Регистрируемые события

В журнале аудита Кибер Бэкап фиксируются события следующих категорий:

  • назначение статусов оповещениям;
  • регистрация агентов;
  • аутентификация и авторизация;
  • действия с планами защиты;
  • действия с устройствами и их группами;
  • резервное копирование;
  • действия с хранилищами;
  • действия с архивами.

Более подробная информация о записываемых в журнал событиях приведена в таблицах ниже.

События назначения статусов оповещениям

Событие Серьёзность Название объекта Тип объекта события Инициатор события Результат действия
Оповещение создано (Alert created) Информация (info) Имя ресурса Alert - 200
Оповещение обновлено (Alert updated) Информация (info) Имя ресурса Alert - 200
Оповещение отменено (Alert reset)* Информация (info) Имя ресурса Alert Имя пользователя 204

* При использовании массового действия с оповещениями, например, Очистить всё, для каждого оповещения будет создана отдельная запись в журнале аудита.

События регистрации агентов

Событие Серьёзность Название объекта Тип объекта события Инициатор события Результат действия
Регистрация агента завершена (Agent registration complete) Информация (info) Имя агента (имя хоста) Agent - 200

Регистрация агента отозвана (Agent unregistered)

При отмене регистрации через командную строку или при удалении продукта.
Информация (info) Имя агента (имя хоста) Agent - 200

Регистрация агента отозвана (Agent unregistered)

При удалении машины через веб-консоль (подробнее см. в разделе Удаление продукта).
Информация (info) Имя агента (имя хоста) Agent Имя пользователя, инициировавшего удаление агента 200

События аутентификации и авторизации

Событие Серьёзность Название объекта Тип объекта события Инициатор события Результат действия
Успешный вход в систему (Logged in) Информация (info)

Для ОС Windows: имя хоста и имя пользователя.

Для ОС Linux: имя пользователя.

Session

Для ОС Windows: имя хоста и имя пользователя.

Для ОС Linux: имя пользователя.

200
Не удалось войти в систему (Fail to log in) Предупреждение (warning)

Для ОС Windows: имя хоста и имя пользователя.

Для ОС Linux: имя пользователя.

Session

Для ОС Windows: имя хоста и имя пользователя.

Для ОС Linux: имя пользователя.

401
Успешный выход из системы (Logged out) Информация (info)

Для ОС Windows: имя хоста и имя пользователя.

Для ОС Linux: имя пользователя.

Session

Для ОС Windows: имя хоста и имя пользователя.

Для ОС Linux: имя пользователя.

200

События при действиях с планами защиты

Событие Серьёзность Название объекта Тип объекта события Инициатор события Результат действия
План защиты создан (Backup plan created) Информация (info) Имя плана Policy Имя пользователя 20х
План защиты обновлён (Backup plan updated) Информация (info) Имя плана Policy Имя пользователя 20х
План защиты удалён (Backup plan deleted) Информация (info) Имя плана Policy Имя пользователя 204
Статус установки плана (Plan deployment state) Информация (info) Имя плана Policy - 200
Политика применена к устройству (Policy applied to workload) Информация (info) Имя плана PolicyApplication Имя пользователя 20х

События при действиях с устройствами и их группами

Событие Серьёзность Название объекта Тип объекта события Инициатор события Результат действия
Устройство создано (Workload created) Информация (info) Имя ресурса Workload - 200
Устройство обновлено (Workload updated) Информация (info) Имя ресурса Workload - 200
Устройство удалено (Workload deleted) Информация (info) Имя ресурса Workload - 200
Группа устройств создана (Workload group created) Информация (info) Имя группы GroupMembership Имя пользователя 201
Участники добавлены в статическую группу устройств (Workload static group member added) Информация (info) Имя группы GroupMembership - 200
Участники добавлены в динамическую группу устройств (Workload dynamic group member added) Информация (info) Имя группы GroupMembership - 200
Участники удалены из статической группы устройств (Workload static group member removed) Информация (info) Имя группы GroupMembership - 200
Участники удалены из динамической группы устройств (Workload dynamic group member removed) Информация (info) Имя группы GroupMembership - 200
Группа устройств удалена (Workload group deleted) Информация (info) Имя группы GroupMembership Имя пользователя 200

События резервного копирования

Событие Серьёзность Название объекта Тип объекта события Инициатор события Результат действия
Резервное копирование помещено в очередь (Backup queued) Информация (info) Имя ресурса Task

Если тип инициатора — User:

  • имя хоста и имя пользователя (для ОС Windows);
  • имя пользователя (для ОС Linux).

