Регистрируемые события#
В журнале аудита Кибер Бэкап фиксируются события следующих категорий:
назначение статусов оповещениям;
регистрация агентов;
аутентификация и авторизация;
действия с планами защиты;
действия с устройствами и их группами;
резервное копирование;
действия с пользователями и группами;
действия с хранилищами;
действия с архивами.
Более подробная информация о записываемых в журнал событиях приведена в таблицах ниже.
События назначения статусов оповещениям
Событие |
Серьёзность |
Название объекта |
Тип объекта события |
Инициатор события |
Результат действия |
|---|---|---|---|---|---|
Оповещение создано (Alert created) |
Информация (info) |
Имя ресурса |
Alert |
— |
200 |
Оповещение обновлено (Alert updated) |
Информация (info) |
Имя ресурса |
Alert |
— |
200 |
Оповещение отменено (Alert reset) [1] |
Информация (info) |
Имя ресурса |
Alert |
Имя пользователя |
204 |
События регистрации агентов
Событие |
Серьёзность |
Название объекта |
Тип объекта события |
Инициатор события |
Результат действия |
|---|---|---|---|---|---|
Регистрация агента завершена (Agent registration complete) |
Информация (info) |
Имя агента (имя хоста) |
Agent |
— |
200 |
Регистрация агента отозвана (Agent unregistered) При отмене регистрации через командную строку или при удалении продукта. |
Информация (info) |
Имя агента (имя хоста) |
Agent |
— |
200 |
Регистрация агента отозвана (Agent unregistered) При удалении машины через веб-консоль (подробнее см. в разделе Удаление продукта). |
Информация (info) |
Имя агента (имя хоста) |
Agent |
Имя пользователя, инициировавшего удаление агента |
200 |
События аутентификации и авторизации
Событие |
Серьёзность |
Название объекта |
Тип объекта события |
Инициатор события |
Результат действия |
|---|---|---|---|---|---|
Успешный вход в систему (Logged in) |
Информация (info) |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
Session |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
200 |
Не удалось войти в систему (Fail to log in) |
Предупреждение (warning) |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
Session |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
401 |
Успешный выход из системы (Logged out) |
Информация (info) |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
Session |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
200 |
События при действиях с планами защиты
Событие |
Серьёзность |
Название объекта |
Тип объекта события |
Инициатор события |
Результат действия |
|---|---|---|---|---|---|
План защиты создан (Backup plan created) |
Информация (info) |
Имя плана |
Policy |
Имя пользователя |
20х |
План защиты обновлён (Backup plan updated) |
Информация (info) |
Имя плана |
Policy |
Имя пользователя |
20х |
План защиты удалён (Backup plan deleted) |
Информация (info) |
Имя плана |
Policy |
Имя пользователя |
204 |
Статус установки плана (Plan deployment state) |
Информация (info) |
Имя плана |
Policy |
— |
200 |
Политика применена к устройству (Policy applied to workload) |
Информация (info) |
Имя плана |
PolicyApplication |
Имя пользователя |
20х |
События при действиях с устройствами и их группами
Событие |
Серьёзность |
Название объекта |
Тип объекта события |
Инициатор события |
Результат действия |
|---|---|---|---|---|---|
Устройство создано (Workload created) |
Информация (info) |
Имя ресурса |
Workload |
— |
200 |
Устройство обновлено (Workload updated) |
Информация (info) |
Имя ресурса |
Workload |
— |
200 |
Устройство удалено (Workload deleted) |
Информация (info) |
Имя ресурса |
Workload |
— |
200 |
Группа устройств создана (Workload group created) |
Информация (info) |
Имя группы |
GroupMembership |
Имя пользователя |
201 |
Участники добавлены в статическую группу устройств (Workload static group member added) |
Информация (info) |
Имя группы |
GroupMembership |
— |
200 |
Участники добавлены в динамическую группу устройств (Workload dynamic group member added) |
Информация (info) |
Имя группы |
GroupMembership |
— |
200 |
Участники удалены из статической группы устройств (Workload static group member removed) |
Информация (info) |
Имя группы |
GroupMembership |
— |
200 |
Участники удалены из динамической группы устройств (Workload dynamic group member removed) |
Информация (info) |
Имя группы |
GroupMembership |
— |
200 |
Группа устройств удалена (Workload group deleted) |
Информация (info) |
Имя группы |
GroupMembership |
Имя пользователя |
200 |
События резервного копирования
Событие |
Серьёзность |
