ИС МЕГАНОРМ: примечание. В официальном тексте документа, видимо, допущена опечатка: имеется в виду ГОСТ Р 59547, а не ГОСТ 59547. |
Наименование типа данных | Описание типа данных |
"Дата/время" | Дату и время указывают в соответствии с ГОСТ Р 7.0.64 в формате: YYYY-MM-DDThh:mm:ss[.sss]+/-hh:mm, где YYYY-MM-DD обозначает "год"-"месяц"-"день"; - T - определитель времени, указывающий на начало обозначения элемента времени дня; - hh:mm:ss[.sss] обозначает элементы времени "час"-"минута"-"секунда"-"миллисекунда", при этом указание миллисекунд не является обязательным; - "-" и ":" разделители используют в обозначениях даты и времени дня соответственно; - "+/-" символ обозначает разность между местным временем и Всемирным координированным временем дня. Пример описания: 2019-05-20T18:30:15.587+04:00 |
"Продолжительность" | Продолжительность указывают в соответствии с ГОСТ Р 7.0.64. Продолжительность является неотрицательной величиной, приписываемой периоду времени, значение которой равно разности между метками времени конечного момента и начального момента периода времени (если метки времени являются числовыми). Продолжительность соответствует целочисленному типу данных. Принимаемые значения: секунда/минута/час/день |
"Целое число" | Соответствует целочисленному типу данных |
"Текст" | Любая последовательность символов |
"Набор значений" | Указывают одно значение из фиксированного набора принимаемых значений (набор значений определяют исходя из особенностей регистрируемой информации) |
"Сетевой адрес" | Сетевой адрес - уникальный сетевой идентификатор, присваивающийся каждому участнику сетевого взаимодействия в вычислительной сети. Сетевой адрес, как правило, представлен двумя версиями: 4-й (IPv4) и 6-й (IPv6). IP-адрес (IPv4) представляет собой 32-битовое число. Формой записи IP-адреса (IPv4) является запись в виде четырех десятичных чисел значением от 0 до 255, разделенных точками (например, 192.168.0.1). IP-адрес (IPv6) представляет собой 128-битовое число. Внутри адреса разделителем служит двоеточие (например, 2001:0db8:85a3:0000:0000:8a2e:0370:7334). Ведущие нули допускается в записи опускать. Нулевые группы, идущие подряд, могут быть опущены, вместо них ставят двойное двоеточие (например, fe80:0:0:0:0:0:0:1 можно записать как fe80::1). Более одного такого пропуска в адресе не допускается |
"Аппаратный адрес" | Аппаратный адрес - уникальный идентификатор, присваиваемый каждой единице активного оборудования или некоторым их интерфейсам в вычислительных сетях. Аппаратный адрес, как правило, представляет собой MAC-адрес и определяется 6 октетами, между которыми ставят разделитель ":". Пример описания: AA:BB:CC:DD:EE:FF |
"Версия ПО" | Указывают полную версию ПО в текстовом виде. Рекомендовано представить в виде A.B.C.D, где: A - мажорная версия (изменение номера мажорной версии ПО происходит при глобальном изменении функциональности); - B - минорная версия (изменение номера минорной версии ПО происходит при введении новой функциональности, ведущей к программной несовместимости со старой версией); - C - номер релиза (изменение номера релиза ПО происходит при каждом публичном выпуске обновления ПО, не обозначенном в A и B. Как правило, номерами релизов обозначают выходы исправлений ошибок); - D - номер сборки (изменение номера сборки ПО происходит при любой новой сборке ПО). - "." - разделитель. Пример описания: 1.3.7.248 |
"Адрес электронной почты" | Указывают адрес электронной почты, состоящий из двух частей, разделенных символом "@". Левая часть указывает имя почтового ящика. Правая часть адреса указывает доменное имя того сервера, на котором расположен почтовый ящик. Адрес электронной почты определен в соответствии с разделом 3.4 международной спецификации [1]. Пример описания: info@org.ru |
Состав регистрируемой информации | Содержание регистрируемой информации |
Дата и время | Включает информацию о дате и времени, в которое было зарегистрировано соответствующее событие безопасности. Формат "Дата/время" |
Идентификатор | Представляет собой уникальный идентификатор события безопасности, который должен позволять однозначно идентифицировать событие безопасности в электронном журнале регистрации событий безопасности соответствующего средства, осуществляющего регистрацию событий безопасности, и связанный с ним ожидаемый набор параметров регистрируемой информации. Формат "Текст". Указывают уникальную (для соответствующего средства) последовательность чисел, обозначающую числовой код события безопасности |
Наименование | Позволяет определить действие в информационной (автоматизированной) системе, которое привело к его регистрации. Формат "Текст". Указывают краткое наименование события безопасности. Примеры наименования событий безопасности приведены в примечаниях к типам событий безопасности, указанных в приложениях А и Б |
Субъект доступа | Представляет собой имя учетной записи пользователя или иные идентификационные данные, позволяющие сопоставить субъект доступа с событием безопасности. В случае невозможности определения субъекта доступа (например, при компьютерных атаках, направленных на отказ в обслуживании) данное поле следует оставить пустым. Формат "Текст" |
Тип | Указывают в соответствии с приложениями А и Б. Формат "Текст" |
Уровень важности | Влияет на приоритетность обработки события безопасности. Формат "Набор значений". Принимаемые значения: аварийный/фатальный/критический/высокий/средний/низкий/отладочный |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификационная информация средства, осуществляющего регистрацию | Представляет собой уникальный идентификатор средства, осуществляющего регистрацию событий безопасности, который должен позволять идентифицировать события безопасности, зарегистрированные конкретным средством. Формат "Текст". Указывают наименование средства или идентификатор средства |
Порядковый номер | Номер, указывающий место конкретной регистрационной записи в последовательности регистрационных записей соответствующего средства, осуществляющего регистрацию событий безопасности (если возможно). Формат "Целое число". Указывают уникальный числовой номер события |
Объект доступа | Представляет собой идентификатор (сетевое имя, сетевой адрес, идентификатор процесса и т.п.), позволяющий связать субъект доступа с объектом доступа в части события безопасности (если возможно). Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор учетной записи | Формат "Текст". Указывают имя учетной записи пользователя |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный |
Наличие прав администратора | Формат "Набор значений". Принимаемые значения: да/нет |
Сетевой адрес источника входа | Формат "Сетевой адрес" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор сеанса | Формат "Целое число". Указывают числовое значение номера сеанса пользователя |
Идентификатор процесса | Формат "Текст". Указывают номер процесса ОС, при помощи которого выполняется идентификация и аутентификация субъекта доступа |
Наименование процесса (полный путь) | Формат "Текст". Указывают полный путь к исполняемому файлу процесса ОС, при помощи которого выполняется идентификации и аутентификации субъекта доступа |
Порт источника входа | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Тип входа | Формат "Текст". Указывают способ, при помощи которого выполняется идентификация и аутентификация субъекта доступа: интерактивны/сетевой/удаленный/иные |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор объекта доступа (или устройства) | Формат "Текст". Указывают уникальный признак объекта, позволяющий отличать его от других объектов |
Статус идентификации | Формат "Текст". Указывают причину неуспешной идентификации |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор сеанса | Формат "Целое число". Указывают числовое значение номера сеанса пользователя |
Идентификатор процесса | Формат "Текст". Указывают номер процесса ОС, при помощи которого выполняется идентификация объекта доступа |
Наименование процесса (полный путь) | Формат "Текст". Указывают полный путь к исполняемому файлу процесса ОС, при помощи которого выполняется идентификация объекта доступа |
Идентификатор связанной учетной записи | Формат "Текст". Указывают имя учетной записи пользователя, используемое при идентификации устройства (например, токена) |
Серийный номер устройства | Формат "Текст". Указывают уникальный заводской номер устройства |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор объекта доступа (или устройства) | Формат "Текст". Указывают уникальный признак объекта, позволяющий отличать его от других объектов |
Статус аутентификации | Формат "Текст". Указывают причину неуспешной авторизации |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор связанной учетной записи | Формат "Текст". Указывают имя учетной записи пользователя |
Идентификатор сеанса | Формат "Целое число". Указывают числовое значение номера сеанса пользователя |
Идентификатор процесса | Формат "Целое число". Указывают числовой уникальный номер процесса ОС, при помощи которого выполняется аутентификация объекта доступа |
Наименование процесса (полный путь) | Формат "Текст". Указывают полный путь к исполняемому файлу процесса ОС, при помощи которого выполняется аутентификация объекта доступа |
Серийный номер устройства | Формат "Текст". Указывают уникальный заводской номер устройства |
Состав регистрируемой информации | Содержание регистрируемой информации |
Дата и время последнего входа | Формат "Дата/время". Указывают дату и время последней авторизации учетной записи |
Идентификатор учетной записи | Формат "Текст". Указывают имя учетной записи пользователя |
