audittool-ksz

Утилита работы с журналом аудита безопасности

Синтаксис:

audittool-ksz команда [-2][-F п.сист] [-R статус] [-k файл] [-i|-f журнал][-o файл][-T][-t N][-v]

Опции:

команда
В скобках указаны поддерживаемые опции:
-2
Тестовые сообщения в новом формате.
-F п.сист
Фильтрация событий из журнала аудита КСЗ по подсистемам. Параметры опции:
-f журнал
Синоним для -i.
-i журнал
Имя файла журнала аудита (по умолчанию /var/ksz/auditksz.log).
-k файл
Фильтрация событий из журнала аудита КСЗ по фильтру из файла.
-o файл
Имя выходного файла журнала.
-R статус
Фильтрация выводимых событий из журнала аудита по статусу операции. Параметры опций:
-T
Дополнительная пауза при генерации текстовых сообщений.
-t кол-во
Количество текстовых сообщений (по умолчанию 10).
-v
Увеличить подробность вывода.

Платформы:

ЗОСРВ «Нейтрино»

Целевые архитектуры:

aarch64, arm, armv7, e2k, mips, ppc, x86

Описание:

Утилита audittool-ksz отображает содержимое файла трассировки, созданного менеджером аудита auditlogger2-ksz. Утилита выполняет синтаксический анализ событий, сохраненных в хронологическом порядке в линейном режиме в указанном файле журнала аудита, и передает получившийся форматированный поток в стандартный поток вывода (или в файл, определенный опцией -o).

Примеры:

Конвертирование журнала:

audittool-ksz convert -f /var/ksz/auditksz.log -o /var/kszauditksz2.log

Отображение журнала:

audittool-ksz print -f /var/ksz/auditksz.log

Компрессия журнала

audittool-ksz compress-f /var/ksz/audit2.log -o /var/ksz/audit2.log.zst

Декомпрессия журнала

audittool-ksz decompress-f /var/ksz/audit2.log.zst -o /var/ksz/audit2.log

Возвращаемое значение:

-1
Возникла ошибка

Предостережения:

Единовременно возможно выполнение только одного экземпляра audittool-ksz.

Классификация:

Базовые подсистемы ЗОСРВ «Нейтрино», СЗИ

В ЗОСРВ «Нейтрино» редакции 2020 утилита auditprinter_ksz заменёна символической ссылкой auditprinter-ksz на audittool-ksz

Тематические ссылки:

auditlogger2-ksz




Предыдущий раздел: Утилиты