Перейти к содержанию

ПРИЛОЖЕНИЕ 3#

Список событий, регистрируемых в журнале#

Код события Мнемоника Уровень критичности Описание
0x0002 HEVENT_USER_LOGIN 6/3 Информация (info) Ошибка (error) Авторизация пользователя, событие заносится в журнал при каждой попытке авторизации с результатом «успех» или «ошибка» в зависимости от результата прохождения авторизации
0x0003 HEVENT_ADD_NEW_USER 6/3 Информация (info) Ошибка (error) Создание (добавление) нового пользователя, заносится в журнал при каждой записи во флеш новой карточки пользователя
0x0004 HEVENT_DELETE_USER 6/3 Информация (info) Ошибка (error) Удаление пользователя из системы БСВВ, заносится в журнал при удалении карточки пользователя
0x0005 HEVENT_LOAD_CA 6 Информация (info) Загрузка сертификата удостоверяющего центра, заносится при записи во флеш данных сертификата
0x0006 HEVENT_LOAD_CRL 6 Информация (info) Загрузка списка отозванных сертификатов, заносится при записи во флеш данных сертификата
0x0009 HEVENT_FORCE_CHECK_INTEGRITY 6/3 Информация (info) Ошибка (error) Принудительный контроль целостности, заносится в журнал при выполнении контроля целостности из меню
0x000A HEVENT_START_TO_LOAD_OS 6/3 Информация (info) Ошибка (error) Старт запуска ОС, событие заносится в журнал перед каждой загрузкой ОС с результатом «успех» и в случае если загрузка ОС не прошла, т. е. вернулись из загрузчика в БСВВ с результатом «Ошибка»
0x000C HEVENT_ADMIN_MODE 7 Отладочная (debug) Вход в меню режима администрирования, заносится при входе в меню «Панель управления»
0x000D HEVENT_USER_UPDATE_DATA 6/3 Информация (info) Ошибка (error) Обновление данных учетной записи пользователя
0x000E HEVENT_CHECK_MODULE 3 Ошибка (error) Проверка целостности модуля перед загрузкой ОС, заносится при проверке списка контроля целостности для выбранного способа загрузки (например, «Загрузка профиля» в Главном меню)
0x000F HEVENT_EXPORT_USERS 6/3 Информация (info) Ошибка (error) Экспорт учетных записей пользователей на USB-накопитель
0x0010 HEVENT_ADMIN_MODE_EXIT 7 Отладочная (debug) Выход из меню “Панель управления”, заносится в журнал при выборе профиля загрузки
0x0011 HEVENT_CERT_MODE_ENTER 7 Отладочная (debug) Вход в меню управления сертификатами
0x0012 HEVENT_CERT_MODE_EXIT 7 Отладочная (debug) Выход из меню управления сертификатами
0x0013 HEVENT_USR_CTRL_MODE_ENTER 7 Отладочная (debug) Вход в меню управления пользователями
0x0014 HEVENT_USR_CTRL_MODE_EXIT 7 Отладочная (debug) Выход из меню управления пользователями
0x0015 HEVENT_DATE_TIME_MODE_ENTER 7 Отладочная (debug) Вход в меню дата/время
0x0016 HEVENT_DATE_TIME_MODE_EXIT 7 Отладочная (debug) Выход из меню дата/время
0x0017 HEVENT_RESET_SYSTEM 7 Отладочная (debug) Перезагрузка системы
0x0019 HEVENT_ADM_MODE_EXIT 5 Уведомление (notice) Завершение режима администрирования, заносится в журнал при нажатии ESC в меню “Панель управления” с дальнейшей перезагрузкой
0x001A HEVENT_TOKEN_EJECTED 5 Уведомление (notice) Уведомление об извлечении токена
0x001B HEVENT_BIOS_UPDATE_MODE_ENTER 7 Отладочная (debug) Вход в пункт меню «ВерсияБСВВ\обновления БСВВ»
0x001С HEVENT_BIOS_UPDATE_MODE_EXIT 7 Отладочная (debug) Выход в пункт меню «ВерсияБСВВ\обновления БСВВ»
0x001F HEVENT_HISTORY_MENU_ENTER 7 Отладочная (debug) Вход в меню «Управления журналом аудита»