Параметры проверки пароля | Формат "Набор значений". Принимаемые значения: требуется/не требуется/необходимо сменить |
Срок действия учетной записи | Формат "Дата/время". Указывают дату и время окончания срока действия учетной записи. Если срок действия учетной записи не ограничен, указывают значение, определяемое изготовителем средства |
Статус учетной записи | Формат "Набор значений". Принимаемые значения: включена/отключена/заблокирована |
Тип действия | Формат "Набор значений". Принимаемые значения: создание/изменение/удаление |
Тип учетной записи | Формат "Текст". Значения типов учетных записей принимаются в зависимости от ролей, реализованных в СЗИ (например, администратор/пользователь) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Дата и время последней установки пароля | Формат "Дата/время" |
Квалификационная метка | Формат "Текст". Указывают значение метки конфиденциальности |
Основной идентификатор группы | Формат "Текст". Указывают идентификатор основной группы учетной записи |
Путь к домашнему каталогу | Формат "Текст". Указывают набор символов, определяющий расположение каталога пользователя в файловой системе |
Членство в группах | Формат "Набор значений". Указывают перечень идентификаторов или наименований групп, в которых состоит учетная запись |
Наименование учетной записи | Формат "Текст". Указываются сведения о владельце учетной записи (например, фамилия, имя, отчество) |
Разрешенное время входа | Формат "Дата/время". Указывают время, в течение которого пользователю разрешено использовать учетную запись |
Связанный идентификатор устройства идентификации | Формат "Текст". Указывают уникальный признак устройства идентификации, позволяющий отличать его от других устройств идентификации |
Результат изменения | Формат "Набор значений". Принимаемые значения: успешный/неуспешный |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор связанной учетной записи | Формат "Текст". Указывают имя учетной записи пользователя |
Наименование идентификатора | Формат "Текст". Указывают наименование устройства |
Серийный номер устройства | Формат "Текст". Указывают уникальный заводской номер устройства |
Тип действия | Формат "Набор значений". Принимаемые значения: добавление/изменение/удаление |
Состав регистрируемой информации | Содержание регистрируемой информации |
Срок действия идентификатора | Формат "Дата/время". Указывают дату и время окончания срока действия идентификатора |
Результат изменения | Формат "Набор значений". Принимаемые значения: успешный/неуспешный |
Состав регистрируемой информации | Содержание регистрируемой информации |
Длительность блокировки | Формат "Продолжительность". Указывают количество минут |
Количество неуспешных попыток ввода | Формат "Целое число" |
Максимальное время действия пароля | Формат "Продолжительность". Указывают количество дней |
Минимальная длина пароля | Формат "Целое число" |
Сложность пароля | Формат "Набор значений". Указывают сложность пароля. Принимаемые значения: легкий/средний/надежный |
Способ аутентификации | Формат "Текст". Указывают допустимые способы прохождения аутентификации |
Тип действия | Формат "Набор значений". Принимаемые значения: создание/изменение/удаление |
Состав регистрируемой информации | Содержание регистрируемой информации |
Минимальное время действия пароля | Формат "Продолжительность". Указывают количество дней |
Способ хранения пароля | Формат "Набор значений". Принимаемые значения: обратимое шифрование/шифрование/хеш-функция/без преобразования/иное |
Результат изменения | Формат "Набор значений". Принимаемые значения: успешный/неуспешный |
Количество хранимых предыдущих паролей | Формат "Целое число" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор объекта доступа | Формат "Текст". Указывают уникальный признак объекта, позволяющий отличать его от других объектов |
Права владельца объекта | Формат "Текст". Указывают значения прав, разделенные символом ";" |
Тип действия | Формат "Набор значений". Принимаемые значения: создание/изменение/удаление |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Права группы объектов | Формат "Текст". Указывают значения прав, разделенные символом ";" |
Квалификационная метка | Формат "Текст". Указывают значение метки конфиденциальности |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор объекта доступа | Формат "Текст". Указывают уникальный признак объекта, позволяющий отличать его от других объектов |
Тип действия | Формат "Набор значений". Пример принимаемых значений: чтение/запись/исполнение |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор процесса | Формат "Целое число". Указывают числовой уникальный номер процесса ОС |
Идентификатор сеанса пользователя | Формат "Целое число". Указывают числовое значение номера сеанса пользователя |
Имя процесса (полный путь) | Формат "Текст". Указывают полный путь к исполняемому файлу процесса ОС |
Квалификационная метка | Формат "Текст". Указывают значение метки конфиденциальности |
Состав регистрируемой информации | Содержание регистрируемой информации |
Серийный номер носителя | Формат "Текст". Указывают уникальный заводской номер устройства |
Результат загрузки | Формат "Набор значений". Принимаемые значения: успешный/неуспешный |
Тип действия | Формат "Текст". Указывают этап процедуры прохождения доверенной загрузки |
Тип носителя | Формат "Текст". Указывают интерфейс подключения носителя |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия средства доверенной загрузки | Формат "Версия ПО" |
Наименование носителя | Формат "Текст". Указывают полное официальное наименование носителя |
Описание события | Формат "Текст". Указывают расширенную информацию о данном событии безопасности |
Состояние сторожевого таймера | Формат "Набор значений". Принимаемые значения: включен/отключен |
Состояние тестирования датчика случайных чисел | Формат "Набор значений". Принимаемые значения: успешно/ошибка |
Состояние датчика вскрытия корпуса | Формат "Набор значений". Принимаемые значения: вскрыто/не вскрыто |
Версия операционной системы | Формат "Версия ПО" |
Версия процессора | Формат "Версия ПО" |
Версия базовой системы ввода-вывода | Формат "Версия ПО" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия антивирусной программы | Формат "Версия ПО" |
Контрольная сумма объекта | Формат "Текст". Указывают значение однонаправленной хеш-функции |
Алгоритм контрольной суммы | Формат "Текст". Указывают алгоритм контрольной суммы (например, md5, sha1, sha256 и др.) |
Имя вируса | Формат "Текст". Указывают наименование, принятое производителем антивирусной программы |
Полный путь к объекту | Формат "Текст". Указывают набор символов, определяющий расположение файла в файловой системе |
Тип действия | Формат "Набор значений". Принимаемые значения: вылечен/удален/перемещен на карантин/блокирован/не вылечен/пропущен |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия базы вирусов | Формат "Дата/время". Указывают дату и время формирования |
Наименование зараженного объекта (по возможности) | Формат "Текст". Указывают имя файла |
Тип зараженного объекта | Формат "Набор значений". Принимаемые значения: вирус/троянская программа/вредоносная программа/червь/эксплоит/фишинг/вредоносная программа/вредоносная ссылка/потенциальная опасность/поведенческий вирус/иное |
Размер зараженного объекта | Формат "Целое число". Указывают размер в байтах |
Технология, при помощи которой обнаружен объект | Формат "Набор значений". Принимаемые значения: файловый антивирус/почтовый антивирус/веб-антивирус/антивирус мессенджера/система обнаружения вторжений уровня узла/межсетевой экран/обнаружение подозрительной активности/предотвращение эксплоита/задача сканирования по требованию/иное |
Формат зараженного объекта | Формат "Текст". Указывают расширение файла (если применимо) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Адрес электронной почты отправителя | Формат "Адрес электронной почты" |
Адрес электронной почты получателя | Формат "Адрес электронной почты" |
Версия антивирусной программы | Формат "Версия ПО" |
Контрольная сумма объекта | Формат "Текст". Указывают значение однонаправленной хеш-функции вложения |
Алгоритм контрольной суммы | Формат "Текст". Указывают алгоритм контрольной суммы (например, md5, sha1, sha256 и др.) |
Идентификатор сообщения электронной почты | Формат "Текст". Примером описания является уникальный идентификатор сообщения, состоящий из адреса узла-отправителя и номера (уникального в пределах узла) |
Имя вируса | Формат "Текст". Указывают наименование, принятое производителем антивирусной программы |
Наименование зараженного объекта | Формат "Текст". Указывают имя файла |
Сетевой адрес отправителя | Формат "Сетевой адрес" |
Тема сообщения | Формат "Текст" |
Тип действия | Формат "Набор значений". Принимаемые значения: вылечен/удален/перемещен на карантин/блокирован/не вылечен/пропущен |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия базы вирусов | Формат "Дата/время". Указывают дату и время формирования |
Контрольная сумма каждого из вложений | Формат "Текст". Указывают значение однонаправленной хеш-функции |
Алгоритм контрольной суммы | Формат "Текст". Указывают алгоритм контрольной суммы (например, md5, sha1, sha256 и др.) |
Наименования вложений | Формат "Текст". Указывают имя файла вложения |
Размер зараженного объекта | Формат "Целое число". Указывают размер в байтах |
Текст сообщения | Формат "Текст" |
Технология, при помощи которой обнаружен объект | Формат "Набор значений". Принимаемые значения: файловый антивирус/почтовый антивирус/веб-антивирус/антивирус мессенджера/система обнаружения вторжений уровня узла/межсетевой экран/обнаружение подозрительной активности/предотвращение эксплоита/задача сканирования по требованию/иное |
