Формат отправляемых SysLog сообщений


По каждому из отслеживаемых событий, описанных в предыдущем пункте, УА отправляет текстовое SysLog-сообщение, состоящее из нескольких информационных полей. Границы полей после поля «ФПСУ» обозначаются запятой «,».

Каждое сообщение начинается с обязательного для SysLog-сообщений заголовка, который состоит из следующих полей:

Таблица. Формат SysLog сообщения

Приоритет фиксированный

Дата

IP-SysLogServ

ХОСТ-УА  

Фиксированное значение

ИМЯ-УА

Разделитель

КОД-СОБЫТИЯ

Разделитель

ФПСУ, если есть

ТЕКСТ-СОБЫТИЯ

<14>

 

 

 

«[WRADM]»

 

«:»

800000+уникальный код

«,»

«{ФПСУ}»

 

 
Приоритет включает в себя значение категории субъекта (facilities) и уровень важности события (severity) по формуле:

Priority=(facilities*8)+severity

УА отправляет syslog-сообщение c категорией субъекта 1 (программное обеспечение пользователя) и с уровнем важности 6 (информационные сообщения), соответственно фиксированный приоритет равняется четырнадцати (1*8+6).

Таблица. SysLog сообщения

Код

Событие

Детали события

Комментарий

800001

Начало передачи в syslog:

Запуск ПО версии ХХХ.

Включение отправки syslog.

"Старт. Версия <ПО>"

"Включена отправка syslog"

 

Отправка сообщения производится либо на старте ПО УА, либо при включении опции в настройках ПО УА.

800002

Окончание передачи в syslog:

Завершение работы ПО версии ХХХ.

Выключение отправки syslog.

"Финиш. Версия <ПО>"

"Выключена отправка syslog"

Окончание передачи сообщения производится либо при завершении работы УА, либо при выключении опции в настройках ПО.

800003

Пароль для устройства VPN-Key/UA введен верно.

"Password ok”

"admin" или "user"

 

800004

Пароль для устройства VPN-Key/UA введен не верно.

"Password invalid"

"admin" или "user"

 

800005

Пароль для устройства VPN-Key/UA изменен.

"Password changed"

 

800008

Пароль пользователя  с именем ХХХ введен верно

"Login ok. User and roles: "

<Имя пользователя>

 

800009

Пароль пользователя  с именем ХХХ введен не верно

"Login password wrong: "

<Имя пользователя>

 

800010

Лицензия для устройства VPN-Key/UA принята.

"Лицензия принята"

 

 

800011

VPN-Key/UA  не принял лицензию из файла с указанием причины отказа.

"Проблема с лицензией на VPN-Key/UA <Серийный номер> " < причина отказа>

Возможные причины отказа:

серийный номер VPN-Key/UA не соответствует лицензии;

лицензия просрочена;

ключ приложения не верен.
 

800012

Пользователь УА решил не вводить логин и пароль.

"Login cancel."

"Relogin exit."

 

800013

В УА обновлен ключ ФПСУ или добавлен новый ФПСУ

"Регистрация ключа ФПСУ"

"Обновление ключа ФПСУ"

"Регистрация ФПСУ из описателя(fex)"

"Регистрация ФПСУ из внешней БД"

"Регистрация клонированного ФПСУ"

"Регистрация пустого ФПСУ"

 

800014

ФПСУ был удален из АРМ УА

<Имя  ФПСУ> ФПСУ удален

 

800016

В УА изменено имя ФПСУ

"Новое имя: "

Имя ФПСУ

"New host name: "

host name

 

800017

Ключ ФПСУ обновлен на УА в окне регистрации УА на ФПСУ.

Ключ ФПСУ обновлен из файла

Обновление открытого ключа ФПСУ из регистрации УА.

Обновление открытого ключа.

 

800018

Дана команда выдать ключ ФПСУ в файл

Выдача открытого ключа в файл.

 

800019

Дана команда выдать описатель ФПСУ в файл fex.

Выдача описателя в файл.

 

800020

Получение кфг с ФПСУ

Загрузка конфигурации с ФПСУ.

Загрузка конфигурации с ФПСУ-IP в фоновом режиме.

 

800021

На УА удалили загруженную с ФПСУ кфг

Удалена конфигурация ФПСУ-IP.

 

800022

Конфигурация открыта открыта в редакторе

Запуск редактора конфигурации ФПСУ-IP с обозначением редактора.

Запуск редактора конфигурации ФПСУ-TLS  с обозначением редактора.

