Импорт событий


НАЧАЛО >> АРМ Администратор информационной безопасности >> Импорт событий📄 Скачать в DOCX


Модуль AIS может принимать события не только через прямой вызов AIS/Write, но и импортировать их из внешних источников.

1. Импорт из лога сервера ИРБИС 64

Действие AIS/ImportFromSrv64 раз в час запускает импорт записей событий из лог-файла сервера ИРБИС 64. Путь к файлу задается параметром svr64LogPath.

Ожидаемый формат строки:

Дата ; Login ; IP ; ARM ; Command ; DB ; MFN ; Result

При импорте событие преобразуется в запись AIS: объект, идентификатор, операция, результат, пользователь, IP-адрес и время.

2. Импорт из Библиопортала

Действие AIS/ImportFromBiblioportal получает события из настроенного адреса Библиопортала и передает их в AIS/Write.

3. Очистка и архивирование

Запись во внешний CSV-файл и syslog выполняется при добавлении события, если включены соответствующие параметры модуля. Отдельная пользовательская страница ручной очистки протокола в модуле AIS не предусмотрена; регламент хранения и удаления событий нужно определять через обслуживание базы, настройки внешних журналов и процедуры архивирования.