Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  • TESTS — события тестовой отправки сообщения;
  • EVENTS —  события, соответствующие типу данных "События" из ЕССМ;
  • TACACS PROBLEMS — события, соответствующие типу данных "Проблемы" из ЕССМ.

...

CEF_SYSLOG_TIMESTAMP CEF_SYSLOG_HOST CEF:Version|Product Vendor|Product|Product Version|Name_Event|Event Class ID|msg|src|start|[end]|Rule_id|deviceId|modelId|modelName|[isClosed]

Поля CEF формата


Наименование поляОписаниеЗначение/пример значения
CEF VersionВерсия формата CEF, используемая для формирования сообщений.Константное значение — 0
Product VendorПроизводитель программного обеспечения.Констатное значение - Eltex
ProductНазвание продукта, сгенерировавшего событие.Константное значение - ЕССМ
Product VersionВерсия продукта, сгенерировавшего событие.2.5.0.829959
Name_EventНаименование типа данных, отправленного из продукта во внешнюю систему.
  • TESTS
  • EVENTS
  • PROBLEMS
Event Class IDСтепень важности сообщения в продукте, отправившего сообщение во внешнюю систему.
  • 0 — Тестовое сообщение
  • 1 — Отладка
  • 2 — Информация
  • 3 — Уведомление
  • 4 — Предупреждение
  • 5 — Ошибка
  • 6 — Критическое
  • 7 — Тревога
  • 8 — Авария
msgОписание типа данных в продукте, отправившего сообщение во внешнюю систему. Редактируется на страницах формирования ПГС и ПГП."Устройство недоступно по SNMP"
srcIP-адрес устройства, сгенерировавшего тип данных.100.122.0.107
startStart Time: Время начала события (в миллисекундах с эпохи Unix).1765443533449
endEnd Time: Время завершения события (в миллисекундах с эпохи Unix). Относится только к типу данных продукта "Проблемы"1765443533449
Rule_idУникальный идентификатор правила, сформировавшего тип данных для отправки сообщения во внешнюю систему.1025
deviceIdУникальный идентификатор устройства, сгенерировавшего тип данных.108
modelIdУникальный идентификатор модели устройства в продукте.269
modelNameНаименование устройства согласно его модели.WLC-3200
isClosedБулевое значение, указывающее на закрытие типа данных "Проблемы".
  • true
  • false