 

800023

Информирование о сохранении измененной конфигурации

"Сохранение измененной конфигурации ФПСУ-IP "

"Сохранение измененной конфигурации ФПСУ-TLS "

 

800024

Установка конфигурации на ФПСУ

"Установка конфигурации на ФПСУ-IP."

"Установка конфигурации на ФПСУ-TLS."

"Установка конфигурации на ФПСУ-IP в фоновом режиме."

 

800025

Ключ УА записан либо на VPN-Key/UA, либо в файл

Работа с VPN-Key/UA:

В VPN-Key/UA обновлена инициализирующая последовательность ПДСЧ.

В VPN-Key/UA обновлена версия структуры ключа УА с 3 на 4..

Работа с файлом Ke4:

Настроен вход из файла с ключом входа УА (с указанием файла).

В файле с ключом УА обновлен ключ ПДСЧ (с указанием файла).

Файл с ключом УА не записан по причине (причина указывается дополнительно).

Запись Служебных данных администратора в файл (с указанием файла):

o"Имя УА"

o"Запись ключа входа УА в файл <файл>"

o"Настроен вход из файла с ключом входа УА(с указанием файла).

 

800026

Загружен ключ УА из VPN-Key/UA или из файла

Работа с VPN-Key/UA.

Загружены служебные данные администратора:

Прочитаны служебные данные УА v3: указание имени УА

Загружены служебные данные УА версии 2:  указание имени УА

Файл с ключом УА не записан.

Работа с файлом Ke4:

Из файла загружены служебные данные администратора.

 

 

 

 

 

 

 

 

800027

Изменение параметров базы данных статистики ФПСУ-IP

"Изменены параметры БД статистики ФПСУ-IP".

 

800028

Функция поддерживается для БД SQLite

 

"Создание архива статистики ФПСУ-IP".

 

800029

Изменение параметров очистки и автоархивации статистики

"Изменены параметры очистки статистики ФПСУ-IP" Postgress.

"Изменены параметры автоархивации статистики ФПСУ-IP" SQLite

 

800030

Запуск сбора статистики с ФПСУ-IP.

"Сбор статистики ФПСУ-IP запущен".

 

800031

Остановка сбора статистики с ФПСУ-IP.

"Сбор статистики ФПСУ-IP остановлен".

 

800032

Удаление нескольких или одного ключа ЦВК на ФПСУ

"Удаление ключей".

"Удаление ключа".

 

800033

Установка нескольких или одного ключа ЦВК на ФПСУ

"Установка ключей".

"Установка ключа".

 

800034

Сбор статистики ФПСУ-IP в режиме ручного управления

Сбор статистики ФПСУ-IP из ручного управления.

 

800035

Открытие окна с ключами ЦГКК

Привязка Клиента с результатами (верный или ошибочный).

"Установка/удаление общесистемных  ключей центров генерации клиентов"

"Send client rebind <номер клиента>"

"client rebind ok <номер клиента>"

"client rebind fail <номер клиента>"

 

800036

Удаление общесистемного ключа с ФПСУ

"Удаление общесистемного ключа криптосети".

 

800037

Установка нового общесистемного ключа на ФПСУ

"Установка общесистемного ключа криптосети".

 

800038

Передача изменений/дополнений с уточнением названия изменения/дополнения.

"Передача изменений/дополнений:  наименование действия".

 

800039

Синхронизация времени ФПСУ со временем, установленным на АРМ УА.

"Установка времени".

 

800040

Информация о перезагрузке ФПСУ

"Перезагрузка ФПСУ".

 

800041

Информация о работе с УА на ФПСУ

"Показ/изменение УА на ФПСУ".

"Массовое изменение УА на ФПСУ".

 

800042

Информация об изменении УА на ФПСУ

"Изменение УА".

 

800043

Просмотр LAN-карт.

"View LAN-cards".

 

800044

Изменение параметров сетевых адаптеров

"Изменение LAN-адаптеров".

 

800045

УА отправил команду на переключение на резервный ФПСУ

"Переключение ФПСУ".

 

800046

Установлено время активации конфигурации на ФПСУ

"Установлено время активации конфигурации на ФПСУ-IP: указывается время".

 

800047

Автоматическое дублирование кфг ФПСУ в архив

"Сохранение конфигурации ФПСУ в архив".

 

800048

Просмотр сведений, используемых ФПСУ в процессе взаимной аутентификации для организации защищенного туннеля передачи данных абонентов защищаемых фрагментов IP-сети.

"Просмотр ключей ЦВК на ФПСУ-IP".

"Просмотр сертификатов PKI клиентов".

"Запрос данных о сроках ключей на ФПСУ-IP".

"Запрос Addon о ключах".

