Перейти к основному содержимому
Версия: 4.0

Аутентификация

Описание

Раздел Аутентификация предназначен для мониторинга событий авторизации и аутентификации на хостах, в приложениях и при удалённых соединениях.

Отображаемые данные

  • Количество попыток аутентификации
  • Топ пользователей по попыткам аутентификации
  • Топ хостов/источников аутентификации;источники с попытками аутентификации нескольких пользователей
  • Статистика по событиям аутентификации с детализацией по пользователям
  • Статистика по событиям аутентификации с детализацией по источникам

Список дашбордов

  • Аутентификация: Общие сведения
  • Аутентификация: Профиль пользователя
  • Аутентификация: Профиль источника

Модель данных

В разделе используются нижеописанные поля источников данных. Используемый алиас: sm_cs_auth_indexes.

Поля категоризации

Имя поляЗначение
event.kindevent
event.categoryauthentication
event.typestart | end | info
event.outcomesuccess | failure | unknown
event.actionИз исходного события.

Поля общего назначения

Пользователь user

Имя поляЗначение
user.nameИмя пользователя или ID.
user.effective.nameИмя пользователя или ID для событий с эскалацией прав.
user.effective.idID пользователя для событий с эскалацией прав в *nix-системах

Источник source

Источник запроса на аутентификацию.

Имя поляЗначение
source.addressАдрес источника запроса на аутентификацию (имя или IP адрес).
source.ipIP-адрес источника запроса на аутентификацию.
source.domainИмя (hostname или FQDN) источника запроса на аутентификацию.

Назначение destination

Место относительно которого осуществляется аутентификация (при локальной аутентификации совпадает с источником).

Имя поляЗначение
destination.addressАдрес назначения аутентификации (имя или IP адрес).
destination.ipIP-адрес назначения аутентификации.
destination.domainИмя (hostname или FQDN) назначения аутентификации.

Справочники

Ниже приведена таблица справочников используемых разделом.

НазваниеПоляОписание
sm_cs_auth_default_users_lookupuser.name
is_default
Справочник значений имен пользователей по умолчанию.
sm_cs_auth_privileged_users_lookupuser.name
is_privileged
Справочник значений имен привилегированных пользователей.

Примеры источников