Если тип инициатора — ServiceAccount: '-'.

200
Резервное копирование назначено агенту (Backup assigned to agent) Информация (info) Имя ресурса Task

Если тип инициатора — User:

  • имя хоста и имя пользователя (для ОС Windows);
  • имя пользователя (для ОС Linux).

Если тип инициатора — ServiceAccount: '-'.

200
Ошибка при назначении резервного копирования агенту (Error assigning backup to agent)

Предупреждение (warning), если задача завершена с кодом warning.

Критично (critical)*, если задача завершена с кодом error.

Имя ресурса Task Имя пользователя 500
Резервное копирование начато (Backup started) Информация (info) Имя ресурса Task

Если тип инициатора — User:

  • имя хоста и имя пользователя (для ОС Windows);
  • имя пользователя (для ОС Linux).

Если тип инициатора — ServiceAccount: '-'.

200
Резервное копирование выполнено (Backup completed) Информация (info) Имя ресурса Task

Если тип инициатора — User:

  • имя хоста и имя пользователя (для ОС Windows);
  • имя пользователя (для ОС Linux).

Если тип инициатора — ServiceAccount: '-'.

200
Резервное копирование завершилось с предупреждением (Backup finished with warning)

Предупреждение (warning), если задача завершена с кодом warning.

Критично (critical)*, если задача завершена с кодом error.

Имя ресурса Task

Если тип инициатора — User:

  • имя хоста и имя пользователя (для ОС Windows);
  • имя пользователя (для ОС Linux).

Если тип инициатора — ServiceAccount: '-'.

200
Резервное копирование завершилось с ошибкой (Backup failed)

Предупреждение (warning), если задача завершена с кодом warning.

Критично (critical)*, если задача завершена с кодом error.

Имя ресурса Task

Если тип инициатора — User:

  • имя хоста и имя пользователя (для ОС Windows);
  • имя пользователя (для ОС Linux).

Если тип инициатора — ServiceAccount: '-'.

500
Задача на восстановление создана (Recovery task created) Информация (info) - Activity

Для ОС Windows: имя хоста и имя пользователя.

Для ОС Linux: имя пользователя.

200
Задача на восстановление запущена (Recovery task started) Информация (info) Имя ресурса Activity

Для ОС Windows: имя хоста и имя пользователя.

Для ОС Linux: имя пользователя.

200
Задача на восстановление выполнена (Recovery task completed) Информация (info) Имя ресурса Activity

Для ОС Windows: имя хоста и имя пользователя.

Для ОС Linux: имя пользователя.

200

События действий с хранилищами

Событие Серьёзность Название объекта Тип объекта события Инициатор события Результат действия
Хранилище создано (Storage created) Информация (info) Имя хранилища Vault - 200
Хранилище обновлено (Storage updated) Информация (info) Имя хранилища Vault
  • Имя пользователя (если тип инициатора — User);
  • '-' (если тип инициатора — ServiceAccount).
200
Хранилище удалено (Storage deleted) Информация (info) Имя хранилища Vault - 200

События действий с архивами

Событие Серьёзность Название объекта Тип объекта события Инициатор события Результат действия
Архив создан (Archive created) Информация (info) Имя файла резервной копии Archive - 200
Архив обновлён (Archive updated) Информация (info) Имя файла резервной копии Archive - 200
Архив удалён (Archive deleted) Информация (info) Имя файла резервной копии Archive - 200
Точка восстановления создана (Recovery point created) Информация (info) Имя точки восстановления* RecoveryPoint - 200
Точка восстановления удалена (Recovery point deleted) Информация (info) Имя точки восстановления* RecoveryPoint - 200

* Имя точки восстановления в формате <ГГГГ>-<ММ>-<ДД> <чч>:<мм>:<сс> <смещение> UTC.

В этом выражении:

  • <ГГГГ> — год четырьмя цифрами (например, 2026).
  • <ММ> — месяц двумя цифрами; если значение меньше 10, то перед ним указывается ноль (например, 06).
  • <ДД> — день двумя цифрами; если значение меньше 10, то перед ним указывается ноль (например, 02).
  • <чч> — часы двумя цифрами; если значение меньше 10, то перед ним указывается ноль (например, 09).
  • <мм> — минуты двумя цифрами; если значение меньше 10, то перед ним указывается ноль (например, 07).
  • <сс> — минуты двумя цифрами; если значение меньше 10, то перед ним указывается ноль (например, 05).
  • <смещение> — смещение времени относительно UTC (например, +0000).

Пример имени точки восстановления: 2026-06-02 09:07:05 +0000 UTC.