Gamme Xerox AltaLink Guide de référence SIEM

212
Version 1.0 Août 2020 702P08324 Gamme Xerox ® AltaLink ® Guide de référence SIEM

Transcript of Gamme Xerox AltaLink Guide de référence SIEM

Page 1: Gamme Xerox AltaLink Guide de référence SIEM

Version 1.0Août 2020702P08324

Gamme Xerox® AltaLink®

Guide de référence SIEM

Page 2: Gamme Xerox AltaLink Guide de référence SIEM

©2020 Xerox Corporation. Tous droits réservés. Xerox®, Xerox avec la marque figurative®, AltaLink®, FreeFlow®,SMARTsend®, Scan to PC Desktop®, MeterAssistant®, SuppliesAssistant®, Xerox Secure Access Unified ID Sys-tem®, Xerox Extensible Interface Platform®, Global Print Driver® et Mobile Express Driver® sont des marquescommerciales de Xerox Corporation aux États-Unis et/ou dans d’autres pays.

Adobe®, le logo Adobe PDF, Adobe® Reader®, Adobe® Type Manager®, ATM™, Flash®, Macromedia®, Photoshop®et PostScript® sont des marques commerciales ou des marques déposées de Adobe Systems, Inc.

Apple®, Bonjour®, EtherTalk™, TrueType®, iPad®, iPhone®, iPod®, iPod touch®, AirPrint® et le AirPrint Logo®, Mac®,Mac OS® et Macintosh® sont des marques commerciales ou des marques déposées de Apple Inc. aux États-Uniset dans d’autres pays.

Le service d’impression Web Google Cloud Print™, le service de messagerie Web Gmail™ et la plate-forme detechnologies mobiles Android™ sont des marques de Google, Inc.

HP-GL®, HP-UX® et PCL® sont des marques déposées de Hewlett-Packard Corporation aux États-Unis et/ou dansd’autres pays.

IBM® et AIX® sont des marques déposées de International Business Machines Corporation aux États-Unis et/oudans d’autres pays.

McAfee®, ePolicy Orchestrator® et McAfee ePO™ sont des marques commerciales ou des marques déposées deMcAfee, Inc. aux États-Unis et dans d’autres pays.

Microsoft®, Windows Vista®, Windows®, Windows Server® et OneDrive® sont des marques déposées de MicrosoftCorporation aux États-Unis et dans d’autres pays.

Mopria est une marque de Mopria Alliance.

Novell®, NetWare®, NDPS®, NDS®, IPX™ et Novell Distributed Print Services™ sont des marques commercialesou des marques déposées de Novell, Inc. aux États-Unis et dans d’autres pays.

PANTONE® et autres marques Pantone, Inc. sont la propriété de Pantone, Inc.

SGI® et IRIX® sont des marques déposées de Silicon Graphics International Corp. ou de ses filiales aux États-Uniset/ou dans d’autres pays.

Sun, Sun Microsystems et Solaris sont des marques commerciales ou des marques déposées de Oracle et/ou deses sociétés affiliées, aux États-Unis et dans d’autres pays.

UNIX® est une marque déposée aux États-Unis et dans d’autres pays, obtenue exclusivement sous licence par lebiais de X/Open Company Limited.

Wi-Fi CERTIFIED Wi-Fi Direct® est une marque déposée de Wi-Fi Alliance.

Page 3: Gamme Xerox AltaLink Guide de référence SIEM

Gamme Xerox® AltaLink®Guide de référence SIEM

3

Table des matières1 Présentation ......................................................................................................................... 9

Présentation de SIEM... .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10Configuration de SIEM .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10

Imprimantes prises en charge ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12

2 Configuration du périphérique .......................................................................................13

Présentation de la configuration... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14Configuration de SIEM ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15Configuration d’une destination SIEM... .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16Modification d’une destination SIEM ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18

3 Format des messages.......................................................................................................19

Présentation du format des messages ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20Format des messages syslog... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21Niveaux de gravité .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22

4 Liste de messages .............................................................................................................23

Présentation de la liste de messages... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28Mappage des noms de clé CEF ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 291 System Startup... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 312 System Shutdown... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 323 Standard Disk Overwrite Started.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 334 Standard Disk Overwrite Complete .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 345 Print Job.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 356 Network Scan Job... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 367 Server Fax Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 378 Internet Fax Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 389 Email Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 3910 Audit Log Disabled .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4011 Audit Log Enabled ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4112 Copy Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4213 Embedded Fax Job .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4314 LAN Fax Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4416 Full Disk Overwrite Started.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4517 Full Disk Overwrite Complete ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4620 Scan to Mailbox Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4721 Delete File/Dir .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4823 Scan to Home .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4924 Scan to Home Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5027 Postscript Passwords.. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5129 Network User Login ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52

Page 4: Gamme Xerox AltaLink Guide de référence SIEM

4 Gamme Xerox® AltaLink®Guide de référence SIEM

30 SA Login... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5331 User Login... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5432 Service Login Diagnostics .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5533 Audit Log Download... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5634 Immediate Job Overwrite Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5735 SA PIN Changed... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5836 Audit Log File Saved ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 5937 Force Traffic over Secure Connection ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6038 Security Certificate .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6139 IPsec .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6240 SNMPv3 ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6341 IP Filtering Rules .. .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6442 Network Authentication Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6543 Device Clock ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6644 Software Upgrade ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6745 Clone File Operations .. .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6846 Scan Metadata Validation .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 6947 Xerox Secure Access Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7048 Service Login Copy Mode... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7149 Smartcard Login... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7250 Process Terminated ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7351 Scheduled Disk Overwrite Configuration .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7453 Saved Jobs Backup .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7554 Saved Jobs Restore .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7657 Session Timer Logout .. .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7758 Session Timeout Interval Change .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7859 User Permissions.. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 7960 Device Clock NTP Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8061 Device Administrator Role Permission ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8162 Smartcard Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8263 IPv6 Configuration .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8364 802.1x Configuration .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8465 Abnormal System Termination... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8566 Local Authentication Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8667 Web User Interface Login Method ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8768 FIPS Mode Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8869 Xerox Secure Access Login .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 8970 Print from USB Enablement ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9071 USB Port Enablement .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9172 Scan to USB Enablement... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9273 System Log Download ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9374 Scan to USB Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9475 Remote Control Panel Configuration... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9576 Remote Control Panel Session... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9677 Remote Scan Feature Enablement ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9778 Remote Scan Job Submitted.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98

Table des matières

Page 5: Gamme Xerox AltaLink Guide de référence SIEM

Gamme Xerox® AltaLink®Guide de référence SIEM

5

79 Remote Scan Job Completed ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 9980 SMTP Connection Encryption... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10081 Email Domain Filtering Rule .. .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10182 Software Verification Test Started ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10283 Software Verification Test Complete ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10384 McAfee Security State ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10485 McAfee Security Event... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10587 McAfee Agent ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10688 Digital Certificate Import Failure .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10789 Device User Account Management... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10890 Device User Account Password Change... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10991 Embedded Fax Job Secure Print Passcode ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11092 Scan to Mailbox Folder Password ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11193 Embedded Fax Mailbox Passcode .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11294 FTP / SFTP Filing Passive Mode.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11395 Embedded Fax Forwarding Rule ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11496 Allow Weblet Installation... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11597 Weblet Installation.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11698 Weblet Enablement... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 11799 Network Connectivity Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118100 Address Book Permissions ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 119101 Address Book Export.. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120102 Software Upgrade Policy .. .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121103 Supplies Plan Activation ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122104 Plan Conversion.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123105 IPv4 Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124106 SA PIN Reset .. .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125107 Convenience Authentication Login ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126108 Convenience Authentication Configuration... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 127109 Embedded Fax Passcode Length .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 128110 Custom Authentication Login .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129111 Custom Authentication Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130112 Billing Impression Mode ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131114 Clone File Installation Policy .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 132115 Save For Reprint Job .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133116 Web User Interface Access Permission ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 134117 System Log Push to Xerox... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 135120 Mopria Print Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 136123 Near Field Communication (NFC) Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137124 Invalid Login Attempt Lockout .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138125 Secure Protocol Log Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 139126 Display Device Information Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 140127 Successful Login After Lockout Expired .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141128 Erase Customer Data ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 142129 Audit Log SFTP Scheduled Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 143130 Audit Log SFTP Transfer .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144