Тип зараженного объекта | Формат "Набор значений". Принимаемые значения: вирус/троянская программа/вредоносная программа/червь/эксплоит/фишинг/вредоносная программа/вредоносная ссылка/потенциальная опасность/поведенческий вирус/иное |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия антивирусной программы | Формат "Версия ПО" |
Контрольная сумма объекта | Формат "Текст". Указывают значение однонаправленной хеш-функции |
Алгоритм контрольной суммы | Формат "Текст". Указывают алгоритм контрольной суммы (например, md5, sha1, sha256 и др.) |
Имя вируса | Формат "Текст". Указывают наименование, принятое производителем антивирусной программы |
Порт источника | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Порт назначения | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Сетевой адрес источника | Формат "Сетевой адрес" |
Сетевой адрес назначения | Формат "Сетевой адрес" |
Протокол | Формат "Текст". Указывают сокращение наименования сетевого протокола. Пример описания: IP/TCP/HTTP |
Тип действия | Формат "Набор значений". Принимаемые значения: вылечен/удален/перемещен на карантин/блокирован/не вылечен/пропущен |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия базы вирусов | Формат "Дата/время". Указывают дату и время формирования |
Размер зараженного объекта | Формат "Целое число". Указывают размер в байтах |
Технология, при помощи которой обнаружен объект | Формат "Набор значений". Принимаемые значения: файловый антивирус/почтовый антивирус/веб-антивирус/антивирус мессенджера/система обнаружения вторжений уровня узла/межсетевой экран/обнаружение подозрительной активности/предотвращение эксплоита/задача сканирования по требованию/иное |
Наименование зараженного объекта | Формат "Текст". Указывают имя файла |
Тип зараженного объекта | Формат "Набор значений". Принимаемые значения: вирус/троянская программа/вредоносная программа/червь/эксплоит/фишинг/вредоносная программа/вредоносная ссылка/потенциальная опасность/поведенческий вирус/иное |
Фрагмент сетевого трафика, содержащий активность вредоносной программы | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия антивирусной программы | Формат "Версия ПО" |
Версия базы вирусов | Формат "Дата/время". Указывают дату и время формирования |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Количество записей в базе вирусов | Формат "Целое число" |
Причина ошибки | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия антивирусной программы | Формат "Версия ПО" |
Компонент антивирусной программы | Формат "Текст". Указывают краткое наименование |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Новые (измененные) значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: старое значение => новое значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Сетевой адрес источника входа | Формат "Сетевой адрес" |
Версия базы вирусов | Формат "Дата/время". Указывают дату и время формирования базы вирусов |
Время окончания лицензии | Формат "Дата/время" |
Номер лицензии | Формат "Текст" |
Статус лицензии | Формат "Набор значений". Принимаемые значения: активная/неактивная |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия ПО песочницы | Формат "Версия ПО" |
Контрольная сумма файла | Формат "Текст". Указывают значение однонаправленной хеш-функции |
Алгоритм контрольной суммы | Формат "Текст". Указывают алгоритм контрольной суммы (например, md5, sha1, sha256 и др.) |
Наименование файла | Формат "Текст". Указывают наименование файла вместе с расширением (если применимо) |
ОС песочницы | Формат "Текст". Указывают полное официальное наименование ОС |
Результат анализа | Формат "Текст" |
Статус анализа | Формат "Текст". Указывают этап выполнения анализа |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Состав регистрируемой информации | Содержание регистрируемой информации |
Затраченное время на анализ | Формат "Продолжительность". Указывают количество минут |
Расширенный результат анализа | Формат "Текст" |
Разрядность ОС песочницы | Формат "Целое число" |
Архитектура ПО песочницы | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия баз антиспама | Формат "Дата/время". Указывают дату и время формирования |
Версия программы | Формат "Версия ПО" |
Идентификатор сообщения электронной почты | Формат "Текст". Указывают уникальный идентификатор сообщения, состоящий из адреса узла-отправителя и номера |
Сетевой адрес отправителя | Формат "Сетевой адрес" |
Статус письма | Формат "Текст". Указывают статус отправки/получения письма |
Тема сообщения | Формат "Текст" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Адрес электронной почты отправителя | Формат "Адрес электронной почты" |
Адрес электронной почты получателя | Формат "Адрес электронной почты" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Размер объекта | Формат "Целое число". Указывают размер в байтах |
Содержимое служебных заголовков сообщения | Формат "Текст". Указывают служебные заголовки, разделенные символом ";" |
Текст сообщения | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Состав регистрируемой информации | Содержание регистрируемой информации |
Значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Новые (измененные) значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: старое значение => новое значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Сетевой адрес администратора | Формат "Сетевой адрес" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор сенсора | Формат "Текст". Указывают уникальный (в рамках одного производителя) идентификатор устройства |
Класс атаки | Формат "Текст" |
Наименование сигнатуры атаки | Формат "Текст" |
Сетевой адрес источника | Формат "Сетевой адрес" |
Сетевой адрес назначения | Формат "Сетевой адрес" |
Протокол | Формат "Текст". Указывают сокращение наименования сетевого протокола. Пример описания: IP/TCP/HTTP |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Состав регистрируемой информации | Содержание регистрируемой информации |
Аппаратный адрес источника (если применимо) | Формат "Аппаратный адрес" |
Аппаратный адрес назначения (если применимо) | Формат "Аппаратный адрес" |
Время жизни пакета | Формат "Целое число". Указывают максимальное число переходов между маршрутизаторами |
Идентификатор уязвимости | Формат "Текст" |
Используемый метод запроса протокола передачи гипертекста | Формат "Набор значений". Принимаемые значения: GET/POST/PUT/DELETE/HEAD/OPTIONS/PATCH/TRACE/CONNECT |
Количество пакетов | Формат "Целое число" |
Флаг заголовка пакета | Формат "Набор значений". Принимаемые значения: URG/ACK/PSH/RST/SYN/FIN |
Наименование сетевого интерфейса | Формат "Текст". Указывают наименование/порядковый номер интерфейса |
Описание сигнатуры атаки | Формат "Текст" |
Размер пакета | Формат "Целое число". Указывают размер в байтах |
Содержимое пакета | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Класс атаки | Формат "Текст" |
Наименование выполняемой службы/ПО/процесса | Формат "Текст". Указывают наименование выполняемой службы/ПО или имя файла |
Наименование сигнатуры атаки | Формат "Текст" |
Порт источника | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Порт назначения | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Сетевой адрес источника | Формат "Сетевой адрес" |
Сетевой адрес назначения | Формат "Сетевой адрес" |
Протокол | Формат "Текст". Указывают сокращение наименования сетевого протокола. Пример описания: IP/TCP/HTTP |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Унифицированный идентификатор ресурса | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Аппаратный адрес источника (если применимо) | Формат "Аппаратный адрес" |
Аппаратный адрес назначения (если применимо) | Формат "Аппаратный адрес" |
Время жизни пакета | Формат "Целое число". Указывают максимальное число переходов между маршрутизаторами |
Идентификатор сенсора | Формат "Текст". Указывают уникальный (в рамках одного производителя) идентификатор устройства |
Идентификатор уязвимости | Формат "Текст" |
Используемый метод запроса протокола передачи гипертекста | Формат "Набор значений". Принимаемые значения: GET/POST/PUT/DELETE/HEAD/OPTIONS/PATCH/TRACE/CONNECT |
Количество пакетов | Формат "Целое число" |
Флаг заголовка пакета | Формат "Набор значений". Принимаемые значения: URG/ACK/PSH/RST/SYN/FIN |
Наименование сетевого интерфейса | Формат "Текст". Указывают наименование/порядковый номер интерфейса |
Описание сигнатуры атаки | Формат "Текст" |
Размер пакета | Формат "Целое число". Указывают размер в байтах |
Содержимое пакета | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия базы решающих правил | Формат "Дата/время". Указывают дату и время формирования |
Версия программы | Формат "Версия ПО" |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Количество записей в базе решающих правил | Формат "Целое число" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия базы решающих правил | Формат "Дата/время". Указывают дату и время формирования |
Версия программы | Формат "Версия ПО" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Новые (измененные) значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: старое значение => новое значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Сетевой адрес администратора | Формат "Сетевой адрес" |
Время окончания лицензии | Формат "Дата/время" |
Номер лицензии | Формат "Текст" |
Статус лицензии | Формат "Набор значений". Принимаемые значения: подключена/отключена |
Состав регистрируемой информации | Содержание регистрируемой информации |
