Перейти к содержимому

5.5.1. Регистрация событий

Secret Disk для LinuxАдминистрированиеSecret Disk для Linux

События безопасности --- это события, связанные с идентификацией и аутентификацией пользователей, подключения защищенных ресурсов, и действий по административному управлению средством: созданию и удалению пользователей и защищенных ресурсов и назначению разрешений для них.

Информация о событиях безопасности создается исполняемыми модулями Secret Disk® и записывается в системные журналы компьютеров, где они исполняются. После первичной регистрации события безопасности могут дополнительно обрабатываться (фильтроваться, обогащаться, группироваться) и регистрироваться в других системах сбора и аудита событий, если таковые установлены и используются в системе.

Информации о событиях безопасности собирается в соответствии с ГОСТ Р 59548-2022 - “Защита информации. Регистрация событий безопасности. Требования к регистрируемой информации”. Информация о параметрах событий записывается в структурированном виде в формате JSON, когда каждый параметр имеет вид “ИМЯ_АТРИБУТА”:“ЗНАЧЕНИЕ”. Перечень используемых имён атрибутов и их соответствие с ГОСТ приведены в ПРИЛОЖЕНИИ.

Кроме событий безопасности в журналы записывается техническая информация о работе модулей, драйверов и служб средства, необходимая для технического мониторинга и диагностики.

Пример структурированной записи об успешной аутентификации пользователя:

Окно терминала
26.05.2026 19:36 sdopen {"USER":"sduser1[1003]","DHOST":"11.11.11.72","PRI":"notice",
"LOGIN":"sduser-1","АСТIONID":"sdauth","ACTION":"Authentication","RESULT":"success"}