Table des matières

Page 6: Gamme Xerox AltaLink Guide de référence SIEM

6 Gamme Xerox® AltaLink®Guide de référence SIEM

131 Remote Software Download Policy ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 145132 AirPrint & Mopria Scanning Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 146133 AirPrint & Mopria Scan Job Submitted ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147134 AirPrint & Mopria Scan Job Completed .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 148136 Remote Services NVM Write .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149137 FIK Install via Remote Services .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 150138 Remote Services Data Push ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 151139 Remote Services Enablement... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 152140 Restore Backup Installation Policy .. .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153141 Backup File Downloaded .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 154142 Backup File Restored ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 155144 User Permission Role Assignment... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 156145 User Permission Role Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 157146 Admin Password Reset Policy Configuration.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 158147 Local User Account Password Policy .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 159148 Restricted Administrator Login... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 160149 Restricted Administrator Role Permission ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 161150 Logout .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 162151 IPP Configuration.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 163152 HTTP Proxy Server Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 164153 Remote Services Software Download.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165154 Restricted Administrator Permission Role Configuration .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 166155 Weblet Installation Security Policy.. .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 167156 Lockdown and Remediate Security Enablement ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168157 Lockdown Security Check Complete ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 169158 Lockdown Remediation Complete... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 170159 Send Engineering Logs on Data Push.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 171160 Print Submission of Clone Files Policy.. .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 172161 Network Troubleshooting Data Capture... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173162 Network Troubleshooting Data Download ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 174163 DNS-SD Record Data Download .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 175164 One-Touch App Management.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 176165 SMB Browse Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 177166 Standard Job Data Removal Started... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 178167 Standard Job Data Removal Complete .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 179168 Full Job Data Removal Started... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 180169 Full Job Data Removal Complete ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181170 Scheduled Job Data Removal Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 182171 Cross-Origin-Resource-Sharing (CORS) .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183172 One-Touch App Export.. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 184173 Fleet Orchestrator Trust Operations .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 185174 Fleet Orchestrator Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186175 Fleet Orchestrator - Store File for Distribution ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187176 Xerox Configuration Watchdog Enablement ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 188177 Xerox Configuration Watchdog Check Complete... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189178 Xerox Configuration Watchdog Remediation Complete... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 190

Table des matières

Page 7: Gamme Xerox AltaLink Guide de référence SIEM

Gamme Xerox® AltaLink®Guide de référence SIEM

7

179 ThinPrint Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191180 iBeacon Active... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 192181 Network Troubleshooting Feature... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 193182 POP3 Connection Encryption (TLS) ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194183 FTP Browse Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195184 SFTP Browse Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 196189 Smart Proximity Sensor “Sleep on Departure” Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 197190 Cloud Browsing Enablement ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 198192 Scan to Cloud Job.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199193 Xerox Workplace Cloud Enablement ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 200194 Scan To Save FTP and SFTP Credentials Policy Configured .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 201195 Card Reader .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 202196 EIP App Management .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 203197 EIP App Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204199 Card Reader Upgrade Policy .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 205200 Card Reader Upgrade Attempted ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 206204 Syslog Server Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 207205 TLS Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 208208 Canceled Job.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 209Informations supplémentaires... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 210

Table des matières

Page 8: Gamme Xerox AltaLink Guide de référence SIEM

8 Gamme Xerox® AltaLink®Guide de référence SIEM

Table des matières

Page 9: Gamme Xerox AltaLink Guide de référence SIEM

Gamme Xerox® AltaLink®Guide de référence SIEM

9

1PrésentationCe chapitre contient :

• Présentation de SIEM ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 10

• Imprimantes prises en charge.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 12

Page 10: Gamme Xerox AltaLink Guide de référence SIEM

Présentation de SIEMLes produits et services SIEM (Security Information Event Management, Informations de sécuritéet gestion d’événements) visent à prendre en charge l’analyse des alertes de sécurité généréespar les applications et le matériel réseau. Les systèmes SIEM proposent des analyses avancées etune surveillance en temps réelle, notamment des données et des applications. La fonction SIEMcollecte les informations concernant les événements de sécurité sur la totalité du réseau afin decentraliser les données et veille à ce que les périphériques Xerox® AltaLink® soient inclus avec lesautres périphériques en réseau.

Les périphériques Xerox® AltaLink® compatibles incluent la prise en charge de logiciels SIEM pourles connexions à McAfee Enterprise Security Manager, LogRhythm et Splunk Enterprise Security.La fonction SIEM permet à votre périphérique Xerox® AltaLink® d’envoyer les événements de sécu-rité directement aux systèmes SIEM compatibles, à l’aide du protocole syslog. Les solutions SIEMpeuvent fournir des modèles de rapport prédéfinis pour la plupart des exigences de conformité, tel-les que HIPAA.

Les messages syslog générés par votre périphérique Xerox peuvent être envoyés automatiquementà des destinations SIEM à des fins d’analyse et de création de rapports. Dans un système SIEM,l’administrateur peut afficher les événements qui se sont produits au cours d’une période spéci-fique, par exemple, pour enquêter sur une violation de sécurité. Au travers de la corrélation desévénements de sécurité, les systèmes SIEM analysent le réseau afin d’identifier les menaces po-tentielles. Une activité inhabituelle dans une partie du réseau n’est pas toujours le signe d’une vio-lation de sécurité. En revanche, si de telles activités se multiplient, il est possible qu’il existe unproblème.

Les événements sont envoyés à mesure qu’ils se produisent. Les événements sont transmis dansun format d’événement commun (CEF), qu’un système SIEM peut interpréter.

Pour plus d’informations sur les solutions de sécurité pour votre périphérique Xerox® AltaLink®,rendez-vous sur www.xerox.com/security, accédez à la page AltaLink, puis sélectionnez votrepériphérique.

CCoonnffiigguurraattiioonn ddee SSIIEEMMVous pouvez configurer jusqu’à trois destinations SIEM et contrôler les événements qui sontenvoyés à chaque destination, en fonction du niveau de gravité. Les niveaux de gravitécorrespondent aux codes de gravité syslog.

La configuration de SIEM s’effectue au moyen des paramètres SIEM sur le serveur Web intégré.

Pour configurer votre périphérique Xerox AltaLink afin qu’il fonctionne avec un système SIEM :

10 Gamme Xerox® AltaLink®Guide de référence SIEM

Présentation

Page 11: Gamme Xerox AltaLink Guide de référence SIEM

• Accédez aux paramètres SIEM etsélectionnez la destination requise.

• Activez le partage de la destinationSIEM.

• Entrez le nom de la destinationSIEM.

• Sélectionnez le protocole detransport à utiliser pour le transfertdes événements aux destinationsSIEM.

• Entrez les détails du serveur syslogSIEM.

• Testez la connexion au serveur.• Sélectionnez un niveau de gravité

pour la consignation.• Le périphérique envoie les données

d’événement au système SIEM à desfins d’analyse et de création derapports.

Pour des instructions complètes sur la configuration de SIEM, reportez-vous à la section2Configuration du périphérique.

Gamme Xerox® AltaLink®Guide de référence SIEM

11

Présentation

Page 12: Gamme Xerox AltaLink Guide de référence SIEM

Imprimantes prises en chargeLes périphériques suivants prennent en charge la fonction SIEM et peuvent être configurés de ma-nière à envoyer les événements du journal d’audit directement aux systèmes SIEM compatiblesvia le protocole syslog.

• Imprimantes multifonctions Xerox® AltaLink® C8130/8135/8145/8155/8170

• Imprimantes multifonctions Xerox® AltaLink® B8145/8155/8170

12 Gamme Xerox® AltaLink®Guide de référence SIEM

Présentation

Page 13: Gamme Xerox AltaLink Guide de référence SIEM

Gamme Xerox® AltaLink®Guide de référence SIEM

13

2Configuration du périphériqueCe chapitre contient :

• Présentation de la configuration.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 14

• Configuration de SIEM .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 15

• Configuration d’une destination SIEM... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 16

• Modification d’une destination SIEM ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 18

Page 14: Gamme Xerox AltaLink Guide de référence SIEM

Présentation de la configurationCette section décrit la configuration et l’activation de la fonction SIEM (Informations de sécuritéet gestion d’événements) de votre périphérique Xerox.

Les étapes de configuration sont exécutées via le serveur Web intégré du périphérique.

Vous pouvez configurer jusqu’à trois destinations SIEM et contrôler les événements qui sont en-voyés à chaque destination, en fonction du niveau de gravité. Les niveaux de gravité correspon-dent aux codes de gravité syslog.

14 Gamme Xerox® AltaLink®Guide de référence SIEM

Configuration du périphérique

Page 15: Gamme Xerox AltaLink Guide de référence SIEM

Configuration de SIEM

Pour configurer la fonctionnalité de gestion de l’information et des événements de sécurité(SIEM) :

1. Dans le Serveur Web intégré, cliquez sur Propriétés→Sécurité→Journaux→SIEM.

Remarque : Sinon, pour accéder à la page SIEM à partir de la page de configurationConnectivité, cliquez sur Propriétés Connectivité→→Configuration. Pour SIEM, cliquezsurModifier.

Sur la page SIEM, la zone d’état affiche l’heure du dernier événement du périphérique etl’état d’activation des destinations SIEM.

2. Pour afficher le journal des événements enregistrés, cliquez sur Afficher les événements.

Les derniers événements syslog apparaissent dans l’ordre inverse. Le journal des événementspeut afficher jusqu’à 20 000 événements. Pour télécharger le journal des événements, cliquezsur Télécharger les événements, puis enregistrez le fichier syslog.txt dans un dossier survotre ordinateur.

3. La zone Partager des événements indique l’état des destinations SIEM. Les états sont lessuivants :

• Éventail d’événements ; paramètres de nom d’hôte : la destination SIEM estconfigurée et activée pour recevoir les événements dans la plage spécifiée.