Наименование правила фильтрации | Формат "Текст" |
Номер правила фильтрации | Формат "Целое число" |
Порт источника | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Порт назначения | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Сетевой адрес источника | Формат "Сетевой адрес" |
Сетевой адрес назначения | Формат "Сетевой адрес" |
Сетевой интерфейс | Формат "Текст". Указывают наименование/порядковый номер интерфейса |
Протокол | Формат "Текст". Указывают сокращение наименования сетевого протокола. Пример описания: IP/TCP/HTTP |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Состав регистрируемой информации | Содержание регистрируемой информации |
Аппаратный адрес источника (если применимо) | Формат "Аппаратный адрес" |
Аппаратный адрес назначения (если применимо) | Формат "Аппаратный адрес" |
Время жизни пакета | Формат "Целое число". Указывают максимальное число переходов между маршрутизаторами |
Квалификационная метка пакета | Формат "Текст". Указывают значение метки конфиденциальности |
Метод запроса протокола передачи гипертекста | Формат "Набор значений". Принимаемые значения: GET/POST/PUT/DELETE/HEAD/OPTIONS/PATCH/TRACE/CONNECT |
Размер пакета | Формат "Целое число". Указывают размер в байтах |
Унифицированный идентификатор ресурса | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Наименование правила фильтрации | Формат "Текст" |
Направление потока | Формат "Набор значений". Принимаемые значения: входящий/исходящий |
Номер правила фильтрации | Формат "Целое число" |
Порт источника | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Порт назначения | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Сетевой адрес источника | Формат "Сетевой адрес" |
Сетевой адрес назначения | Формат "Сетевой адрес" |
Сетевой интерфейс | Формат "Текст". Указывают наименование/порядковый номер интерфейса |
Протокол | Формат "Текст". Указывают сокращение наименования сетевого протокола. Пример описания: IP/TCP/HTTP |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Состав регистрируемой информации | Содержание регистрируемой информации |
Аппаратный адрес источника | Формат "Аппаратный адрес" |
Аппаратный адрес назначения | Формат "Аппаратный адрес" |
Время жизни пакета | Формат "Целое число". Указывают максимальное число переходов между маршрутизаторами |
Квалификационная метка пакета | Формат "Текст". Указывают значение метки конфиденциальности |
Размер пакета | Формат "Целое число". Указывают размер в байтах |
Метод запроса протокола передачи гипертекста | Формат "Набор значений". Принимаемые значения: GET/POST/PUT/DELETE/HEAD/OPTIONS/PATCH/TRACE/CONNECT |
Унифицированный идентификатор ресурса | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия веб-сервера | Формат "Версия ПО" |
Версия ПО межсетевого экрана | Формат "Версия ПО" |
Версия протокола передачи гипертекста | Формат "Текст" |
Доменное имя | Формат "Текст" |
Идентификатор сессии | Формат "Текст" |
Идентификатор сигнатуры | Формат "Целое число". Указывают номер правила фильтрации |
Код ответа | Формат "Целое число" |
Метод запроса | Формат "Набор значений". Принимаемые значения: GET/POST/PUT/DELETE/HEAD/OPTIONS/PATCH/TRACE/CONNECT |
Наименование веб-сервера | Формат "Текст". Указывают полное официальное наименование ПО |
Пользовательское приложение | Формат "Текст". Указывают полное официальное наименование ПО |
Порт назначения | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Порт прокси-сервера | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Порт источника | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Сетевой адрес источника запроса | Формат "Сетевой адрес" |
Сетевой адрес прокси-сервера | Формат "Сетевой адрес" |
Тип атаки | Формат "Текст" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Унифицированный идентификатор источника запроса ресурса | Формат "Текст" |
Унифицированный идентификатор ресурса | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Байт передано | Формат "Целое число" |
Байт получено | Формат "Целое число" |
Геоданные | Формат "Текст". Указывают страна и город |
Идентификатор уязвимости | Формат "Текст" |
Маркер взаимодействия | Формат "Текст". Указывают в следующем виде: "маркер: значение;" |
Результат изменения | Формат "Набор значений". Принимаемые значения: успешный/неуспешный |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия ПО межсетевого экрана | Формат "Версия ПО" |
Компонент межсетевого экрана | Формат "Текст". Указывают краткое наименование |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Сетевой адрес администратора | Формат "Сетевой адрес" |
Статус необходимости перезагрузки межсетевого экрана | Формат "Набор значений". Принимаемые значения: да/нет |
Значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Новые (измененные) значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: старое значение => новое значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Значение нового сетевого адреса | Формат "Сетевой адрес" |
Значение старого сетевой адреса | Формат "Сетевой адрес" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Значения маски подсети, шлюза, DNS и DHCP-серверов (при наличии), которые были актуальны для старого сетевого адреса | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Значения маски подсети, шлюза, DNS и DHCP-серверов (при наличии), которые актуальны для нового сетевого адреса | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Новый аппаратный адрес | Формат "Аппаратный адрес" |
Старый аппаратный адрес | Формат "Аппаратный адрес" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Производитель, которому принадлежит аппаратный адрес | Формат "Текст". Указывают полное официальное наименование компании-производителя |
Состав регистрируемой информации | Содержание регистрируемой информации |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Тип маршрута | Формат "Текст". Пример описания: к узлу/к сети/по умолчанию/циклический/оповещение |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Интерфейс, через который доступен шлюз | Формат "Текст". Указывают наименование/порядковый номер интерфейса |
Значение метрики маршрута | Формат "Целое число" |
Значения сетевого адреса назначения, маски подсети, сетевого адреса шлюза, через который доступен сетевой адрес назначения, для старого маршрута | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Значения сетевого адреса назначения, маски подсети, сетевого адреса шлюза, через который доступен сетевой адрес назначения, для нового маршрута | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Аппаратный адрес | Формат "Аппаратный адрес" |
Идентификатор виртуальной сети | Формат "Целое число" |
Номер порта коммутатора | Формат "Целое число". Указывают порядковый номер порта коммутатора |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Тип записи | Формат "Набор значений". Принимаемые значения: статическая/динамическая |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Количество аппаратных адресов на интерфейсе | Формат "Целое число" |
Наименование виртуальной сети | Формат "Текст" |
Описание интерфейса | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Источник атаки | Формат "Сетевой адрес" |
Код атаки | Формат "Целое число" |
Наименование атаки | Формат "Текст" |
Порт источника | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Порт назначения | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Процент загрузки канала связи | Формат "Целое число" |
Протокол | Формат "Текст". Указывают сокращение наименования сетевого протокола. Пример описания: IP/TCP/HTTP |
Скорость проведения атаки | Формат "Целое число". Указывают в Мбит/с |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Число пакетов | Формат "Целое число" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Время жизни пакета | Формат "Целое число". Указывают максимальное число переходов между маршрутизаторами |
Дата и время начала атаки | Формат "Дата/время". Указывают дату и время начала атаки |
Длительность атаки | Формат "Продолжительность". Указывают количество минут |
Категория атаки | Формат "Текст" |
Размер пакета | Формат "Целое число". Указывают размер в байтах |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия ПО | Формат "Версия ПО" |
Идентификатор | Формат "Текст" |
Класс уязвимости | Формат "Набор значений". Принимаемые значения: уязвимость кода/уязвимость архитектуры/уязвимость многофакторная |
Наименование операционной системы | Формат "Текст" |
Наименование ПО | Формат "Текст". Указывают полное официальное наименование ПО |
Наименование уязвимости | Формат "Текст" |
Тип аппаратной платформы | Формат "Текст". Указывают аппаратную платформу, при установке на которую ПО содержит уязвимость |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Тип ошибки | Формат "Текст". Указывают идентификатор, установленный в соответствии с общим перечнем ошибок CWE <1> |
Тип программного обеспечения | Формат "Текст" |
Уровень опасности уязвимости | Формат "Набор значений". Принимаемые значения: высокий/средний/низкий |
Состав регистрируемой информации | Содержание регистрируемой информации |
Базовый вектор уязвимости | Формат "Текст". Указывают базовый вектор общей системы оценки уязвимости CVSS <2> |
Дата и время выявления | Формат "Дата/время" |
Наличие эксплоита | Формат "Набор значений". Принимаемые значения: да/нет |
Описание ошибки | Формат "Текст" |
Описание уязвимости | Формат "Текст" |
Рекомендации по устранению уязвимости | Формат "Текст" |
Производитель ПО | Формат "Текст". Указывают полное официальное наименование |
