Регистрируемые события
В журнале аудита Кибер Бэкап фиксируются события следующих категорий:
- назначение статусов оповещениям;
- регистрация агентов;
- аутентификация и авторизация;
- действия с планами защиты;
- действия с устройствами и их группами;
- резервное копирование;
- действия с хранилищами;
- действия с архивами.
Более подробная информация о записываемых в журнал событиях приведена в таблицах ниже.
События назначения статусов оповещениям
| Событие | Серьёзность | Название объекта | Тип объекта события | Инициатор события | Результат действия |
|---|---|---|---|---|---|
| Оповещение создано (Alert created) | Информация (info) | Имя ресурса | Alert | - | 200 |
| Оповещение обновлено (Alert updated) | Информация (info) | Имя ресурса | Alert | - | 200 |
| Оповещение отменено (Alert reset)* | Информация (info) | Имя ресурса | Alert | Имя пользователя | 204 |
* При использовании массового действия с оповещениями, например, Очистить всё, для каждого оповещения будет создана отдельная запись в журнале аудита.
События регистрации агентов
| Событие | Серьёзность | Название объекта | Тип объекта события | Инициатор события | Результат действия |
|---|---|---|---|---|---|
| Регистрация агента завершена (Agent registration complete) | Информация (info) | Имя агента (имя хоста) | Agent | - | 200 |
|
Регистрация агента отозвана (Agent unregistered) При отмене регистрации через командную строку или при удалении продукта.
|
Информация (info) | Имя агента (имя хоста) | Agent | - | 200 |
|
Регистрация агента отозвана (Agent unregistered) При удалении машины через веб-консоль (подробнее см. в разделе Удаление продукта).
|
Информация (info) | Имя агента (имя хоста) | Agent | Имя пользователя, инициировавшего удаление агента | 200 |
События аутентификации и авторизации
| Событие | Серьёзность | Название объекта | Тип объекта события | Инициатор события | Результат действия |
|---|---|---|---|---|---|
| Успешный вход в систему (Logged in) | Информация (info) |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
Session |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
200 |
| Не удалось войти в систему (Fail to log in) | Предупреждение (warning) |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
Session |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
401 |
| Успешный выход из системы (Logged out) | Информация (info) |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
Session |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
200 |
События при действиях с планами защиты
| Событие | Серьёзность | Название объекта | Тип объекта события | Инициатор события | Результат действия |
|---|---|---|---|---|---|
| План защиты создан (Backup plan created) | Информация (info) | Имя плана | Policy | Имя пользователя | 20х |
| План защиты обновлён (Backup plan updated) | Информация (info) | Имя плана | Policy | Имя пользователя | 20х |
| План защиты удалён (Backup plan deleted) | Информация (info) | Имя плана | Policy | Имя пользователя | 204 |
| Статус установки плана (Plan deployment state) | Информация (info) | Имя плана | Policy | - | 200 |
| Политика применена к устройству (Policy applied to workload) | Информация (info) | Имя плана | PolicyApplication | Имя пользователя | 20х |
События при действиях с устройствами и их группами
| Событие | Серьёзность | Название объекта | Тип объекта события | Инициатор события | Результат действия |
|---|---|---|---|---|---|
| Устройство создано (Workload created) | Информация (info) | Имя ресурса | Workload | - | 200 |
| Устройство обновлено (Workload updated) | Информация (info) | Имя ресурса | Workload | - | 200 |
| Устройство удалено (Workload deleted) | Информация (info) | Имя ресурса | Workload | - | 200 |
| Группа устройств создана (Workload group created) | Информация (info) | Имя группы | GroupMembership | Имя пользователя | 201 |
| Участники добавлены в статическую группу устройств (Workload static group member added) | Информация (info) | Имя группы | GroupMembership | - | 200 |
| Участники добавлены в динамическую группу устройств (Workload dynamic group member added) | Информация (info) | Имя группы | GroupMembership | - | 200 |
| Участники удалены из статической группы устройств (Workload static group member removed) | Информация (info) | Имя группы | GroupMembership | - | 200 |