• Configuré(e) ; Non partagé(e) : la destination SIEM est configurée, mais n’estpas activée pour recevoir les événements.

• Non configuré(e) : la destination SIEM n’est pas configurée.

4. Pour envoyer un test aux destinations SIEM, cliquez sur Envoyer un échantillon d’événement.À l’invite, cliquez sur Envoyer. Un exemple d’événement est envoyé à toutes les destinationsqui sont configurées et activées.

Remarque : Si aucune destination n’est configurée, la fonction Envoyer un exempled’événement n’est pas disponible.

Gamme Xerox® AltaLink®Guide de référence SIEM

15

Configuration du périphérique

Page 16: Gamme Xerox AltaLink Guide de référence SIEM

Configuration d’une destination SIEM

Pour configurer la fonctionnalité Informations de sécurité et une destination de gestion desévénements (SIEM) :

1. Dans le Serveur Web intégré, cliquez sur Propriétés→Sécurité→Journaux→SIEM.

2. Dans la zone Partager des événements, cliquez sur la ligne correspondant à la destination àconfigurer. La fenêtre Paramètres de destination apparaît.

3. Pour activer la destination afin de recevoir les événements, pour Activer le partage, cliquez surle bouton d’activation.

4. Dans le champ Nom de destination, saisissez le nom à attribuer à la destination SIEM.

5. Dans la zone Connexion, configurez les paramètres :

a. Pour sélectionner un protocole pour le transport d’événements vers des destinationsconfigurées, sous Protocole de transport, sélectionnez une option :

• Protocole TCP/TLS (Sécurisé/Recommandé) : C’est un protocole fiable. Cette optionest la valeur par défaut et c’est la plus sûre.

• TCP : C’est un protocole fiable.

• UDP

Remarque : TCP (Transmission Control Protocol) est un protocole fiable quifonctionne correctement avec des réseaux reliés physiquement et des hôtesstationnaires. Le protocole TCP vérifie que tous les paquets de données sonttransmis à l’hôte récepteur, et il retransmet les paquets perdus. Ce processusgarantit que toutes les données transmises sont par la suite reçues.

b. Pour l’Hôte (serveur Syslog), spécifiez une destination par nom d’hôte, adresse IPv4 ouIPv6.

Remarque :

• L’appareil prend en charge les numéros de port de destination de 1 à 65535.

• Si vous sélectionnez TCP/TLS, le numéro de port par défaut est 6514.

• Si vous sélectionnez TCP ou UDP, le numéro de port par défaut est 514.

6. Pour tester la connexion :

a. Assurez-vous que le partage est activé.

b. Cliquez sur Connexion test.

c. Si l’interrogation de la destination échoue, vérifiez la configuration, puis testez laconnexion.

7. Dans la zone Stratégies d’événements, cliquez sur la Plage d’événements. Dans la fenêtreÉventail d’événements, sélectionnez un niveau de gravité, puis cliquez sur Enregistrer. Lavaleur par défaut Niveau de gravité 4.

Remarque : Lorsque vous sélectionnez un niveau de gravité, les messages de ce niveauet des niveaux plus critiques sont envoyés à la destination SIEM.

16 Gamme Xerox® AltaLink®Guide de référence SIEM

Configuration du périphérique

Page 17: Gamme Xerox AltaLink Guide de référence SIEM

8. Cliquez sur Enregistrer.

9. Pour envoyer un test aux destinations SIEM, cliquez sur Envoyer le modèle d’événement. Àl’invite, cliquez sur Envoyer. Un exemple d’événement est envoyé à toutes les destinations quisont configurées et activées. Consultez l’administrateur SIEM pour vous assurer que lesystème SIEM a reçu l’événement du périphérique Xerox.

Remarque : Si aucune destination n’est configurée, la fonction Envoyer un exempled’événement n’est pas disponible.

Gamme Xerox® AltaLink®Guide de référence SIEM

17

Configuration du périphérique

Page 18: Gamme Xerox AltaLink Guide de référence SIEM

Modification d’une destination SIEM

Pour configurer la fonctionnalité Informations de sécurité et de gestion des événements (SIEM) :

1. Dans le Serveur Web intégré, cliquez sur Propriétés→Sécurité→Journaux→SIEM.

2. Dans la zone Partager des événements, cliquez sur la ligne correspondant à la destination àmodifier.

3. À l’invite, sélectionnez une option :• Pour afficher ou modifier les paramètres de destination, cliquez surModifier. Pour plus

d’informations, reportez-vous à la section Configuration d’une destination SIEM.• Pour effacer les paramètres de destination, cliquez sur Réinitialiser. A l’invite de

confirmation, cliquez sur Réinitialiser.

18 Gamme Xerox® AltaLink®Guide de référence SIEM

Configuration du périphérique

Page 19: Gamme Xerox AltaLink Guide de référence SIEM

Gamme Xerox® AltaLink®Guide de référence SIEM

19

3Format des messagesCe chapitre contient :

• Présentation du format des messages... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20

• Format des messages syslog... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 21

• Niveaux de gravité .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 22

Page 20: Gamme Xerox AltaLink Guide de référence SIEM

Présentation du format des messagesLes messages syslog générés par votre périphérique Xerox incluent le message du journal et un en-semble standard de données fournissant des détails sur l’événement. Sont indiqués le périphériqueXerox source, le moment où l’événement s’est produit, le niveau de gravité et une description del’événement syslog.

Les messages syslog utilisent le protocole syslog RFC 5424 et sont signalés au format CEF(Common Event Format). Le format CEF a été développé par ArcSight. CEF est un format de texteextensible, conçu pour prendre en charge plusieurs types de périphériques. CEF définit une syntaxepour les enregistrements de journal comprenant un en-tête standard et une extension variable,formatés en tant que paires clé-valeur.

Les messages d’événement syslog de Xerox comprennent les champs prédéfinis suivants :

SYSLOG-MSG

SYSLOG-HEADER

<109>

2020-04-12T19:20:50-05:00

SalesNEteam

CEF Header

CEF:0

Xerox

Altalink C8135

111.009.009.23300

1

System startup

5

CEF Message dvchost=SalesNEteam deviceExternalId=GN1592376

20 Gamme Xerox® AltaLink®Guide de référence SIEM

Format des messages

Page 21: Gamme Xerox AltaLink Guide de référence SIEM

Format des messages syslogLe tableau suivant répertorie les champs de message syslog et fournit une description et un exem-ple des données générées pour chaque champ.

Champs Description Exemple

SYSLOG-HEADER

PRI Le numéro PRI, ou valeur depriorité (PRIVAL), représente àla fois la fonctionnalité (Facility)et la gravité (Severity). La valeurde priorité est calculée en multi-pliant le code de fonctionnalitépar 8, et en ajoutant la valeurnumérique de gravité.

Remarque : Les péri-phériques Xerox utilisentla fonction d’audit dejournal, code 13.

<109>

TIMESTAMP aaaa-mm-jjThh:mm:ss+-ZONE 2020-04-12T19:20:50-05:00

HOSTNAME Nom d’hôte du périphérique SalesNEteam

CEF Header CEF:Version CEF:0 CEF:0

Device Vendor Fabricant du périphérique Xerox

Device Product Nom du modèle depériphérique

Altalink C8135

Device Version Version du logiciel dupériphérique

111.009.009.23300

Device EventClass ID

ID du journal d’audit 1

Name Description de l’événement System startup

Severity Gravité syslog 5

CEF Message [Extension] Données d’entrée de l’événe-ment de journal d’audit, au for-mat CEF

dvchost=SalesNEteam de-viceExternalId=GN1592376

Exemple d’événement complet :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |1 | System startup |5|dvchost=SalesNEteam de-viceExternalId=GN1592376

Gamme Xerox® AltaLink®Guide de référence SIEM

21

Format des messages

Page 22: Gamme Xerox AltaLink Guide de référence SIEM

Niveaux de gravitéL’administrateur système peut contrôler les événements envoyés aux systèmes SIEM en fonctionde leur gravité.