Ссылки на источники | Формат "Текст". Указывают унифицированный идентификатор источника запроса ресурса |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия базы уязвимостей | Формат "Дата/время". Указывают дату и время формирования |
Версия программы | Формат "Версия ПО" |
Наименование программы | Формат "Текст". Указывают полное официальное наименование ПО |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Количество записей в базе уязвимостей | Формат "Целое число" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия компонента | Формат "Версия ПО" |
Разработчик компонента | Формат "Текст". Указывают полное официальное наименование компании |
Тип компонента | Формат "Текст" |
Наименование ПО | Формат "Текст". Указывают полное официальное наименование ПО |
Полный путь к месту установки | Формат "Текст". Указывают набор символов, определяющий расположение каталога в файловой системе |
Тип изменения | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Перечень пользователей, для которых установлен компонент | Формат "Текст". Указывают идентификаторы учетных записей, разделенные ";", или значение "Для всех" |
Размер | Формат "Целое число". Указывают размер в байтах |
Разрядность | Формат "Целое число" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия СЗИ | Формат "Версия ПО" |
Компонент СЗИ | Формат "Текст". Указывают краткое наименование |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Новые (измененные) значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: старое значение => новое значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор процесса, вызвавшего изменение системного времени | Формат "Целое число". Указывают числовой уникальный номер процесса ОС |
Новое значение системного времени | Формат "Дата/время" |
Предыдущее значение системного времени | Формат "Дата/время" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Сетевой адрес сервера точного времени | Формат "Сетевой адрес" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия ПО | Формат "Версия ПО" |
Наименование компонента ПО | Формат "Текст". Указывают краткое наименование ПО |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Новые (измененные) значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: старое значение => новое значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Версия ПО | Формат "Версия ПО" |
Идентификатор обновления | Формат "Текст" |
Источник обновлений | Формат "Текст" |
Контрольная сумма обновления | Формат "Текст". Указывают значение однонаправленной хеш-функции |
Алгоритм контрольной суммы | Формат "Текст". Указывают алгоритм контрольной суммы (например, md5, sha1, sha256 и др.) |
Наименование ПО | Формат "Текст". Указывают полное официальное наименование ПО |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Ссылка на описание обновления | Формат "Текст". Указывают унифицированный идентификатор источника запроса ресурса |
Размер файла обновлений | Формат "Целое число". Указывают размер в байтах |
Список обновляемых файлов | Формат "Текст". Указывают перечень наименований файлов, разделенных символом ";" |
Перечень закрываемых уязвимостей | Формат "Текст". Указывают перечень закрываемых уязвимостей, разделенных символом ";" |
Производитель | Формат "Текст". Указывают полное официальное наименование производителя |
Состав регистрируемой информации | Содержание регистрируемой информации |
Наименование компонента ПО | Формат "Текст". Указывают полное официальное наименование ПО |
Версия компонента ПО | Формат "Версия ПО" |
Полный путь к месту установки компонента | Формат "Текст". Указывают набор символов, определяющий расположение каталога в файловой системе |
Производитель компонента | Формат "Текст". Указывают полное официальное наименование производителя |
Тип действия | Формат "Набор значений". Принимаемые значения: установка/удаление |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Размер | Формат "Целое число". Указывают размер в байтах |
Разрядность | Формат "Целое число" |
Перечень пользователей, для которых установлен компонент | Формат "Текст". Указываются идентификаторы учетных записей, разделенные ";", или значение "Для всех" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор процесса | Формат "Целое число". Указывают числовой уникальный номер процесса ОС |
Полный путь к файлу процесса | Формат "Текст". Указывают полный путь к исполняемому файлу процесса ОС |
Имя родительского процесса | Формат "Текст". Указывают имя файла |
Идентификатор родительского процесса | Формат "Целое число". Указывают числовой уникальный номер процесса ОС |
Тип действия | Формат "Набор значений". Принимаемые значения: остановка/запуск |
Состав регистрируемой информации | Содержание регистрируемой информации |
Время работы процесса в режиме ядра | Формат "Продолжительность". Указывают количество секунд по завершению работы процесса |
Время работы процесса в режиме пользователя | Формат "Продолжительность". Указывают количество секунд по завершению работы процесса |
Версия исполняемого файла | Формат "Версия ПО" |
Контрольная сумма исполняемого файла | Формат "Текст". Указывают значение однонаправленной хеш-функции |
Алгоритм контрольной суммы | Формат "Текст". Указывают алгоритм контрольной суммы (например, md5, sha1, sha256 и др.) |
Разработчик (производитель) исполняемого файла | Формат "Текст". Указывают полное официальное наименование производителя |
Квалификационная метка процесса | Формат "Текст". Указывают значение метки конфиденциальности |
Состав регистрируемой информации | Содержание регистрируемой информации |
Имя устройства | Формат "Текст" |
Имя рабочей станции | Формат "Текст" |
Имя файла | Формат "Текст" |
Путь к файлу (если применимо) | Формат "Текст". Указывают набор символов, определяющий расположение файла в файловой системе |
Состав регистрируемой информации | Содержание регистрируемой информации |
Объект защиты | Формат "Текст" |
Категория объекта | Формат "Текст" |
Наименование политики | Формат "Текст" |
Размер файла | Формат "Целое число". Указывают размер в байтах |
Квалификационная метка файла | Формат "Текст". Указывают значение метки конфиденциальности |
Квалификационная метка съемного машинного носителя информации (сетевого устройства) | Формат "Текст". Указывают значение метки конфиденциальности |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Текст". Пример описания: успешно/неуспешно |
Состав регистрируемой информации | Содержание регистрируемой информации |
Сетевой адрес сервера перехвата | Формат "Сетевой адрес" |
Имя устройства | Формат "Текст" |
Имя рабочей станции | Формат "Текст" |
Путь к файлу (если применимо) | Формат "Текст". Указывают набор символов, определяющий расположение файла в файловой системе |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Состав регистрируемой информации | Содержание регистрируемой информации |
Объект защиты | Формат "Текст" |
Категория объекта | Формат "Текст" |
Наименование политики | Формат "Текст" |
Размер файла | Формат "Целое число". Указывают размер в байтах |
Результат операции | Формат "Текст". Пример описания: успешно/неуспешно |
Состав регистрируемой информации | Содержание регистрируемой информации |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Дата и время отправки | Формат "Дата/время" |
Дата и время перехвата | Формат "Дата/время" |
Состояние доставки | Формат "Текст" |
Адрес электронной почты отправителя | Формат "Адрес электронной почты" |
Адрес электронной почты получателя | Формат "Адрес электронной почты" |
Наличие вложений | Формат "Текст". Указывают наличие вложений: есть/нет |
Состав регистрируемой информации | Содержание регистрируемой информации |
Объект защиты | Формат "Текст" |
Категория объекта | Формат "Текст" |
Наименование политики | Формат "Текст". Указывают наименование политики контроля утечки информации (для идентификации правил контроля утечки) |
Размер файла | Формат "Целое число". Указывают размер в байтах |
Тип файла | Формат "Текст" |
Результат операции | Формат "Текст". Пример описания: успешно/неуспешно |
Состав регистрируемой информации | Содержание регистрируемой информации |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Порт принтера | Формат "Текст" |
Наименование принтера | Формат "Текст". Указывают наименование производителя и модель |
Сетевой адрес клиента | Формат "Сетевой адрес" |
Наименование файла | Формат "Текст". Указывают набор символов, определяющий расположение файла в файловой системе |
Число страниц в файле | Формат "Целое число" |
Число страниц распечатано | Формат "Целое число" |
Тип печати | Формат "Набор значений". Принимаемые значения: в файл/на принтер |
Сетевой адрес принтера | Формат "Сетевой адрес" |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Номер задания | Формат "Целое число". Указывают номер задания печати |
Причина отказа печати | Формат "Текст" |
Формат листа | Формат "Текст". Пример описания: A4 |
Квалификационная метка документа | Формат "Текст". Указывают значение метки конфиденциальности |
Состав регистрируемой информации | Содержание регистрируемой информации |
Тип действия | Формат "Набор значений". Принимаемые значения: подключение/отключение |
Серийный номер устройства или иные уникальные аппаратные идентификационные признаки съемного машинного носителя информации | Формат "Текст". Указывают уникальный заводской номер устройства |
Класс устройства | Формат "Текст" |
Наименование устройства | Формат "Текст" |
Имя тома | Формат "Текст" |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Размер тома | Формат "Целое число". Указывают размер в байтах |
Файловая система | Формат "Текст". Указывают сокращенное наименование файловой системы. Пример описания: NTFS |