| Участники удалены из динамической группы устройств (Workload dynamic group member removed) | Информация (info) | Имя группы | GroupMembership | - | 200 |
| Группа устройств удалена (Workload group deleted) | Информация (info) | Имя группы | GroupMembership | Имя пользователя | 200 |
События резервного копирования
| Событие | Серьёзность | Название объекта | Тип объекта события | Инициатор события | Результат действия |
|---|---|---|---|---|---|
| Резервное копирование помещено в очередь (Backup queued) | Информация (info) | Имя ресурса | Task |
Если тип инициатора — User:
Если тип инициатора — ServiceAccount: '-'. |
200 |
| Резервное копирование назначено агенту (Backup assigned to agent) | Информация (info) | Имя ресурса | Task |
Если тип инициатора — User:
Если тип инициатора — ServiceAccount: '-'. |
200 |
| Ошибка при назначении резервного копирования агенту (Error assigning backup to agent) |
Предупреждение (warning), если задача завершена с кодом warning. Критично (critical)*, если задача завершена с кодом error. |
Имя ресурса | Task | Имя пользователя | 500 |
| Резервное копирование начато (Backup started) | Информация (info) | Имя ресурса | Task |
Если тип инициатора — User:
Если тип инициатора — ServiceAccount: '-'. |
200 |
| Резервное копирование выполнено (Backup completed) | Информация (info) | Имя ресурса | Task |
Если тип инициатора — User:
Если тип инициатора — ServiceAccount: '-'. |
200 |
| Резервное копирование завершилось с предупреждением (Backup finished with warning) |
Предупреждение (warning), если задача завершена с кодом warning. Критично (critical)*, если задача завершена с кодом error. |
Имя ресурса | Task |
Если тип инициатора — User:
Если тип инициатора — ServiceAccount: '-'. |
200 |
| Резервное копирование завершилось с ошибкой (Backup failed) |
Предупреждение (warning), если задача завершена с кодом warning. Критично (critical)*, если задача завершена с кодом error. |
Имя ресурса | Task |
Если тип инициатора — User:
Если тип инициатора — ServiceAccount: '-'. |
500 |
| Задача на восстановление создана (Recovery task created) | Информация (info) | - | Activity |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
200 |
| Задача на восстановление запущена (Recovery task started) | Информация (info) | Имя ресурса | Activity |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
200 |
| Задача на восстановление выполнена (Recovery task completed) | Информация (info) | Имя ресурса | Activity |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
200 |
События действий с хранилищами
| Событие | Серьёзность | Название объекта | Тип объекта события | Инициатор события | Результат действия |
|---|---|---|---|---|---|
| Хранилище создано (Storage created) | Информация (info) | Имя хранилища | Vault | - | 200 |
| Хранилище обновлено (Storage updated) | Информация (info) | Имя хранилища | Vault |
|
200 |
| Хранилище удалено (Storage deleted) | Информация (info) | Имя хранилища | Vault | - | 200 |
События действий с архивами
| Событие | Серьёзность | Название объекта | Тип объекта события | Инициатор события | Результат действия |
|---|---|---|---|---|---|
| Архив создан (Archive created) | Информация (info) | Имя файла резервной копии | Archive | - | 200 |
| Архив обновлён (Archive updated) | Информация (info) | Имя файла резервной копии | Archive | - | 200 |
| Архив удалён (Archive deleted) | Информация (info) | Имя файла резервной копии | Archive | - | 200 |
| Точка восстановления создана (Recovery point created) | Информация (info) | Имя точки восстановления* | RecoveryPoint | - | 200 |
| Точка восстановления удалена (Recovery point deleted) | Информация (info) | Имя точки восстановления* | RecoveryPoint | - | 200 |
* Имя точки восстановления в формате <ГГГГ>-<ММ>-<ДД> <чч>:<мм>:<сс> <смещение> UTC.
В этом выражении:
<ГГГГ>— год четырьмя цифрами (например,2026).<ММ>— месяц двумя цифрами; если значение меньше 10, то перед ним указывается ноль (например,06).<ДД>— день двумя цифрами; если значение меньше 10, то перед ним указывается ноль (например,02).<чч>— часы двумя цифрами; если значение меньше 10, то перед ним указывается ноль (например,09).<мм>— минуты двумя цифрами; если значение меньше 10, то перед ним указывается ноль (например,07).<сс>— минуты двумя цифрами; если значение меньше 10, то перед ним указывается ноль (например,05).<смещение>— смещение времени относительно UTC (например,+0000).
Пример имени точки восстановления: 2026-06-02 09:07:05 +0000 UTC.