Les messages syslog générés par les périphériques Xerox utilisent les niveaux de gravité suivants,tels que définis dans le protocole syslog RFC 5424 :

Codenumérique Niveau de gravité Description

0 Emergency Système inutilisable

1 Alert Action immédiate requise

2 Critical Conditions critiques

3 Error Conditions d’erreur

4 Warning Conditions d’avertissement

5 Notice Condition normale mais importante

6 Informational Messages d’information

7 Débogage Messages de niveau débogage

22 Gamme Xerox® AltaLink®Guide de référence SIEM

Format des messages

Page 23: Gamme Xerox AltaLink Guide de référence SIEM

Gamme Xerox® AltaLink®Guide de référence SIEM

23

4Liste de messagesCe chapitre contient :

• Présentation de la liste de messages... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 28

• Mappage des noms de clé CEF ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29

• 1 System Startup... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 31

• 2 System Shutdown... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 32

• 3 Standard Disk Overwrite Started .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 33

• 4 Standard Disk Overwrite Complete .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 34

• 5 Print Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 35

• 6 Network Scan Job... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36

• 7 Server Fax Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 37

• 8 Internet Fax Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 38

• 9 Email Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39

• 10 Audit Log Disabled ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 40

• 11 Audit Log Enabled ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 41

• 12 Copy Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42

• 13 Embedded Fax Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43

• 14 LAN Fax Job .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 44

• 16 Full Disk Overwrite Started.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 45

• 17 Full Disk Overwrite Complete .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 46

• 20 Scan to Mailbox Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 47

• 21 Delete File/Dir .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 48

• 23 Scan to Home... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 49

• 24 Scan to Home Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 50

• 27 Postscript Passwords ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51

• 29 Network User Login .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 52

• 30 SA Login... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 53

• 31 User Login ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 54

• 32 Service Login Diagnostics .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 55

• 33 Audit Log Download... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 56

• 34 Immediate Job Overwrite Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 57

• 35 SA PIN Changed... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 58

• 36 Audit Log File Saved ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 59

• 37 Force Traffic over Secure Connection ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 60

• 38 Security Certificate ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 61

Page 24: Gamme Xerox AltaLink Guide de référence SIEM

• 39 IPsec .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 62

• 40 SNMPv3 ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 63

• 41 IP Filtering Rules.. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64

• 42 Network Authentication Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 65

• 43 Device Clock .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 66

• 44 Software Upgrade ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 67

• 45 Clone File Operations.. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 68

• 46 Scan Metadata Validation .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 69

• 47 Xerox Secure Access Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 70

• 48 Service Login Copy Mode... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 71

• 49 Smartcard Login ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 72

• 50 Process Terminated... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 73

• 51 Scheduled Disk Overwrite Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 74

• 53 Saved Jobs Backup ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 75

• 54 Saved Jobs Restore ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 76

• 57 Session Timer Logout .. .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 77

• 58 Session Timeout Interval Change .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 78

• 59 User Permissions.. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 79

• 60 Device Clock NTP Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 80

• 61 Device Administrator Role Permission ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 81

• 62 Smartcard Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 82

• 63 IPv6 Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 83

• 64 802.1x Configuration... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 84

• 65 Abnormal System Termination... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85

• 66 Local Authentication Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86

• 67 Web User Interface Login Method ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 87

• 68 FIPS Mode Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88

• 69 Xerox Secure Access Login .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 89

• 70 Print from USB Enablement ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 90

• 71 USB Port Enablement .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 91

• 72 Scan to USB Enablement... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 92

• 73 System Log Download ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 93

• 74 Scan to USB Job ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 94

• 75 Remote Control Panel Configuration.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 95

• 76 Remote Control Panel Session... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 96

• 77 Remote Scan Feature Enablement ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 97

• 78 Remote Scan Job Submitted... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 98

• 79 Remote Scan Job Completed .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 99

• 80 SMTP Connection Encryption.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 100

24 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 25: Gamme Xerox AltaLink Guide de référence SIEM

• 81 Email Domain Filtering Rule .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 101

• 82 Software Verification Test Started ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 102

• 83 Software Verification Test Complete .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 103

• 84 McAfee Security State ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 104

• 85 McAfee Security Event ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 105

• 87 McAfee Agent ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 106

• 88 Digital Certificate Import Failure .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 107

• 89 Device User Account Management... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 108

• 90 Device User Account Password Change... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 109

• 91 Embedded Fax Job Secure Print Passcode ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 110

• 92 Scan to Mailbox Folder Password ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 111

• 93 Embedded Fax Mailbox Passcode .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 112

• 94 FTP / SFTP Filing Passive Mode .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 113

• 95 Embedded Fax Forwarding Rule ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 114

• 96 Allow Weblet Installation... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 115

• 97 Weblet Installation... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 116

• 98 Weblet Enablement .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 117

• 99 Network Connectivity Configuration .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 118

• 100 Address Book Permissions ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 119

• 101 Address Book Export.. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 120

• 102 Software Upgrade Policy .. .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 121

• 103 Supplies Plan Activation ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 122

• 104 Plan Conversion.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 123

• 105 IPv4 Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 124

• 106 SA PIN Reset .. .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 125

• 107 Convenience Authentication Login .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 126

• 108 Convenience Authentication Configuration... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 127

• 109 Embedded Fax Passcode Length .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 128

• 110 Custom Authentication Login .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 129

• 111 Custom Authentication Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 130

• 112 Billing Impression Mode ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 131

• 114 Clone File Installation Policy ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 132

• 115 Save For Reprint Job .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 133

• 116 Web User Interface Access Permission ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 134

• 117 System Log Push to Xerox... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 135

• 120 Mopria Print Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 136

• 123 Near Field Communication (NFC) Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 137

• 124 Invalid Login Attempt Lockout... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 138

• 125 Secure Protocol Log Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 139

Gamme Xerox® AltaLink®Guide de référence SIEM

25

Liste de messages

Page 26: Gamme Xerox AltaLink Guide de référence SIEM

• 126 Display Device Information Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 140

• 127 Successful Login After Lockout Expired ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 141

• 128 Erase Customer Data ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 142

• 129 Audit Log SFTP Scheduled Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 143

• 130 Audit Log SFTP Transfer... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 144

• 131 Remote Software Download Policy .. .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 145

• 132 AirPrint & Mopria Scanning Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 146

• 133 AirPrint & Mopria Scan Job Submitted ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 147

• 134 AirPrint & Mopria Scan Job Completed ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 148

• 136 Remote Services NVM Write ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 149

• 137 FIK Install via Remote Services .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 150

• 138 Remote Services Data Push... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 151

• 139 Remote Services Enablement... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 152

• 140 Restore Backup Installation Policy .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 153

• 141 Backup File Downloaded .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 154

• 142 Backup File Restored ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 155

• 144 User Permission Role Assignment... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 156

• 145 User Permission Role Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 157

• 146 Admin Password Reset Policy Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 158

• 147 Local User Account Password Policy ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 159

• 148 Restricted Administrator Login... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 160

• 149 Restricted Administrator Role Permission ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 161

• 150 Logout ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 162

• 151 IPP Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 163

• 152 HTTP Proxy Server Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 164

• 153 Remote Services Software Download.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 165

• 154 Restricted Administrator Permission Role Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 166

• 155 Weblet Installation Security Policy .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 167

• 156 Lockdown and Remediate Security Enablement ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 168

• 157 Lockdown Security Check Complete ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 169

• 158 Lockdown Remediation Complete ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 170

• 159 Send Engineering Logs on Data Push.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 171

• 160 Print Submission of Clone Files Policy.. .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 172

• 161 Network Troubleshooting Data Capture.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 173

• 162 Network Troubleshooting Data Download ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 174

• 163 DNS-SD Record Data Download... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 175

• 164 One-Touch App Management.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 176

• 165 SMB Browse Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 177

• 166 Standard Job Data Removal Started ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 178

26 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 27: Gamme Xerox AltaLink Guide de référence SIEM

• 167 Standard Job Data Removal Complete ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 179

• 168 Full Job Data Removal Started... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 180

• 169 Full Job Data Removal Complete ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 181

• 170 Scheduled Job Data Removal Configuration .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 182

• 171 Cross-Origin-Resource-Sharing (CORS) .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 183

• 172 One-Touch App Export.. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 184

• 173 Fleet Orchestrator Trust Operations ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 185

• 174 Fleet Orchestrator Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 186

• 175 Fleet Orchestrator - Store File for Distribution ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 187

• 176 Xerox Configuration Watchdog Enablement .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 188

• 177 Xerox Configuration Watchdog Check Complete ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 189

• 178 Xerox Configuration Watchdog Remediation Complete... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 190

• 179 ThinPrint Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 191

• 180 iBeacon Active... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 192

• 181 Network Troubleshooting Feature ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 193

• 182 POP3 Connection Encryption (TLS) .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 194

• 183 FTP Browse Configuration ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 195

• 184 SFTP Browse Configuration... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 196

• 189 Smart Proximity Sensor “Sleep on Departure” Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 197

• 190 Cloud Browsing Enablement ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 198

• 192 Scan to Cloud Job... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 199

• 193 Xerox Workplace Cloud Enablement ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 200

• 194 Scan To Save FTP and SFTP Credentials Policy Configured .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 201

• 195 Card Reader .. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 202

• 196 EIP App Management ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 203

• 197 EIP App Enablement.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 204

• 199 Card Reader Upgrade Policy ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 205

• 200 Card Reader Upgrade Attempted... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 206

• 204 Syslog Server Configuration .... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 207

• 205 TLS Configuration... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 208

• 208 Canceled Job.... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 209

• Informations supplémentaires ... . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 210

Gamme Xerox® AltaLink®Guide de référence SIEM

27

Liste de messages

Page 28: Gamme Xerox AltaLink Guide de référence SIEM

Présentation de la liste de messagesCette section fournit une liste des messages syslog générés par les périphériques Xerox. Les événe-ments sont transmis dans un format d’événement commun (CEF) et sont envoyés au moment oùils se produisent.

Les administrateurs système peuvent utiliser les listes de messages fournies pour analyser les don-nées signalées, identifier des événements spécifiques et étudier des problèmes. Une liste des nomsde clés CEF standard est fournie pour aider les administrateurs à comprendre les données des mes-sages qui sont générées.