Состав регистрируемой информации | Содержание регистрируемой информации |
Доступное пространство | Формат "Целое число". Указывают значение в байтах |
Причина блокировки | Формат "Текст" |
Квалификационная метка | Формат "Текст". Указывают значение метки конфиденциальности |
Код устройства | Формат "Текст". Указывают шестнадцатеричный код |
Код изготовителя | Формат "Текст". Указывают шестнадцатеричный код |
Состав регистрируемой информации | Содержание регистрируемой информации |
Серийный номер устройства | Формат "Текст". Указывают уникальный заводской номер устройства |
Полный путь к файлу | Формат "Текст". Указывают набор символов, определяющий расположение файла в файловой системе |
Тип доступа к файлу | Формат "Набор значений". Принимаемые значения: чтение/запись/исполнение |
Идентификатор процесса | Формат "Целое число". Указывают числовой уникальный номер процесса ОС |
Имя тома | Формат "Текст" |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Наименование файла | Формат "Текст". Указывают наименование файла вместе с расширением (если применимо) |
Размер файла | Формат "Целое число". Указывают размер в байтах |
Контрольная сумма файла | Формат "Текст". Указывают значение однонаправленной хеш-функции |
Алгоритм контрольной суммы | Формат "Текст". Указывают алгоритм контрольной суммы (например, md5, sha1, sha256 и др.) |
Квалификационная метка файла | Формат "Текст". Указывают значение метки конфиденциальности |
Расширение файла (если применимо) | Формат "Текст". Указывают расширение файла без символа "." |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор задания на резервирование | Формат "Целое число". Указывают номер задания |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Тип резервного копирования | Формат "Текст". Пример описания: Полное |
Затраченное время | Формат "Продолжительность". Указывают количество минут |
Путь резервного копирования | Формат "Текст". Указывают набор символов, определяющий расположение каталога или файла в файловой системе |
Идентификатор хранилища | Формат "Текст" |
Количество исходных файлов | Формат "Целое число" |
Контрольная сумма резервной копии | Формат "Текст". Указывают значение однонаправленной хеш-функции |
Алгоритм контрольной суммы | Формат "Текст". Указывают алгоритм контрольной суммы (например, md5, sha1, sha256 и др.) |
Сетевой адрес источника данных для резервирования | Формат "Сетевой адрес" |
Результат операции | Формат "Текст". Пример описания: успешно/неуспешно (с ошибкой) (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Тип файла | Формат "Текст" |
Наименование файла | Формат "Текст". Указывают наименование файла вместе с расширением (если применимо) |
Размер исходного файла (архивируемого) | Формат "Целое число". Указывают размер в байтах |
Размер полученного файла | Формат "Целое число". Указывают размер в байтах |
Свободное пространство | Формат "Целое число". Указывают в байтах |
Скорость передачи данных | Формат "Целое число". Указывают среднюю скорость передачи данных в Мбит/с |
Наименование ПО для резервного копирования | Формат "Текст". Указывают полное официальное наименование ПО |
Версия ПО для резервного копирования | Формат "Версия ПО" |
Сетевой адрес хранилища | Формат "Сетевой адрес" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Свободное пространство | Формат "Целое число". Указывают размер в байтах |
Идентификатор хранилища | Формат "Текст" |
Сетевой адрес хранилища | Формат "Сетевой адрес" |
Путь резервного копирования | Формат "Текст". Указывают набор символов, определяющий расположение каталога или файла в файловой системе |
Идентификатор задания на резервирование | Формат "Целое число". Указывают номер задания |
Наименование задания на резервирование | Формат "Текст" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Тип резервного копирования | Формат "Текст". Пример описания: Полное |
Результат операции | Формат "Текст". Пример описания: успешно/неуспешно (с ошибкой) (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Периодичность запуска задания | Формат "Продолжительность". Указывают количество минут |
Дата и время следующего запуска задания | Формат "Дата/время". Указывают дату и время следующего запуска задания |
Наименование ПО для резервного копирования | Формат "Текст". Указывают полное официальное наименование ПО |
Версия ПО для резервного копирования | Формат "Версия ПО" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор задания на восстановление | Формат "Целое число". Указывают номер задания |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Тип восстанавливаемого файла | Формат "Текст" |
Имя восстанавливаемого файла | Формат "Текст" |
Размер полученного файла | Формат "Целое число". Указывают размер в байтах |
Путь файла восстановления | Формат "Текст". Указывают набор символов, определяющий расположение каталога или файла в файловой системе |
Контрольная сумма полученного файла | Формат "Текст". Указывают значение однонаправленной хеш-функции |
Алгоритм контрольной суммы | Формат "Текст". Указывают алгоритм контрольной суммы (например, md5, sha1, sha256 и др.) |
Результат операции | Формат "Текст". Пример описания: успешно/неуспешно (с ошибкой) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Размер исходного файла | Формат "Целое число". Указывают размер в байтах |
Затраченное время восстановления | Формат "Продолжительность". Указывают количество минут |
Контрольная сумма файла до восстановления | Формат "Текст". Указывают значение однонаправленной хеш-функции |
Алгоритм контрольной суммы | Формат "Текст". Указывают алгоритм контрольной суммы (например, md5, sha1, sha256 и др.) |
Идентификатор хранилища | Формат "Текст" |
Сетевой адрес хранилища | Формат "Сетевой адрес" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Тип шины | Формат "Текст". Указывают тип шины подключения устройства. Пример описания: USB |
Серийный номер устройства | Формат "Текст". Указывают уникальный заводской номер устройства |
Наименование устройства | Формат "Текст" |
Код устройства | Формат "Текст". Указывают шестнадцатеричный код |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Класс устройства | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Изготовитель устройства | Формат "Текст". Указывают полное официальное наименование компании |
Код изготовителя устройства | Формат "Текст". Указывают шестнадцатеричный код |
Идентификатор порта ввода (вывода) | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Тип объекта | Формат "Текст" |
Имя ресурса | Формат "Текст" |
Метод контроля | Формат "Текст" |
Тип реакции | Формат "Текст" |
Наименование алгоритма расчета контрольных сумм | Формат "Текст". Указывают сокращенное наименование алгоритма расчета контрольных сумм. Пример описания: MD5 |
Эталонное значение контрольной суммы | Формат "Текст". Указывают значение однонаправленной хеш-функции |
Текущее значение контрольной суммы | Формат "Текст". Указывают значение однонаправленной хеш-функции |
Состав регистрируемой информации | Содержание регистрируемой информации |
Описание события | Формат "Текст". Указывают информацию о данном событии безопасности |
Номер задания контроля целостности | Формат "Целое число" |
Наименование задания контроля целостности | Формат "Текст" |
Наименование СЗИ контроля целостности | Формат "Текст". Указывают полное официальное наименование ПО |
Версия СЗИ контроля целостности | Формат "Версия ПО" |
Дата и время создания эталонного значения | Формат "Дата/время" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Имя объекта | Формат "Текст" |
Полный путь к объекту | Формат "Текст". Указывают набор символов, определяющий расположение файла в файловой системе |
Количество циклов затирания | Формат "Целое число" |
Идентификатор процесса | Формат "Целое число". Указывают числовой уникальный номер процесса ОС |
Размер объекта | Формат "Целое число". Указывают размер в байтах |
Состав регистрируемой информации | Содержание регистрируемой информации |
Серийный номер устройства | Формат "Текст". Указывают уникальный заводской номер устройства |
Расширение файла (если применимо) | Формат "Текст". Указывают расширение файла без символа "." |
Наименование СЗИ для уничтожения | Формат "Текст". Указывают полное официальное наименование ПО |
Версия СЗИ для уничтожения | Формат "Версия ПО" |
Квалификационная метка файла | Формат "Текст". Указывают значение метки конфиденциальности |
Контрольная сумма объекта | Формат "Текст". Указывают значение однонаправленной хеш-функции |
Алгоритм контрольной суммы | Формат "Текст". Указывают алгоритм контрольной суммы (например, md5, sha1, sha256 и др.) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Компонент СЗИ | Формат "Текст". Указывают краткое наименование |
Наименование СЗИ | Формат "Текст". Указывают полное официальное наименование СЗИ |
Версия СЗИ | Формат "Версия ПО" |
Результат контроля | Формат "Текст". Пример описания: успешно/неуспешно |
Состав регистрируемой информации | Содержание регистрируемой информации |
Описание события | Формат "Текст". Указывают расширенную информацию о данном событии безопасности |
Причина прекращения функционирования | Формат "Текст" |
Длительность прекращения функционирования | Формат "Продолжительность". Указывают количество минут |
Состав регистрируемой информации | Содержание регистрируемой информации |
Наименование СЗИ | Формат "Текст". Указывают полное официальное наименование СЗИ |
Версия СЗИ | Формат "Версия ПО" |
Причина прекращения функционирования | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Описание события | Формат "Текст". Указывают информацию о данном событии безопасности |
