...
CEF_SYSLOG_TIMESTAMP CEF_SYSLOG_HOST CEF:Version|Product Vendor|Product|Product Version|Name_Event Type Id|Event Class IDType_Name|Severity|msg|src|start|[end]|[shosts]|Rule_id|deviceId|groupId|modelId|modelName|[isClosed]
...
| Наименование поля | Описание | Значение/пример значения |
|---|---|---|
| CEF Version | Версия формата CEF, используемая для формирования сообщений. | Константное значение — 0 |
| Product Vendor | Производитель программного обеспечения. | Констатное Константное значение - Eltex |
| Product | Название продукта, сгенерировавшего событие. | Константное значение - ЕССМ |
| Product Version | Версия продукта, сгенерировавшего событие. | 2.5.0.829959 |
| Name_Event | Наименование типа данных, отправленного из продукта во внешнюю систему. |
|
| Event Class Event Type ID | Степень важности сообщения в продукте, отправившего сообщение во внешнюю систему. |
|
| Event Type Name | Наименование типа данных, отправленного из продукта во внешнюю систему. |
|
| Severity | Степень важности сообщения для CEF формата. Значения аналогичны Event Type ID, однако передается не в численном, а в текстовом формате. | EMERGENCY |
| msg | Описание типа данных в продукте, отправившего сообщение во внешнюю систему. Редактируется на страницах формирования ПГС и ПГП. | "Устройство недоступно по SNMP" |
| src | IP-адрес устройства, сгенерировавшего тип данных. | 100.122.0.107 |
| start | Start Time: Время начала события (в миллисекундах с эпохи Unix). | 1765443533449 |
| end | End Time: Время завершения Время завершения события (в миллисекундах с эпохи Unix). Относится Относится только к типу данных продукта "Проблемы". | 1765443533449 |
| shosts | Хостовое имя устройства, при его наличии, сгенерировавшего тип данных. | hostname-device |
| Rule_id | Уникальный идентификатор правила, сформировавшего тип данных для отправки сообщения во внешнюю систему. | 1025 |
| deviceId | Уникальный идентификатор устройства, сгенерировавшего тип данных. | 108 |
| groupId | Уникальный идентификатор группы, в которой находится устройство в продукте. | 1 |
| modelId | Уникальный идентификатор модели устройства в продукте. | 269 |
| modelName | Наименование устройства согласно его модели. | WLC-3200 |
| isClosed | Булевое значение, указывающее на закрытие типа данных "Проблемы". |
|
...