前のトピック: システム コール通知アクション

次のトピック: システム コール ステータス アクション

システム コール操作アクション

システム コール操作アクションは、システム コール操作に関する情報を示します。 システム コールは、実行するタスクに対して、プログラムからオペレーティングシステムに実行されるリクエストです。 システム コールは、プロセスとオペレーティング システムの間のインターフェースを提供します。 イベントが通常のシステム コール機能として記録される場合、またはイベントを特定の CEG アクションにマップできない場合、イベントをこのアクションにマッピングすることを検討してください。

情報

レベル

ソース - ユーザ情報

2 次

ソース - ホスト情報

3 次

ソース - オブジェクト情報

3 次

ソース - プロセス情報

3 次

ソース - グループ情報

3 次

ターゲット - ユーザ情報

3 次

ターゲット - ホスト情報

1 次

ターゲット - オブジェクト情報

1 次

ターゲット - グループ情報

3 次

エージェント - 情報

1 次

エージェント - ホスト情報

1 次

イベント ソース - ホスト情報

1 次

イベント ソース - 情報

3 次

イベント - 情報

1 次

結果 - 情報

1 次

結果

event_result

event_severity

成功

S

2

失敗

F

3