Pour des informations détaillées sur les paramètres et les fonctions en lien avec les événementsconsignés, consultez le Guide de l’administrateur système de votre imprimante disponible surwww.xerox.com/office/support, ou l’aide du serveur Web intégré.

28 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 29: Gamme Xerox AltaLink Guide de référence SIEM

Mappage des noms de clé CEFCe tableau fournit des informations sur les noms de clé CEF standard utilisés dans les messagesd’événement syslog générés par votre périphérique Xerox. Sont indiqués les noms de clé utilisésdans les messages, les noms de champ complets et une description de chaque nom.

Nom de clé Nom complet Description

suser sourceUserName Identifie l’utilisateur source par son nom. Il s’agit gé-néralement de l’utilisateur connecté au périphériqueau moment où l’événement se produit. Les adressesélectroniques sont également mappées vers leschamps UserName.

duser destinationUserName Identifie l’utilisateur associé à la cible ou à la destina-tion de l’événement.

dvchost deviceHostName Affiche le nom configuré pour le périphérique.

deviceExternalId deviceExternalId Affiche le numéro de série du périphérique.

act deviceAction Identifie l’action effectuée par le périphérique. In-dique également l’action mise en œuvre après la réa-lisation du travail.

dst destinationAddress Affiche une adresse IPv4, une adresse IPv6 ou unnom d’hôte de destination.

src sourceAddress Affiche une adresse IPv4 ou une adresse IPv6 sourceou de session.

fileType fileType Affiche les types de fichiers utilisés dans le cadre d’unévénement.

fname filename Affiche le nom des fichiers utilisés dans le cadre d’unévénement.

msg message Fournit des informations supplémentaires surl’événement.

outcome eventOutcome Indique le résultat de l’événement.

reason Reason Indique la raison pour laquelle un événement a étégénéré.

request requestUrl Affiche l’URL ayant fait l’objet d’un accès au coursde l’événement.

spriv sourceUserPrivileges Affiche le privilège ou le rôle utilisateur attribué à l’u-tilisateur au cours d’un événement.

sproc sourceProcessName Affiche le nom du processus source de l’événement.

sourceServiceNa-me

sourceServiceName Identifie le service à l’origine de l’événement.

Gamme Xerox® AltaLink®Guide de référence SIEM

29

Liste de messages

Page 30: Gamme Xerox AltaLink Guide de référence SIEM

Nom de clé Nom complet Description

xrxjob1 Job Name - (Xerox CustomKey Name)

Affiche le nom du travail utilisé sur le périphériqueXerox.

xrxaccUID1 Accounting User ID-Name -(Xerox Custom Key Name)

Identifie l’ID utilisateur de comptabilisation utilisésur le périphérique Xerox.

xrxaccAID1 Accounting Account ID -Name (Xerox Custom KeyName)

Identifie l’ID de compte de comptabilisation utilisésur le périphérique Xerox.

30 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 31: Gamme Xerox AltaLink Guide de référence SIEM

1 System StartupLorsque le périphérique est mis sous tension ou redémarre, un événement System Startup estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

1 SystemStartup

5–Notice dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |1 | System startup |5|dvchost=SalesNEteam de-viceExternalId=GN123456

Gamme Xerox® AltaLink®Guide de référence SIEM

31

Liste de messages

Page 32: Gamme Xerox AltaLink Guide de référence SIEM

2 System ShutdownLorsque le périphérique est mis hors tension ou qu’un arrêt se produit, un événement System Shut-down est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

2 SystemShutdown

5–Notice dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 109.009.009.21000 |2 | System shutdown |5|dvchost=SalesNEteam de-viceExternalId=GN123456

32 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 33: Gamme Xerox AltaLink Guide de référence SIEM

3 Standard Disk Overwrite StartedLorsqu’une opération manuelle ou programmée de nettoyage standard du disque commence, unévénement Standard Disk Overwrite Started est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

3 StandardDisk Overw-rite Started

5–Notice suser=Nom d’utilisateur • Cet événement s’appliqueaux périphériques dotésd’un disque dur et neconcerne pas ceux équipésd’un disque SSD.

• Cet événement s’appliqueau nettoyage image stan-dard à la demande (On-Demand Image Overwrite,ODIO) manuel ouprogrammé.

• Le nom d’utilisateur cor-respond au nom de l’utili-sateur qui a démarré,activé ou configuré l’opé-ration ODIO programmée.

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |3 | Standard disk overwrite started |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456

Gamme Xerox® AltaLink®Guide de référence SIEM

33

Liste de messages

Page 34: Gamme Xerox AltaLink Guide de référence SIEM

4 Standard Disk Overwrite CompleteLorsqu’une opération manuelle ou programmée de nettoyage standard du disque se termine, unévénement Standard Disk Overwrite Complete est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

4 StandardDisk Overw-riteComplete

5–Notice dvchost=Nom dupériphérique

• Cet événement s’appliqueaux périphériques dotésd’un disque dur et neconcerne pas ceux équipésd’un disque SSD.

• Cet événement s’appliqueau nettoyage image stan-dard à la demande(ODIO), manuel ouprogrammé.

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |4 | Standard disk overwrite complete |5|dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

34 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 35: Gamme Xerox AltaLink Guide de référence SIEM

5 Print JobÀ l’issue d’un travail d’impression, un événement Print Job est consigné. Les travaux d’impressionenglobent les travaux soumis via un pilote d’imprimante, un lecteur USB, le serveur Web intégré,les applis EIP, AirPrint, Mopria ou autre protocole IPP (Internet Printing Protocol).

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

5 Print Job 6–Informational

xrxjob1=Nom du travail L’ID utilisateur de comptabili-sation peut être utilisé pour lacomptabilisation externe(JBA, Job Based Accounting)ou la comptabilisation stan-dard Xerox.

suser=Nom d’utilisateur

sourceServiceName=ServiceCloud | Imprimer depuis USB |Imprimer depuis URL

outcome=État d’achèvement

act=État IIO

xrxaccUID1=ID-Nom d’utili-sateur de comptabilisation

xrxaccAID1=ID-Nom decompte de comptabilisation

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |5 | Print job |6|xrxjob1=SalesReport suser=JSmith sourceServiceName=Print From URL outcome=Success act=IIO Not Ap-plicable xrxaccUID1=JSmith xrxaccAID1=Sales

Gamme Xerox® AltaLink®Guide de référence SIEM

35

Liste de messages

Page 36: Gamme Xerox AltaLink Guide de référence SIEM

6 Network Scan JobLorsqu’un travail de numérisation par flux de travail se termine et est archivé dans un emplace-ment réseau, un événement Network Scan Job est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

6 NetworkScan Job

6–Informational

xrxjob1=Nom du travail • L’événement est déclen-ché à l’issue du travail.

• Les travaux de numérisa-tion créés par les applisEIP ne sont pas toujoursdirectement liés au nomde l’appli (par exemple,Numérisation vers messa-gerie cloud).

suser=Nom d’utilisateur

outcome=État d’achèvement

act=État IIO

xrxaccUID1=ID-Nom d’utili-sateur de comptabilisation

xrxaccAID1=ID-Nom decompte de comptabilisation

msg=Nombre total de desti-nations réseau + destinationsréseaux

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |6 | Network scan job |6|xrxjob1=SalesReportsuser=JSmith outcome=Success act=IIO Not Applicable xrxaccUID1=JSmithxrxaccAID1=Sales msg=1 13.61.23.216:446

36 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 37: Gamme Xerox AltaLink Guide de référence SIEM

7 Server Fax JobLorsqu’un travail de fax serveur se termine, un événement Server Fax Job est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

7 Server FaxJob

6–Informational

xrxjob1=Nom du travail L’événement est déclenché àl’issue du travail.

suser=Nom d’utilisateur

outcome=État d’achèvement

act=État IIO

xrxaccUID1=ID-Nom d’utili-sateur de comptabilisation

xrxaccAID1=ID-Nom decompte de comptabilisation

msg=Total numéros de télé-phone des destinataires defax + numéros de téléphonedes destinataires de fax + des-tination réseau

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |7 | Server fax job |6|xrxjob1=SalesReport sus-er=JSmith outcome=Success act=IIO Not Applicable xrxaccUID1=JSmithxrxaccAID1=Sales msg=1 04425808899 13.61.17.230:443

Gamme Xerox® AltaLink®Guide de référence SIEM

37

Liste de messages

Page 38: Gamme Xerox AltaLink Guide de référence SIEM

8 Internet Fax JobLorsqu’un travail de fax Internet se termine, un événement Internet Fax Job est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

8 Internet FaxJob

6–Informational

xrxjob1=Nom du travail • L’événement se produitlorsque des données defax Internet sont en-voyées, reçues ouimprimées.

