Champs spécifiques au journal "l_server"
Les champs décrits ci-dessous sont présentés au sein de l'interface Web d'administration du firewall dans le module Monitoring > Logs - Journaux d'audit, vues : Tous les journaux.
error |
Numéro de code de retour de la commande Exemple : « 0 », « 3 »… |
Etat Exemple : « ok », « Auth failed »… |
|
user |
Identifiant de l'administrateur ayant exécuté la commande. Chaîne de caractères au format UTF-8. Exemple : « admin » Peut être affiché de manière anonyme selon les droits d'accès de l'administrateur. Disponible depuis : SNS v1.0.0. |
Utilisateur |
|
address |
Adresse IP du poste client ayant initié la connexion. Format décimal. Exemple : address=192.168.0.2 |
Source |
|
sessionid |
Numéro d'identifiant de session permettant de différencier les connexions simultanées. Exemple : « 18 » |
Session Exemple : « 01.0018 » |
|
msg |
Commande exécutée accompagnée éventuellement de ses paramètres. Chaîne de caractères au format UTF-8. Exemple : « CONFIG FILTER ACTIVATE » |
Message |
|
domain |
Méthode d'authentification utilisée ou annuaire LDAP auquel appartient l'utilisateur authentifié par le Firewall. Chaîne de caractères au format UTF-8. Exemple : domain=« documentation.stormshield.eu » Disponible depuis : SNS v3.0.0. |
Méthode ou annuaire |