技术支持
企业产品
Kaspersky Web Traffic Security 6.x
将应用程序事件发布到 SIEM 系统
CEF 格式的系统日志消息的内容和属性
设置组的事件类别
2023年12月13日
ID 267254
在设置组的事件类别的 CEF 消息正文中,可以根据其语义使用密钥(参见下表)。
设置组事件类别字段的允许值
密钥
值
cn1
任务编号。
cn1Label
该值始终是TaskId。
TaskId
cs1
任务名称。
cs1Label
该值始终为TaskName。
TaskName
act
对设置采取的操作。该值总是在变化。
变化
设置组的每个事件类别只能包含与其相关的密钥(请参见下表)。
设置组事件类别的相关密钥
事件类别
相关密钥
LMS_EV_SETTINGS_CHANGED
cn1、cn1Label、cs1、cs1Label、act