Название объекта |
Тип объекта события |
Инициатор события |
Результат действия |
|---|---|---|---|---|---|
Резервное копирование помещено в очередь (Backup queued) |
Информация (info) |
Имя ресурса |
Task |
Если тип инициатора — User:
Если тип инициатора — ServiceAccount: '-'. |
200 |
Резервное копирование назначено агенту (Backup assigned to agent) |
Информация (info) |
Имя ресурса |
Task |
Если тип инициатора — User:
Если тип инициатора — ServiceAccount: '-'. |
200 |
Ошибка при назначении резервного копирования агенту (Error assigning backup to agent) |
Предупреждение (warning), если задача завершена с кодом warning. Критично (critical), если задача завершена с кодом error. |
Имя ресурса |
Task |
Имя пользователя |
500 |
Резервное копирование начато (Backup started) |
Информация (info) |
Имя ресурса |
Task |
Если тип инициатора — User:
Если тип инициатора — ServiceAccount: '-'. |
200 |
Резервное копирование выполнено (Backup completed) |
Информация (info) |
Имя ресурса |
Task |
Если тип инициатора — User:
Если тип инициатора — ServiceAccount: '-'. |
200 |
Резервное копирование завершилось с предупреждением (Backup finished with warning) |
Предупреждение (warning), если задача завершена с кодом warning. Критично (critical), если задача завершена с кодом error. |
Имя ресурса |
Task |
Если тип инициатора — User:
Если тип инициатора — ServiceAccount: '-'. |
200 |
Резервное копирование завершилось с ошибкой (Backup failed) |
Предупреждение (warning), если задача завершена с кодом warning. Критично (critical), если задача завершена с кодом error. |
Имя ресурса |
Task |
Если тип инициатора — User:
Если тип инициатора — ServiceAccount: '-'. |
500 |
Задача на восстановление создана (Recovery task created) |
Информация (info) |
— |
Activity |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
200 |
Задача на восстановление запущена (Recovery task started) |
Информация (info) |
Имя ресурса |
Activity |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
200 |
Задача на восстановление выполнена (Recovery task completed) |
Информация (info) |
Имя ресурса |
Activity |
Для ОС Windows: имя хоста и имя пользователя. Для ОС Linux: имя пользователя. |
200 |
События действий с пользователями и группами
Событие |
Серьёзность |
Название объекта |
Тип объекта события |
Инициатор события |
Результат действия |
|---|---|---|---|---|---|
Изменение привилегий пользователя/группы (User/group privileges updated) |
Информация (info) |
-/BUILTIN (для группы Administrators) |
UserPrivileges |
Имя пользователя |
200 |
События действий с хранилищами
Событие |
Серьёзность |
Название объекта |
Тип объекта события |
Инициатор события |
Результат действия |
|---|---|---|---|---|---|
Хранилище создано (Storage created) |
Информация (info) |
Имя хранилища |
Vault |
— |
200 |
Хранилище обновлено (Storage updated) |
Информация (info) |
Имя хранилища |
Vault |
|
200 |
Хранилище удалено (Storage deleted) |
Информация (info) |
Имя хранилища |
Vault |
— |
200 |
События действий с архивами
Событие |
Серьёзность |
Название объекта |
Тип объекта события |
Инициатор события |
Результат действия |
|---|---|---|---|---|---|
Архив создан (Archive created) |
Информация (info) |
Имя файла резервной копии |
Archive |
— |
200 |
Архив обновлён (Archive updated) |
Информация (info) |
Имя файла резервной копии |
Archive |
— |
200 |
Архив удалён (Archive deleted) |
Информация (info) |
Имя файла резервной копии |
Archive |
— |
200 |
Точка восстановления создана (Recovery point created) |
Информация (info) |
Имя точки восстановления (см. далее) |
RecoveryPoint |
— |
200 |
Точка восстановления удалена (Recovery point deleted) |
Информация (info) |
Имя точки восстановления (см. далее) |
RecoveryPoint |
— |
200 |
Имя точки восстановления задаётся в формате <ГГГГ>-<ММ>-<ДД> <чч>:<мм>:<сс> <смещение> UTC.
В этом выражении:
<ГГГГ>— год четырьмя цифрами (например,2026).<ММ>— месяц двумя цифрами; если значение меньше 10, то перед ним указывается ноль (например,06).<ДД>— день двумя цифрами; если значение меньше 10, то перед ним указывается ноль (например,02).<чч>— часы двумя цифрами; если значение меньше 10, то перед ним указывается ноль (например,09).<мм>— минуты двумя цифрами; если значение меньше 10, то перед ним указывается ноль (например,07).<сс>— секунды двумя цифрами; если значение меньше 10, то перед ним указывается ноль (например,05).<смещение>— смещение времени относительно UTC (например,+0000).
Пример: 2026-06-02 09:07:05 +0000 UTC.