Длительность прекращения функционирования | Формат "Продолжительность". Указывают количество минут |
Состав регистрируемой информации | Содержание регистрируемой информации |
Компонент СЗИ | Формат "Текст". Указывают краткое наименование |
Наименование СЗИ | Формат "Текст". Указывают полное официальное наименование ПО |
Версия СЗИ | Формат "Версия ПО" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Новые (измененные) значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: старое значение => новое значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Сетевой адрес администратора | Формат "Сетевой адрес" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Тип журнала | Формат "Текст". Указывают наименование журнала |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Новые (измененные) значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: старое значение => новое значение;" Если параметров несколько, то они отделяются при помощи разделителя ";" |
Сетевой адрес администратора | Формат "Сетевой адрес" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Сетевой адрес гипервизора | Формат "Сетевой адрес" |
Идентификатор виртуальной машины | Формат "Текст" |
ОС виртуальной машины | Формат "Текст". Указывают полное официальное наименование ОС |
Идентификатор хранилища данных | Формат "Текст" |
Версия ПО гипервизора | Формат "Версия ПО" |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор виртуальной сети | Формат "Целое число" |
Идентификатор виртуального коммутатора | Формат "Текст" |
Аппаратный адрес | Формат "Аппаратный адрес" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Сетевой адрес гипервизора | Формат "Сетевой адрес" |
Идентификатор виртуальной машины | Формат "Текст" |
ОС виртуальной машины | Формат "Текст". Указывают полное официальное наименование ОС |
Идентификатор хранилища данных | Формат "Текст" |
Версия ПО гипервизора | Формат "Версия ПО" |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор виртуальной сети | Формат "Целое число" |
Идентификатор виртуального коммутатора | Формат "Текст" |
Аппаратный адрес | Формат "Аппаратный адрес" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Сетевой адрес гипервизора | Формат "Сетевой адрес" |
Идентификатор виртуальной машины | Формат "Текст" |
ОС виртуальной машины | Формат "Текст". Указывают полное официальное наименование ОС |
Идентификатор хранилища данных | Формат "Текст" |
Идентификатор виртуальной сети | Формат "Целое число" |
Аппаратный адрес | Формат "Аппаратный адрес" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Версия ПО гипервизора | Формат "Версия ПО" |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор виртуального коммутатора | Формат "Текст" |
Значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Новые (измененные) значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: старое значение => новое значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Компонент гипервизора | Формат "Текст". Указывают краткое наименование |
Сетевой адрес гипервизора | Формат "Сетевой адрес" |
Версия системы виртуализации | Формат "Версия ПО" |
Наименование системы виртуализации | Формат "Текст". Указывают полное официальное наименование ПО |
Версия ПО гипервизора | Формат "Версия ПО" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Новые (измененные) значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: старое значение => новое значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Сетевой адрес гипервизора | Формат "Сетевой адрес" |
Идентификатор виртуального коммутатора | Формат "Текст" |
Аппаратный адрес физического сетевого интерфейса гипервизора | Формат "Аппаратный адрес" |
Идентификатор виртуальной сети | Формат "Целое число" |
Версия ПО гипервизора | Формат "Версия ПО" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Новые (измененные) значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: старое значение => новое значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Сетевой адрес гипервизора | Формат "Сетевой адрес" |
Идентификатор хранилища данных | Формат "Текст" |
Тип хранилища | Формат "Текст" |
Расположение хранилища | Формат "Текст" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Версия ПО гипервизора | Формат "Версия ПО" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Новые (измененные) значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: старое значение => новое значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Текущий сетевой адрес гипервизора | Формат "Сетевой адрес" |
Предыдущий сетевой адрес гипервизора | Формат "Сетевой адрес" |
Идентификатор виртуальной машины | Формат "Текст" |
ОС виртуальной машины | Формат "Текст". Указывают полное официальное наименование ОС |
Идентификатор хранилища данных | Формат "Текст" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Версия ПО гипервизора | Формат "Версия ПО" |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор виртуальной сети | Формат "Целое число" |
Идентификатор виртуального коммутатора | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Сетевой адрес гипервизора | Формат "Сетевой адрес" |
Идентификатор виртуальной машины | Формат "Текст" |
ОС виртуальной машины | Формат "Текст". Указывают полное официальное наименование ОС |
Идентификатор хранилища данных | Формат "Текст" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Дата и время создания контрольной точки | Формат "Дата/время" |
Версия ПО гипервизора | Формат "Версия ПО" |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор виртуальной сети | Формат "Целое число" |
Идентификатор виртуального коммутатора | Формат "Текст" |
Аппаратный адрес | Формат "Аппаратный адрес" |
Описание события | Формат "Текст". Указывают расширенную информацию о данном событии безопасности |
Состав регистрируемой информации | Содержание регистрируемой информации |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Тип записи | Формат "Текст". Указывают тип ресурсной записи. Пример описания: MX |
Доменное имя | Формат "Текст" |
Сетевой адрес | Формат "Сетевой адрес" |
Версия IP-протокола | Формат "Целое число" |
Тип ответа | Формат "Текст" |
Тип запроса | Формат "Текст" |
Поле данных | Формат "Текст" |
Протокол | Формат "Текст". Указывают сокращение наименования сетевого протокола. Пример описания: IP/TCP/HTTP |
Сетевой адрес клиента | Формат "Сетевой адрес" |
Порт сервера | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Порт клиента | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Состав регистрируемой информации | Содержание регистрируемой информации |
Наименование ПО сервера доменных имен | Формат "Текст". Указывают полное официальное наименование ПО |
Версия ПО сервера доменных имен | Формат "Версия ПО" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Сетевой адрес клиента | Формат "Сетевой адрес" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Аппаратный адрес клиента | Формат "Аппаратный адрес" |
Длительность аренды | Формат "Продолжительность". Указывают количество минут |
Дата и время окончания аренды | Формат "Дата/время" |
Маска подсети | Формат "Целое число". Указывают количество единичных бит в маске |
Состав регистрируемой информации | Содержание регистрируемой информации |
Сетевой адрес маршрутизатора | Формат "Сетевой адрес" |
Адрес сервера доменных имен | Формат "Сетевой адрес" |
Версия IP-протокола | Формат "Целое число" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Наименование файла | Формат "Текст". Указывают наименование файла вместе с расширением (если применимо) |
Полный путь к файлу | Формат "Текст". Указывают набор символов, определяющий расположение файла в файловой системе |
Размер файла | Формат "Целое число". Указывают размер в байтах |
Сетевой адрес клиента | Формат "Сетевой адрес" |
Порт клиента | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Порт сервера | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Метод запроса | Формат "Набор значений". Принимаемые значения: GET/POST/PUT/DELETE/HEAD/OPTIONS/PATCH/TRACE/CONNECT |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Расширение файла (если применимо) | Формат "Текст". Указывают расширение файла без символа "." |
Скорость передачи | Формат "Целое число". Указывают в Мбит/с |
Затраченное время | Формат "Продолжительность". Указывают количество минут |
Состав регистрируемой информации | Содержание регистрируемой информации |
Сетевой адрес источника запроса | Формат "Сетевой адрес" |
Версия протокола передачи гипертекста | Формат "Текст" |
Порт источника | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Порт назначения | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Метод запроса | Формат "Набор значений". Принимаемые значения: GET/POST/PUT/DELETE/HEAD/OPTIONS/PATCH/TRACE/CONNECT |
Пользовательское приложение | Формат "Текст" |
Унифицированный идентификатор ресурса | Формат "Текст" |
Код ответа | Формат "Целое число" |
Унифицированный идентификатор источника запроса ресурса | Формат "Текст" |
Доменное имя | Формат "Текст" |
Идентификатор сессии | Формат "Текст" |
Сетевой адрес прокси-сервера | Формат "Сетевой адрес" |
Порт прокси-сервера | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Состав регистрируемой информации | Содержание регистрируемой информации |
Наименование веб-сервера | Формат "Текст". Указывают полное официальное наименование ПО |
Версия веб-сервера | Формат "Версия ПО" |
Геоданные клиента | Формат "Текст". Указывают страну и город |
Байт передано | Формат "Целое число" |
Байт получено | Формат "Целое число" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Сетевой адрес клиента | Формат "Сетевой адрес" |