0x0020 HEVENT_HISTORY_MENU_EXIT 7 Отладочная (debug) Выход из меню «Управления журналом аудита»
0x0021 HEVENT_USR_PASS_CHANGE 6 Информация (info) Смена пароля пользователя
0x0022 HEVENT_TOKEN_INSERT_NOTIFY 5 Уведомление (notice) Подключен токен
0x0023 HEVENT_USER_NAME_FAIL 3 Ошибка (error) Неверное имя пользователя, заносится в журнал при вводе неверного имени пользователя
0x0024 HEVENT_WRONG_PIN 3 Ошибка (error) Введен неверный PIN -код, заносится в журнал при вводе неверного PIN-кода, при авторизации по токену
0x0026 HEVENT_DEV_MANAGER_MODE_ENTER 7 Отладочная (debug) Вход в меню «Драйверы устройств»
0x0027 HEVENT_DEV_MANAGER_MODE_EXIT 7 Отладочная (debug) Выход из меню «Драйверы устройств»
0x003E HEVENT_MAX_WRONG_PIN_REACHED 2 Критическая ошибка (critical) Достигнуто максимальное количество подряд неверно введённых ПИН-кодов для токена
0x003F HEVENT_UNKNOWN_FORMAT_OF_CRL 3 Ошибка (error) Неизвестный формат CRL
0x0040 HEVENT_UNKNOWN_FORMAT_OF_CERT 3 Ошибка (error) Неизвестный формат сертификата
0x0041 HEVENT_UNKNOWN_KEY_FORMAT 3 Ошибка (error) Неизвестный формат ключа
0x0042 HEVENT_ERR_CA_SIGN 3 Ошибка (error) Ошибка при проверке подписи CA
0x0043 HEVENT_ERR_CERT_REVOKED 3 Ошибка (error) Сертификат отозван
0x0044 HEVENT_ERR_GET_CA_PUBKEY 3 Ошибка (error) Ошибка при извлечении открытого ключа СА
0x0045 HEVENT_ERR_CRL_VERIFY 3 Ошибка (error) Ошибка при проверке подписи CRL
0x0047 HEVENT_VERIFY_ERROR 3 Ошибка (error) Ошибка верификации структуры данных
0x0048 HEVENT_ERROR_TO_LOAD_CRL 3 Ошибка (error) CRL не загружен
0x0049 HEVENT_ERROR_TO_LOAD_ISSUER_CERT 3 Ошибка (error) Цепочка CA не полная. Не найден сертификат Issuer
0x004A HEVENT_ERROR_TO_LOAD_ISSUER_CERT_LOCALLY 3 Ошибка (error) Отсутствует сертификат CA, подписавший сертификат пользователя
0x004C HEVENT_CERT_NOT_YET_VALID 3 Ошибка (error) Сертификат еще не вступил в действие
0x004D HEVENT_CERT_HAS_EXPIRED 3 Ошибка (error) Срок действия сертификата истек
0x004E HEVENT_CRL_HAS_EXPIRED 3 Ошибка (error) Срок действия CRL истек
0x004F HEVENT_UNABLE_TO_GET_CRL 3 Ошибка (error) Не найден CRL для проверки сертификата/цепочки CA
0x0050 HEVENT_BOOT_CFG_CHANGE 6/3 Информация (info) Ошибка (error) Изменение профиля загрузки
0x0051 HEVENT_BOOT_ICFL_CHANGE 6/3 Информация (info) Ошибка (error) Изменение списка контроля целостности для профиля загрузки
0x0052 HEVENT_PRIMARY_VIDEO_CHANGE 6/3 Информация (info) Ошибка (error) Изменение конфигурации чипсета: изменен первичный видеоадаптер
0x005B HEVENT_HISTORY_SEVERITY_LVL_CHANGE 1 Тревога (alert) Изменение уровня записи в журнал
0x005C HEVENT_HISTORY_AUTO_CLR_CHANGE 6 Информация (info) Изменение параметра «автоматическая очистка» в меню «Управления журналом аудита»
0x005D HEVENT_QUICK_BOOT_START 6 Информация (info) Выполнение загрузки из меню «Быстрая загрузка»
0x005E HEVENT_QUICK_BOOT_END 6/3 Информация (info) Ошибка (error) Результат выполнения (завершения) загрузки из меню «Быстрая загрузка»
0x005F HEVENT_REGULAR_BOOT 6 Информация (info) Загрузка профиля загрузки
0x0060 HEVENT_ADMIN_BOOT 6 Информация (info) Выбор пункта меню “Панель управления”
0x0063 HEVENT_BOOT_MNGR_IMPORT_OPT 6 Информация (info) Импорт профилей загрузки с USB-накопителя
0x0064 HEVENT_BOOT_MNGR_EXPORT_OPT 6 Информация (info) Импорт профилей загрузки на USB-накопитель
