“规则”组中的审核事件密钥
“规则”组中的审核事件密钥
2024年12月12日
ID 287723
下表列出的关键字用于“规则”组中审核事件类的 syslog 消息正文中。
“规则”组审核事件关键字字段的可能值
键 | 值 |
---|---|
event-type | 该值永远是 |
event | 事件类型。可能的值:
|
rule-id | 发生事件的规则的 ID。 |
rule-name | 发生事件的规则的名称。 |
changed-settings | 修改的规则设置的列表。 对于设置的表示,请参阅附录。修改的设置记录以分号(“;”)分隔。 |
您觉得这篇文章有帮助吗?
我们可以做什么更好?
感谢您的反馈!你正在帮助我们进步。
感谢您的反馈!你正在帮助我们进步。