• L’événement est déclen-ché à l’issue du travail.

suser=Nom d’utilisateur

outcome=État d’achèvement

act=État IIO

xrxaccUID1=ID-Nom d’utili-sateur de comptabilisation

xrxaccAID1=ID-Nom decompte de comptabilisation

msg=Nombre total de desti-nataires smtp + destinatairessmtp

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |8 | Internet fax job |6|xrxjob1=SalesReportsuser=JSmith outcome=Success act=IIO Not Applicable xrxaccUID1=JSmithxrxaccAID1=Sales msg=1 Jane Doe <[email protected]>

38 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 39: Gamme Xerox AltaLink Guide de référence SIEM

9 Email JobLorsqu’un travail de courrier électronique se termine, un événement Email Job est consigné. Lesapplis Courrier électronique et Numériser vers peuvent générer des travaux de courrierélectronique.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

9 Email Job 6–Informational

xrxjob1=Nom du travail L’événement est déclenché àl’issue d’un travail de courrierélectronique sortant.suser=Nom d’utilisateur

outcome=État d’achèvement

act=État IIO

xrxaccUID1=ID-Nom d’utili-sateur de comptabilisation

xrxaccAID1=ID-Nom decompte de comptabilisation

msg=Chiffrement activé oudésactivé + nombre total dedestinataires smtp + destina-taires smtp

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |9 | Email job |6|xrxjob1=SalesReport suser=JSmith outcome=Success act=IIO Not Applicable xrxaccUID1=JSmith xrxac-cAID1=Sales msg=Encryption-Off 1 [email protected]

Gamme Xerox® AltaLink®Guide de référence SIEM

39

Liste de messages

Page 40: Gamme Xerox AltaLink Guide de référence SIEM

10 Audit Log DisabledLorsque le journal d’audit est désactivé, un événement Audit Log Disabled est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

10 Audit LogDisabled

1–Alert dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

Exemple de message :

<105> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |10 | Audit log disabled |1|dvchost=SalesNEteamdeviceExternalId=GN123456

40 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 41: Gamme Xerox AltaLink Guide de référence SIEM

11 Audit Log EnabledLorsque le journal d’audit est activé, un événement Audit Log Enabled est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

11 Audit LogEnabled

4–Warning dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |11 | Audit log enabled |4|dvchost=SalesNEteamdeviceExternalId=GN123456

Gamme Xerox® AltaLink®Guide de référence SIEM

41

Liste de messages

Page 42: Gamme Xerox AltaLink Guide de référence SIEM

12 Copy JobLorsqu’un travail de copie se termine, un événement Copy Job est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

12 Copy Job 6–Informational

xrxjob1=Nom du travail L’événement est déclenché àl’issue du travail.

suser=Nom d’utilisateur

outcome=État d’achèvement

act=État IIO

xrxaccUID1=ID-Nom d’utili-sateur de comptabilisation

xrxaccAID1=ID-Nom decompte de comptabilisation

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |12 | Copy job |6|xrxjob1=SalesReport suser=JSmith outcome=Success act=IIO Not Applicable xrxaccUID1=JSmith xrxac-cAID1=Sales

42 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 43: Gamme Xerox AltaLink Guide de référence SIEM

13 Embedded Fax JobLorsqu’un travail de fax local se termine, un événement Embedded Fax Job est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

13 EmbeddedFax Job

6–Informational xrxjob1=Nom du travail L’événement est déclenché àl’issue du travail.

suser=Nom d’utilisateur

outcome=État d’achèvement

act=État IIO

xrxaccUID1=ID-Nom d’utili-sateur de comptabilisation

xrxaccAID1=ID-Nom decompte de comptabilisation

msg=Total numéros de télé-phone des destinataires defax + numéros de téléphonedes destinataires de fax

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |13 | Embedded fax job |6|xrxjob1=SalesReportsuser=JSmith outcome=Success act=IIO Not Applicable xrxaccUID1=JSmithxrxaccAID1=Sales msg=1 04422889966

Gamme Xerox® AltaLink®Guide de référence SIEM

43

Liste de messages

Page 44: Gamme Xerox AltaLink Guide de référence SIEM

14 LAN Fax JobVous pouvez envoyer un travail de fax depuis votre ordinateur à l’aide du pilote d’imprimante. Àl’issue d’un travail de fax envoyé à l’aide du pilote d'imprimante, un événement LAN Fax Job estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

14 LAN Fax Job 6–Informational

xrxjob1=Nom du travail L’événement est déclenché àl’issue du travail.

suser=Nom d’utilisateur

outcome=État d’achèvement

act=État IIO

xrxaccUID1=ID-Nom d’utili-sateur de comptabilisation

xrxaccAID1=ID-Nom decompte de comptabilisation

msg=Total numéros de télé-phone des destinataires defax + numéros de téléphonedes destinataires de fax

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |14 | LAN fax job |6|xrxjob1=SalesReport suser=JSmith outcome=Success act=IIO Not Applicable xrxaccUID1=JSmith xrxac-cAID1=Sales msg=1 04422669933

44 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 45: Gamme Xerox AltaLink Guide de référence SIEM

16 Full Disk Overwrite StartedLorsqu’un nettoyage complet du disque démarre, un événement Full Disk Overwrite Started estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement

Gravitésyslog Données d’événement

Informationssupplémentaires

16 Full DiskOverwriteStarted

5–Notice suser=Nom d’utilisateur Cet événement s’applique auxpériphériques dotés d’undisque dur et ne concerne pasceux équipés d’un disque SSD.

dvchost=Nom du périphérique

deviceExternalId=Numéro desérie du périphérique

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |16 | Full disk overwrite started |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456

Gamme Xerox® AltaLink®Guide de référence SIEM

45

Liste de messages

Page 46: Gamme Xerox AltaLink Guide de référence SIEM

17 Full Disk Overwrite CompleteÀ l’issue d’un nettoyage complet du disque, un événement Full Disk Overwrite Complete estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

17 Full DiskOverwriteComplete

5–Notice dvchost=Nom dupériphérique

Cet événement s’appliqueaux périphériques dotés d’undisque dur et ne concerne pasceux équipés d’undisque SSD.

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |17 | Full disk overwrite complete |5|dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

46 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 47: Gamme Xerox AltaLink Guide de référence SIEM

20 Scan to Mailbox JobLorsqu’un travail de numérisation vers une boîte aux lettres se termine, un événement Scan toMailbox Job est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

20 Scan toMailbox Job

6–Informational

xrxjob1=Nom du travail • L’événement est déclen-ché à l’issue du travail.

• Les boîtes aux lettres sontsituées dans le stockageinterne du périphérique.

suser=Nom d’utilisateur

outcome=État d’achèvement

act=État IIO

xrxaccUID1=ID-Nom d’utili-sateur de comptabilisation

xrxaccAID1=ID-Nom decompte de comptabilisation

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |20 | Scan to mailbox job |6|xrxjob1=SalesReportsuser=JSmith outcome=Success act=IIO Not Applicable xrxaccUID1=JSmithxrxaccAID1=Sales

Gamme Xerox® AltaLink®Guide de référence SIEM

47

Liste de messages

Page 48: Gamme Xerox AltaLink Guide de référence SIEM

21 Delete File/DirLorsqu’un fichier ou un répertoire est supprimé du disque dur du périphérique, un événement De-lete File/Dir est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

21 Delete File/Dir

4–Warning sourceServiceName=Service Cet événement concerne lestravaux enregistrés et la cap-ture des données de dépan-nage réseau.

fname=Nom du travail/Nomdu répertoire

suser=Nom d’utilisateur

outcome=État d’achèvement

act=État IIO

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |21 | Delete file/dir |4|sourceServiceName=Print fname=SalesReport suser=JSmith outcome=Success act=IIO Success

48 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 49: Gamme Xerox AltaLink Guide de référence SIEM

23 Scan to HomeLorsque l’appli Numériser vers répertoire principal est activée ou désactivée, un événement Scanto Home est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

23 Scan toHome

6–Informational

suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |23 | Scan to home |6|suser=Admin dvchost=Sales-NEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

49

Liste de messages

Page 50: Gamme Xerox AltaLink Guide de référence SIEM

24 Scan to Home JobLorsqu’un travail de numérisation vers le répertoire principal se termine, un événement Scan toHome Job est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

24 Scan toHome Job

6–Informational

xrxjob1=Nom du travail • L’événement est déclen-ché à l’issue du travail.