0x0065 HEVENT_REVOKE_CERTS_CFG_CHANGED 6 Информация (info) Изменение конфигурации настройки отзыва сертификатов
0x0068 HEVENT_OCPS_URL_ERROR 3 Ошибка (error) Проверьте OCSP URL
0x0069 HEVENT_OCSP_RESPONSE_VERIFICATION 3 Ошибка (error) Ошибка верификации OCSP ответа
0x006A HEVENT_OCSP_RESPONDER_QUERY_FAILED 3 Ошибка (error) Ошибка отправки OCSP запроса
0x006B HEVENT_OCSP_CERT_UNKNOWN 3 Ошибка (error) Неизвестный сертификат – информация о выдаче отсутствует
0x006C HEVENT_CDP_ERROR 3 Ошибка (error) Ошибка CDP
0x006D HEVENT_ERR_INTERNAL 3 Ошибка (error) Внутренняя ошибка OpenSSL
0x006F HEVENT_NUMA_ARCE_START 5 Уведомление (notice) Запуск модуля доверенной загрузки
0x0070 HEVENT_RESET_BIOS_TO_MII 0 Ошибка системы (emergency) Сброс настроек БСВВ
0x0071 HEVENT_HW_MONITOR_FAIL 3 Ошибка (error) Нарушена целостность оборудования
0x0076 HEVENT_PASSWD_GUESSING 1 Тревога (alert) Подбор пароля
0x007C HEVENT_BIOS_UPDATE 6 информация (info) Обновление БСВВ с USB-накопителя
0x0083 HEVENT_CRL_REFRESH_START 6 Информация (info) Запуск процедуры обновления CRL
0x0084 HEVENT_CRL_REFRESH_RESULT 6/3 Информация (info) Ошибка (error) Результат обновления CRL
0x008A HEVENT_HW_MONITORING_ON 6 информация (info) Включен контроль оборудования
0x008B HEVENT_HW_MONITORING_OFF 6 информация (info) Контроль оборудования отключена
0x0091 HEVENT_USER_BLOCKED 3 Ошибка (error) Пользователь был заблокирован, заносится в журнал при блокировании пользователя
0x00A1 HEVENT_CANT_VERIFY_USER_WITH_PKEY 3 Ошибка (error) Закрытый ключ, находящийся на токене, не соответствует открытому ключу из сертификата пользователя
0x00A2 HEVENT_ERR_RUTOKEN_SUPPORT_ERR 3 Ошибка (error) Токен аппаратно не поддерживает заданный алгоритм шифрования
0x00A6 HEVENT_LOAD_TLS_CLIENT_CERT 6 информация (info) Добавлен клиентский сертификат TLS
0х00АА HEVENT_PASSWORD_POLICY_CHANGED 5 уведомление Изменение параметра парольной политики
0x00AB HEVENT_LOAD_HTTP_BOOT_CERT 6 Информация (info) Загрузка доверенного сертификата для проверки целостности образа загружаемого по HTTP Boot
0x00AC HEVENT_HTTP_BOOT_ALLOW_INSECURE 6 Информация (info) Изменение настроек HTTP Boot: изменение настройки протокола HTTP
0x00AD HEVENT_WINDOWS_REGISTRY_CONTROL_FAIL 3 Ошибка (error) Нарушена целостность реестра Windows
0x00AE HEVENT_WINDOWS_REGISTRY_CONTROL_CHANGE 6/3 Информация (info) Ошибка (error) Изменение списка контроля целостности для реестра Windows
0x00AF HEVENT_SECURITY_MANAGER_MENU_ENTER 7 Отладочная (debug) Вход в меню ‘Параметры безопасности’
0x00B0 HEVENT_SECURITY_MANAGER_MENU_EXIT 7 Отладочная (debug) Выход из меню ‘Параметры безопасности’
0x00B1 HEVENT_EXT4_JOURNAL_RECOVERY_CHANGED 6/3 Информация (info) Ошибка (error) Параметры безопасности: изменен параметр контроль транзакций Ext4
0x00B2 HEVENT_NTFS_LOGFILE_CHECK_CHANGED 6/3 Информация (info) Ошибка (error) Параметры безопасности: изменен параметр контроль транзакций NTFS
0x00B3 HEVENT_FS_TRANSACTION_JOURNAL_NOT_EMPTY 3 Ошибка (error) Журнал транзакций ФС не пуст
0x00B4 HEVENT_HISTORY_UNLOADED 5 уведомление Выгрузка журнала аудита на USB, заносится при выборе пункта меню, осуществляющего сохранение информации журнала на USB
0x00B5 HEVENT_HISTORY_DELETED 5 уведомление Очистка журнала аудита