 

800049

Создание резервной копии данных УА

"Создание резервной копии данных УА".

 

800051

Программа УА заблокирована пользователем

"Logoff: "

<Имя пользователя>

 

800052

Добавлен пользователь УА

"Add user "

<Имя пользователя>

 

800053

Удален пользователь УА

"Delete user "

<Имя пользователя>

 

800054

Изменен пароль пользователя УА

"Pasword change user "

<Имя пользователя>

 

800055

Изменена роль пользователя УА "Admin" "Monitor" "Radmin" (добавлена новая или удалена существующая.

"Set user role "

<Имя пользователя> <роль>

"Clear user role"

<Имя пользователя>

 

800056

Открытие окна со списком пользователей УА

"Enter user list dialog."

 

800057

Выход с сохранением изменений из окна со списком пользователей УА

"User list save."

 

800057

Выход без изменений из окна со списком пользователей УА

"User list changes canceled."

 

800058

На УА изменен IP для связи с ФПСУ

"Новый IP"

 

800059

Через окно ручной блокировки включена/выключена блокировка IP-объекта на ФПСУ  

"Выполнена блокировка ‘объект’ на ФПСУ <№фпсу>"

"Выполнена разблокировка ‘объект’ на ФПСУ <№фпсу>"

 

Возможные виды объектов:
"IP-адрес <ip>"
"Протокол <ip protocol>"
"TCP порт <порт>"
"UDP порт <порт>"
" Блокировка на <минут> мин."

800060

Через сервер блокировок включена/выключена блокировка IP-объекта на ФПСУ

Выполнена блокировка ‘объект’ на ФПСУ <№фпсу>

"Выполнена разблокировка ‘объект’ на ФПСУ <№фпсу>"

"Не выбраны ФПСУ-IP для блокировки трафика."

"Неподдерживаемый тип <тип>"

"Ошибка в значении IP-адреса <ip>"

"Ошибка в значении протокола "

"Ошибка в значении порта <ip-port>"

"Результат выполнения блокировки "обект" на ФПСУ-IP <№фпсу>": <результат>
 

"Cервер блокировки принудительно остановлен во время выполнения команды."

 

Возможные виды объектов:
"IP-адрес <ip>"
"Протокол <ip protocol>"
"TCP порт <порт>"
"UDP порт <порт>"
" Блокировка на <минут> мин."
 

Результат:
"Выполнено"
остальное строка описания проблемы

800061

Раз в минуту передается  сигнал о работе УА.

"-- MARK -- ФПСУ всего: <кол-во>, активные: <кол-во>. Сбор статистики включен/выключен"

 

800062  

УА получил сообщение от ФПСУ о дампе.

"Dump Detected on <№фпсу >"

 

800063

Сброс привязки клиента

 

 

800064

Команда модулю

"Send addon cmd"

"MON_ADDCMD ok"

"MON_ADDCMD fail"

 

800065

Загрузка базы данных, содержащей сведения о  персональных идентификационных кодах пользователей Клиентов, сгенерированных на ЦГКК.

"Загрузка БД привязки клиентов ЦГКК ФПСУ"

 

800066

Установка базы данных, содержащих сведения о  персональных идентификационных кодах пользователей Клиентов, сгенерированных на ЦГКК.

"Установить БД привязки клиентов ЦГКК ФПСУ"

 

800070

Сообщение об удалении дополнительного модуля

"Delete Addon <имя>"

 

800071

Сообщение о проблемах с проверкой целостности файлов.

"Ошибка при проверке целостности файла <имя файла>"

"Нарушена целостность файла <имя файла>"

 

800072

Пользователь ввел правильный пароль от файла KE4

"Key file Password Ok <файл>"

 

800073

Пользователь ввел неправильный пароль от файла KE4

"Key file Password Bad <файл>"

 

800074

УА получил файл с ФПСУ

"Load file from fpsu <файл>"

 

800075

УА отправил файл на ФПСУ

"Send file to fpsu <файл>"

"Set file to fpsu <файл>"

 

800120

Добавление УА допущенного к работе с внешней БД.

"Add adm <Имя УА>"

 

800121

Удаление УА из допущенных к работе с внешней БД.

"<Имя УА>"

 

800122

Изменение УА допущенного к работе с внешней БД.

"Change adm <Имя УА>»"

 

При необходимости syslog-сообщения можно просмотреть в папке установки, в подпапке \log. В файлах формата AdmAct_ХХХХХХ.log фиксируется информация, передаваемая в syslog-сообщениях в формате ДД.ММ.ГГ ЧЧ:ММ:СС.[КОД (без 8000)] Детали события.