表2 サーバ1のログ
構成要素 |
記録されるイベント |
記録される項目 |
OS |
|
時刻,アカウント名,操作内容(ログイン/ログアウト),状態コード(成功/失敗) |
|
時刻,送信元IPアドレス,プロトコル(TCP/UDP/ICMP),送信元ポート番号,あて先ポート番号 |
Web サーバ |
|
時刻,送信元IPアドレス,HTTP要求,状態コード(成功/失敗),転送バイト数 |
メール サーバ |
|
時刻,メッセージID,送信元IPアドレス,送信者メールアドレス,受信者メールアドレス,メールサイズ,状態コード(成功/失敗) |
|
時刻,メッセージID,送信者メールアドレス,受信者メールアドレス,メールサイズ,状態コード(成功/失敗) |
|
時刻,メッセージID,あて先IPアドレス,送信者メールアドレス,受信者メールアドレス,メールサイズ,状態コード(成功/失敗) |
GW |
|
時刻,アカウント名,操作内容(ログイン/ログアウト),状態コード(成功/失敗) |
|
時刻,アカウント名,モジュール名,アクセス内容(読出し/書込み/削除),アクセス対象データ,状態コード(成功/失敗) |