• Le travail est numérisévers le répertoire principalde l’utilisateur authentifiéactuel.

suser=Nom d’utilisateur

outcome=État d’achèvement

act=État IIO

xrxaccUID1=ID-Nom d’utili-sateur de comptabilisation

xrxaccAID1=ID-Nom decompte de comptabilisation

msg=Nombre total de desti-nations réseau + destinationsréseaux

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |24 | Scan to home job |6|xrxjob1=SalesReportsuser=JSmith outcome=Success act=IIO Not Applicable xrxaccUID1=JSmithxrxaccAID1=Sales msg=1 192.168.1.6

50 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 51: Gamme Xerox AltaLink Guide de référence SIEM

27 Postscript PasswordsLorsque les mots de passe PostScript sont activés, désactivés ou modifiés, un événement PostscriptPasswords est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

27 PostscriptPasswords

6–Informational

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

act=StartupMode | SystemPa-ramsPassword |StartJobPassword

outcome=État

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |27 | Postscript passwords |6|dvchost=SalesNE-team deviceExternalId=GN123456 act=StartJobPassword outcome=Changed

Gamme Xerox® AltaLink®Guide de référence SIEM

51

Liste de messages

Page 52: Gamme Xerox AltaLink Guide de référence SIEM

29 Network User LoginLorsque le périphérique authentifie un utilisateur réseau, un événement Network User Login estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

29 NetworkUser Login

6–Informational

suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |29 | Network User login |6|suser=JSmithdvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

52 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 53: Gamme Xerox AltaLink Guide de référence SIEM

30 SA LoginLorsqu’un utilisateur disposant de droits administratifs se connecte au périphérique, un événe-ment SA Login est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

30 SA Login 6–Informational

suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |30 | SA login |6|suser=Admin dvchost=SalesNE-team deviceExternalId=GN123456 outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

53

Liste de messages

Page 54: Gamme Xerox AltaLink Guide de référence SIEM

31 User LoginLorsque la base de données d’utilisateurs locaux authentifie une connexion utilisateur, un événe-ment User Login est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

31 User Login 6–Informational

suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |31 | User login |6|suser=JSmith dvchost=Sales-NEteam deviceExternalId=GN123456 outcome=Success

54 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 55: Gamme Xerox AltaLink Guide de référence SIEM

32 Service Login DiagnosticsLorsqu’un technicien Xerox se connecte au périphérique en mode diagnostic, un événement Ser-vice Login Diagnostic est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

32 Service Lo-ginDiagnostics

5–Notice sourceServiceName=Nom duservice

Si un code PIN non valide estsaisi pour cet événement,failed est consigné dans lemessage.dvchost=Nom du

périphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |32 | Service login diagnostics |5|sourceServi-ceName=Copy dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

55

Liste de messages

Page 56: Gamme Xerox AltaLink Guide de référence SIEM

33 Audit Log DownloadLorsque le journal d’audit est téléchargé depuis le périphérique, un événement Audit Log Down-load est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

33 Audit LogDownload

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg=Destination

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |33 | Audit log download |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 msg=Web UI outcome=Success

56 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 57: Gamme Xerox AltaLink Guide de référence SIEM

34 Immediate Job Overwrite EnablementLorsque la fonction Nettoyage immédiat des travaux est activée ou désactivée, un événement Im-mediate Job Overwrite Enablement est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

34 ImmediateJob Overw-rite Enable-ment

5–Notice suser=Nom d’utilisateur Cet événement s’appliqueaux périphériques dotés d’undisque dur et ne concerne pasceux équipés d’undisque SSD.

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |34 | Immediate job overwrite enablement |5|sus-er=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

57

Liste de messages

Page 58: Gamme Xerox AltaLink Guide de référence SIEM

35 SA PIN ChangedLorsque le mot de passe du compte Admin de l’administrateur système est modifié, un événementSA PIN Changed est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

35 SA PINChanged

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |35 | SA PIN changed |5|suser=Admin dvchost=Sa-lesNEteam deviceExternalId=GN123456 outcome=Success

58 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 59: Gamme Xerox AltaLink Guide de référence SIEM

36 Audit Log File SavedLorsque le fichier de journal d’audit est enregistré dans le stockage interne du périphérique, unévénement Audit Log File Saved est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

36 Audit LogFile Saved

5–Notice suser=Nom d’utilisateur Cet événement précède uneactivité de téléchargement dujournal d’audit.dvchost=Nom du

périphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |36 | Audit log file saved |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

59

Liste de messages

Page 60: Gamme Xerox AltaLink Guide de référence SIEM

37 Force Traffic over Secure ConnectionLorsque le paramètre Forcer le trafic sur la connexion sécurisée (HTTPS) est activé, désactivé ouarrêté, un événement Force Traffic over Secure Connection (HTTPS) est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

37 Force Trafficover SecureConnection(HTTPS)

5–Notice suser=Nom d’utilisateur • HTTPS est utilisé pour éta-blir la connexion au ser-veur Web intégré sur lepériphérique. Pour certai-nes pages Web, il est né-cessaire d’utiliser HTTPS,quel que soit le paramé-trage de l’option Forcer letrafic sur la connexionsécurisée (HTTPS).

• Si l’état d’achèvementcorrespond à Termina-ted, le nom d’utilisateurn’est pas indiqué dans lemessage.

dvchost=Nom du périphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |37 | Force traffic over secure connection |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

60 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 61: Gamme Xerox AltaLink Guide de référence SIEM

38 Security CertificateLorsqu’un certificat numérique est créé, importé, exporté ou supprimé, un événement Security Cer-tificate est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

38 SecurityCertificate

5–Notice suser=Nom d’utilisateur • Les certificats numériquesapplicables à cet événe-ment incluent le certificatde périphérique Xerox, lescertificats signés par uneautorité de certification,les certificats d’autoritéde certification et les cer-tificats de périphériqueshomologues.

• Une demande de signa-ture de certificat déclen-che également cetévénement.

dvchost=Nom du périphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |38 | Security certificate |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Created

Gamme Xerox® AltaLink®Guide de référence SIEM

61

Liste de messages

Page 62: Gamme Xerox AltaLink Guide de référence SIEM

39 IPsecLorsque la fonction IPsec est activée, désactivée, configurée ou arrêtée, un événement IPsec estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

39 IPsec 5–Notice suser=Nom d’utilisateur Si l’état d’achèvement corres-pond à Terminated, le nomd’utilisateur n’est pas indiquédans le message.

dvchost=Nom du périphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |39 | IPsec |5|suser=Admin dvchost=SalesNEteamdeviceExternalId=GN123456 outcome=Configured

62 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 63: Gamme Xerox AltaLink Guide de référence SIEM

40 SNMPv3Lorsque SNMPv3 est activé, désactivé, configuré ou arrêté, un événement SNMPv3 est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

40 SNMPv3 5–Notice suser=Nom d’utilisateur Si l’état d’achèvement corres-pond à Terminated, le nomd’utilisateur n’est pas indiquédans le message.

dvchost=Nom du périphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |40 | SNMPv3 |5|suser=Admin dvchost=SalesNEteamdeviceExternalId=GN123456 outcome=Configured

Gamme Xerox® AltaLink®Guide de référence SIEM

63

Liste de messages

Page 64: Gamme Xerox AltaLink Guide de référence SIEM

41 IP Filtering RulesLorsqu’une règle de filtrage IP est ajoutée, modifiée ou supprimée, un événement IP Filtering Ru-les est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

41 IP FilteringRules

4–Warning suser=Nom d’utilisateur

dvchost=Nom du périphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |41 | IP Filtering Rules |4|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Rule Added

64 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 65: Gamme Xerox AltaLink Guide de référence SIEM

42 Network Authentication ConfigurationLorsque Valider sur le réseau est sélectionné ou désélectionné comme méthode de connexion pourl’interface utilisateur locale, un événement Network Authentication Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

42 Network Au-thenticationConfigura-tion

5–Notice suser=Nom d’utilisateur

dvchost=Nom du périphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |42 | Network authentication configuration |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Configured

Gamme Xerox® AltaLink®Guide de référence SIEM

65

Liste de messages

Page 66: Gamme Xerox AltaLink Guide de référence SIEM

43 Device ClockLorsque les paramètres d’horloge du périphérique en lien avec le fuseau horaire, la date et l’heure,le format horaire ou le format de date sont modifiés, un événement Device Clock est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

43 Device Clock 5–Notice suser=Nom d’utilisateur

dvchost=Nom du périphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |43 | Device clock |5|suser=Admin dvchost=Sa-lesNEteam deviceExternalId=GN123456 outcome=Time zone changed

66 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 67: Gamme Xerox AltaLink Guide de référence SIEM

44 Software UpgradeLors d’une tentative d’installation de logiciel, un événement Software Upgrade est consigné. L’é-vénement indique le résultat de la tentative d’installation.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

44 SoftwareUpgrade

4–Warning suser=Nom d’utilisateur • Pour les installations via leGestionnaire de parc, le fi-chier peut être téléchargé,plutôt qu’installé locale-ment. Pour ce type d’évé-nement, l’origine dufichier est consignée.

• Pour les installations via leGestionnaire de parc, lenom d’utilisateur indiquéest DeviceFileDist.

dvchost=Nom du périphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |44 | Software upgrade |4|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

67

Liste de messages

Page 68: Gamme Xerox AltaLink Guide de référence SIEM

45 Clone File OperationsLorsqu’un fichier clone est installé, téléchargé ou envoyé, un événement Clone File Operations estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

45 Clone FileOperations

5–Notice suser=Nom d’utilisateur

dvchost=Nom du périphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.210000 |45 | Clone file operations |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Clone file in-stalled:Success

68 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 69: Gamme Xerox AltaLink Guide de référence SIEM

46 Scan Metadata ValidationLorsque le périphérique tente de valider les métadonnées saisies par un utilisateur dans le cadred’un travail de numérisation par flux de travail, un événement Scan Metadata Validation estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

46 Scan Meta-dataValidation

5–Notice dvchost=Nom dupériphérique

Ce message indique si la vali-dation des métadonnées a ré-ussi ou échoué.

