SADD : Désactivation de l'audit de sécurité
Ce message indique que le service d'origine (ID de nœud) a désactivé la journalisation des messages d'audit ; les messages d'audit ne sont plus collectés ni livrés.
Code | Champ | Description |
---|---|---|
AETM |
Méthode d'activation |
La méthode utilisée pour désactiver l'audit. |
AEUN |
Nom d'utilisateur |
Le nom d’utilisateur qui a exécuté la commande pour désactiver la journalisation d’audit. |
RSLT |
Résultat |
Ce champ a la valeur AUCUN. RSLT est un champ de message obligatoire, mais n'est pas pertinent pour ce message. NONE est utilisé plutôt que SUCS afin que ce message ne soit pas filtré. |
Le message implique que la journalisation était auparavant activée, mais qu'elle est désormais désactivée. Ceci est généralement utilisé uniquement lors de l'ingestion en masse pour améliorer les performances du système. Suite à l'activité en masse, l'audit est restauré (SADE) et la possibilité de désactiver l'audit est alors définitivement bloquée.