщения не меняется после 4х)

900410

Эвристикой обнаружены потенциальные угрозы

900420

Записи в локальной БД о сработавших тревогах были сжаты и перенесены в архив

900430

Запрос на блокировку IP-адреса через МЭ ФПСУ-IP

 

Каждому из событий в соответствии с протоколом SysLog назначается его приоритет, от 0 до 7. Приоритет имеет значение для принимающего сообщение SysLog сервера, и интерпретируется следующим образом:

Таблица. Приоритеты Syslog-сообщений

Приоритет

Описание

0

Авария: система неработоспособна (экстренная ситуация или останов системы);

1

ревога: действия должны быть предприняты немедленно (Срочные ситуации);

2

Критично: критические условия и состояния;

3

Ошибка: состояния ошибок (условия ошибки);

4

Предупреждение: условия предупреждений;

5

Извещение: нормальное рабочее состояние, но заслуживающее внимания условие (необычные состояния);

6

Информация: информационные сообщения;

7

Отладка: сообщения диагностического уровня.

Приоритет каждому событию может быть назначен администратором ФПСУ-IP в значения по умолчанию, а также выставлен вручную для каждого события. Для установки приоритетов по умолчанию нажмите в окне «Параметры SysLog» сочетание клавиш <Ctrl+Enter> и выберите в появившемся служебном окне предупреждения ответ «Да». Для установки приоритета событию вручную установите курсор на событии, нажмите <Enter>, и выберите новый приоритет события.