11.2 了解 CEF 事件类型

您可以配置 CEF 记录下列类别的事件:

  • 安全性

  • 对象

  • 属性

  • LDAP

您可以审计下列默认事件类型:

类别

事件类型

安全性

  • ACL 已更改

  • 添加成员

  • 删除成员

  • 检测到入侵者

  • 登录已禁用

  • 登录已启用

  • 登录

  • 更改安全性等于

  • 审计配置

  • 更改口令

  • 帐户解除锁定

  • 注销

  • 连接

  • 模拟

  • 鉴定

  • 校验口令

  • 更改登录配置

  • 查询身份凭证

对象

  • 创建对象

  • 删除对象

  • 重命名对象

  • 移动对象

  • DSA 读取

  • 搜索

属性

  • 读取属性

  • 删除特性

  • 添加值

  • 删除值

  • 比较属性值

LDAP

  • LDAP 绑定

  • LDAP 绑定响应

  • LDAP 取消绑定

  • LDAP 连接

  • LDAP 搜索

  • LDAP 搜索响应

  • LDAP 搜索项响应

  • LDAP 添加

  • LDAP 添加响应

  • LDAP 比较

  • LDAP 比较响应

  • LDAP 修改

  • LDAP 修改响应

  • LDAP 删除

  • LDAP 删除响应

  • LDAP 修改 DN

  • LDAP 修改 DN 响应

  • LDAP 丢弃

  • LDAP 扩展操作

  • LDAP 系统扩展操作

  • LDAP 扩展操作响应

  • 修改 LDAP 服务器配置

  • 未知 LDAP 操作

  • LDAP 口令修改