Порт клиента | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Метод запроса | Формат "Набор значений". Принимаемые значения: GET/POST/PUT/DELETE/HEAD/OPTIONS/PATCH/TRACE/CONNECT |
Унифицированный идентификатор ресурса | Формат "Текст" |
Код ответа протокола передачи гипертекста | Формат "Целое число" |
Клиентское приложение | Формат "Текст" |
Сетевой адрес клиента | Формат "Сетевой адрес" |
Ответ прокси-сервера на запрос | Формат "Текст" |
Унифицированный идентификатор источника запроса ресурса | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Порт прокси-сервера | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Версия протокола запроса | Формат "Текст" |
Время ответа в миллисекундах | Формат "Целое число" |
Размер запроса | Формат "Целое число". Указывают размер в байтах |
Размер ответа | Формат "Целое число". Указывают размер в байтах |
Уровень прокси-сервера в иерархии нескольких прокси-серверов | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор сообщения электронной почты | Формат "Текст". Указывают уникальный идентификатор сообщения, состоящий из адреса узла-отправителя и номера (уникального в пределах узла) |
Статус письма | Формат "Текст". Указывают статус отправки/получения письма |
Наименование ПО почтового сервера | Формат "Текст". Указывают полное официальное наименование ПО |
Версия ПО почтового сервера | Формат "Версия ПО" |
Сетевой адрес отправителя | Формат "Сетевой адрес" |
Тема сообщения | Формат "Текст" |
Текст сообщения | Формат "Текст" |
Адрес электронной почты получателя | Формат "Адрес электронной почты" |
Наличие вложений | Формат "Текст". Указывают наличие вложений: есть/нет |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Адрес электронной почты отправителя | Формат "Адрес электронной почты" |
Содержимое служебных заголовков сообщения | Формат "Текст". Указываются служебные заголовки, разделенные символом ";" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Наименование объекта | Формат "Текст". Указывают полное официальное наименование ПО |
Идентификатор объекта | Формат "Текст". Указывают уникальный признак объекта, позволяющий отличать его от других объектов |
Категория объекта | Формат "Текст" |
Класс объекта | Формат "Текст" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Наименование измененного параметра | Формат "Текст" |
Значение измененного параметра | Формат "Текст" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор сессии | Формат "Целое число". Указывают порядковый номер сеанса |
Длительность сессии | Формат "Продолжительность". Указывают количество минут |
Сетевой адрес источника | Формат "Сетевой адрес" |
Порт источника | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Порт назначения | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Протокол | Формат "Текст". Указывают сокращение наименования сетевого протокола. Пример описания: IP/TCP/HTTP |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Наименование ПО терминального сервера | Формат "Текст". Указывают полное официальное наименование ПО |
Версия ПО терминального сервера | Формат "Версия ПО" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Наименование файла | Формат "Текст". Указывают наименование файла вместе с расширением (если применимо) |
Полный путь к файлу | Формат "Текст". Указывают набор символов, определяющий расположение файла в файловой системе |
Размер файла | Формат "Целое число". Указывают размер в байтах |
Тип действия над файлом | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Контрольная сумма файла | Формат "Текст". Указывают значение однонаправленной хеш-функции |
Алгоритм контрольной суммы | Формат "Текст". Указывают алгоритм контрольной суммы (например, md5, sha1, sha256 и др.) |
Расширение файла (если применимо) | Формат "Текст". Указывают расширение файла без символа "." |
Состав регистрируемой информации | Содержание регистрируемой информации |
Сетевой адрес источника | Формат "Сетевой адрес" |
Порт источника | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Аппаратный адрес источника (если применимо) | Формат "Аппаратный адрес" |
Сетевой адрес назначения | Формат "Сетевой адрес" |
Порт назначения | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Аппаратный адрес назначения (если применимо) | Формат "Аппаратный адрес" |
Протокол | Формат "Текст". Указывают сокращение наименования сетевого протокола. Пример описания: IP/TCP/HTTP |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Номер правила фильтрации | Формат "Целое число" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Сетевой интерфейс | Формат "Текст". Указывают наименование/порядковый номер интерфейса |
Скорость интерфейса | Формат "Целое число". Указывают в Мбит/с |
Идентификатор виртуальной сети | Формат "Целое число" |
Время жизни пакета | Формат "Целое число". Указывают максимальное число переходов между маршрутизаторами |
Состав регистрируемой информации | Содержание регистрируемой информации |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Значения параметров конфигурации маршрутизатора | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Новые значения параметров конфигурации маршрутизатора | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Сетевой адрес администратора | Формат "Сетевой адрес" |
Модель маршрутизатора | Формат "Текст". Указывают полное официальное наименование ПО |
Версия ПО маршрутизатора | Формат "Версия ПО" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Аппаратный адрес источника | Формат "Аппаратный адрес" |
Аппаратный адрес назначения | Формат "Аппаратный адрес" |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Сетевой интерфейс | Формат "Текст". Указывают наименование/порядковый номер интерфейса |
Состав регистрируемой информации | Содержание регистрируемой информации |
Сетевой адрес источника | Формат "Сетевой адрес" |
Порт источника | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Сетевой адрес назначения | Формат "Сетевой адрес" |
Порт назначения | Формат "Целое число". Число от 0 до 65535, указанное в заголовках протоколов транспортного уровня |
Протокол | Формат "Текст". Указывают сокращенное наименование сетевого протокола. Пример описания: IP/TCP/HTTP |
Скорость интерфейса | Формат "Целое число". Указывают в Мбит/с |
Состояние интерфейса | Формат "Набор значений". Принимаемые значения: включен/отключен |
Время жизни пакета | Формат "Целое число". Указывают максимальное число переходов между коммутаторами |
Идентификатор виртуальной сети | Формат "Целое число" |
Номер правила фильтрации | Формат "Целое число" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Наименование и модель коммутатора | Формат "Текст". Указывают полное официальное наименование ПО |
Значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Новые (измененные) значения параметров конфигурации | Формат "Текст". Указывают в следующем виде: "параметр: старое значение => новое значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Сетевой адрес администратора | Формат "Сетевой адрес" |
Версия ПО коммутатора | Формат "Версия ПО" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Идентификатор беспроводной сети | Формат "Текст". Указывают название сети (SSID) |
Аппаратный адрес источника | Формат "Аппаратный адрес" |
Аппаратный адрес назначения | Формат "Аппаратный адрес" |
Диапазон частот | Формат "Текст" |
Канал | Формат "Целое число". Указывают номер канала |
Стандарт беспроводной связи | Формат "Текст". Пример описания: 802.11а |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Состав регистрируемой информации | Содержание регистрируемой информации |
Наименование и модель контроллера беспроводного доступа | Формат "Текст". Указывают полное официальное наименование ПО |
Версия ПО контроллера беспроводного доступа | Формат "Версия ПО" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Тип действия | Формат "Текст". Указывают краткое наименование выполняемых действий |
Результат операции | Формат "Набор значений". Принимаемые значения: успешный/неуспешный (если результат операции не определяется идентификатором события безопасности) |
Состав регистрируемой информации | Содержание регистрируемой информации |
Значения параметров конфигурации контроллера беспроводного доступа | Формат "Текст". Указывают в следующем виде: "параметр: значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Новые значения параметров конфигурации контроллера беспроводного доступа | Формат "Текст". Указывают в следующем виде: "параметр: старое значение => новое значение;". Если параметров несколько, то они отделяются при помощи разделителя ";" |
Сетевой адрес администратора | Формат "Сетевой адрес" |
Наименование и модель контроллера беспроводного доступа | Формат "Текст". Указывают полное официальное наименование ПО |
Версия ПО контроллера | Формат "Версия ПО" |
Состав регистрируемой информации | Содержание регистрируемой информации |
Количество полученной информации | Формат "Целое число". Указывают размер в байтах |
Количество переданной информации | Формат "Целое число". Указывают размер в байтах |
Процент потерь | Формат "Целое число" |
Скорость передаваемой информации | Формат "Целое число". Указывают в Мбит/с |
Состав регистрируемой информации | Содержание регистрируемой информации |
Описание события | Формат "Текст". Указывают информацию о данном событии безопасности |
Источник трафика | Формат "Текст" |
Получатель трафика | Формат "Текст" |
RFC 2822. Формат сообщений интернет [April 2001] доступен на https://tools.ietf.org/html/rfc2822 |
УДК 004.622:006.354 | ОКС 35.020 |
Ключевые слова: защита информации, регистрация, событие безопасности, регистрируемая информация | |