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |46 | Scan metadata validation |5|dvchost=Sa-lesNEteam deviceExternalId=GN123456 outcome=Metadata validationsuccess

Gamme Xerox® AltaLink®Guide de référence SIEM

69

Liste de messages

Page 70: Gamme Xerox AltaLink Guide de référence SIEM

47 Xerox Secure Access ConfigurationLorsque la méthode de connexion pour l’interface utilisateur locale est configurée sur Xerox SecureAccess ou lorsque cette sélection est modifiée, un événement Xerox Secure Access Configurationest consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

47 Xerox Se-cure AccessConfigura-tion

5–Notice dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |47 | Xerox secure access configuration |5|dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Configured

70 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 71: Gamme Xerox AltaLink Guide de référence SIEM

48 Service Login Copy ModeLorsqu’un technicien Xerox se connecte en mode diagnostic pour effectuer des copies tests aprèsla maintenance du périphérique, un événement Service Login Copy Mode est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

48 Service Lo-gin CopyMode

5–Notice sourceServiceName=Nom duservice

Si un code de connexion nonvalide est saisi, le messagefailed event 32 s’affiche.

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 22020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |48 | Service login copy mode |5|sourceService-Name=Service Name dvchost=SalesNEteam deviceExternalId=GN123456 out-come=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

71

Liste de messages

Page 72: Gamme Xerox AltaLink Guide de référence SIEM

49 Smartcard LoginLorsqu’un utilisateur se connecte au périphérique à l’aide d’une carte à puce, un événementSmartcard Login est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

49 SmartcardLogin

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |49 | Smartcard login |5|suser=JSmith dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

72 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 73: Gamme Xerox AltaLink Guide de référence SIEM

50 Process TerminatedLorsqu’un processus interne est interrompu, un événement Process Terminated est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

50 ProcessTerminated

1–Alert dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

sproc=Nom du processus

reason=Motif del’interruption

Exemple de message :

<105> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |50 | Process terminated |1|dvchost=SalesNEteamdeviceExternalId=GN123456 sproc=File2EFax Name reason=Crash

Gamme Xerox® AltaLink®Guide de référence SIEM

73

Liste de messages

Page 74: Gamme Xerox AltaLink Guide de référence SIEM

51 Scheduled Disk Overwrite ConfigurationLorsque le Nettoyage disque planifié est activé, désactivé ou configuré, un événement ScheduledDisk Overwrite Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

51 ScheduledDisk Overw-rite Configu-ration

5–Notice suser=Nom d’utilisateur • Cet événement s’appliqueaux périphériques dotésd’un disque dur et neconcerne pas ceux équipésd’un disque SSD.

• L’état d’achèvement cor-respond à l’un des étatssuivants :

– Enabled

– Disabled

– Schedule ModeConfigured

– Schedule Fre-quencyConfigured

– Schedule Day OfWeek Configured

– Schedule Day OfMonth Configured

– Schedule MinuteOf DayConfigured

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |51 | Scheduled disk overwrite configuration |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Schedule Mode Configured

74 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 75: Gamme Xerox AltaLink Guide de référence SIEM

53 Saved Jobs BackupLorsque des travaux enregistrés font l’objet d’une sauvegarde sur un serveur FTP, un événementSaved Jobs Backup est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

53 Saved JobsBackup

6–Informational

fname=Nom du fichier Le nom d’utilisateur corres-pond à l’utilisateur connecté.

suser=Nom d’utilisateur

outcome=État d’achèvement

act=État IIO

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |53 | Saved jobs backup |6|fname=SalesReportsuser=JSMith outcome=Normal act=IIO Not Applicable

Gamme Xerox® AltaLink®Guide de référence SIEM

75

Liste de messages

Page 76: Gamme Xerox AltaLink Guide de référence SIEM

54 Saved Jobs RestoreLorsque des travaux enregistrés ayant fait l’objet d’une sauvegarde sont restaurés sur le périphé-rique à partir d’un serveur FTP, un événement Saved Jobs Restore est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

54 Saved JobsRestore

6–Informational

fname=Nom du fichier Le nom d’utilisateur corres-pond à l’utilisateur connecté.

suser=Nom d’utilisateur

outcome=État d’achèvement

act=État IIO

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |54 | Saved jobs restore |6|fname=SalesReportsuser=JSMith outcome=Normal act=IIO Not Applicable

76 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 77: Gamme Xerox AltaLink Guide de référence SIEM

57 Session Timer LogoutLorsqu’un utilisateur est déconnecté de l’interface utilisateur locale ou du serveur Web intégrésuite à la temporisation de la session, un événement Session Timer Logout est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

57 Session Ti-mer Logout

6–Informational

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg=Interface

suser=Nom d’utilisateur

src=Adresse IP de session

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |57 | Session timer logout |6|dvchost=SalesNE-team deviceExternalId=GN123456 msg=Web suser=JSmith src=198.51.100.0

Gamme Xerox® AltaLink®Guide de référence SIEM

77

Liste de messages

Page 78: Gamme Xerox AltaLink Guide de référence SIEM

58 Session Timeout Interval ChangeLorsque la valeur de temporisation de session de la connexion utilisateur est modifiée, un événe-ment Session Timeout Interval Change est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

58 Session Ti-meout In-tervalChange

5–Notice dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg=Interface

suser=Nom d’utilisateur

src=Adresse IP de session

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |58 | Session timeout interval change |5|dvchost=SalesNEteam deviceExternalId=GN123456 msg=Web suser=JSmithsrc=198.51.100.0 outcome=Success

78 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 79: Gamme Xerox AltaLink Guide de référence SIEM

59 User PermissionsLorsque des autorisations utilisateur sont configurées, un événement User Permissions estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

59 UserPermissions

5–Notice dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg=Interface

suser=Nom d’utilisateur

src=Adresse IP de session

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |59 | User permissions |5|dvchost=SalesNEteamdeviceExternalId=GN123456 msg=Web suser=JSmith src=198.51.100.0 out-come=Configured

Gamme Xerox® AltaLink®Guide de référence SIEM

79

Liste de messages

Page 80: Gamme Xerox AltaLink Guide de référence SIEM

60 Device Clock NTP ConfigurationLorsqu’un serveur NTP est activé, désactivé ou configuré, un événement Device Clock NTP Confi-guration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

60 Device ClockNTP Confi-guration

5–Notice dvchost=Nom dupériphérique

Pour que le résultat indique laréussite de l’opération, lacommunication entre le péri-phérique et le serveur NTPdoit être confirmée.

deviceExternalId=Numéro desérie du périphérique

act=Action

dst=Serveur NTP

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |60 | Device clock NTP configuration |5|dvchost=SalesNEteam deviceExternalId=GN123456 act=Config NTP dst=198.51.100.0outcome=Success

80 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 81: Gamme Xerox AltaLink Guide de référence SIEM

61 Device Administrator Role PermissionLorsque des droits liés au rôle d’administrateur du périphérique sont accordés à un utilisateur oului sont retirés, un événement Device Administrator Role Permission est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

61 Device Ad-ministratorRolePermission

4–Warning dvchost=Nom dupériphérique

Cet événement s’appliqueuniquement aux utilisateursenregistrés dans la base dedonnées des utilisateurs dupériphérique.

deviceExternalId=Numéro desérie du périphérique

suser=Nom d’utilisateur

outcome=État d’achèvement

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |61 | Device administrator role permission |4|dvchost=SalesNEteam deviceExternalId=GN123456 suser=JSmith outcome=Grant

Gamme Xerox® AltaLink®Guide de référence SIEM

81

Liste de messages

Page 82: Gamme Xerox AltaLink Guide de référence SIEM

62 Smartcard ConfigurationLorsque l’option d’authentification par carte à puce du périphérique est activée, désactivée ouconfigurée, un événement Smartcard Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

62 SmartcardConfigura-tion

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg=Type de carte

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |62 | Smartcard configuration |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 msg=CAC/PIV outcome=Enabled

82 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 83: Gamme Xerox AltaLink Guide de référence SIEM

63 IPv6 ConfigurationLorsque IPv6 est configuré, activé ou désactivé pour les interfaces réseau filaires ou sans fil du pé-riphérique, un événement IPv6 Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

63 IPv6 Confi-guration

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |63 | IPv6 configuration |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled Wireless

Gamme Xerox® AltaLink®Guide de référence SIEM

83

Liste de messages

Page 84: Gamme Xerox AltaLink Guide de référence SIEM

64 802.1x ConfigurationLorsque 802.1x est configuré, activé ou désactivé pour les interfaces réseau filaires du périphé-rique, un événement 802.1x Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

64 802.1xConfigura-tion

5–Notice suser=Nom d’utilisateur Cet événement concerne uni-quement les interfaces réseaufilaires. Les modifications de802.1x pour la connectivitésans fil sont couvertes dansl’événement 99.

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |64 | 802.1x Configuration |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

84 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 85: Gamme Xerox AltaLink Guide de référence SIEM

65 Abnormal System TerminationLorsque le périphérique redémarre pour permettre la résolution d’un problème, un événement Ab-normal System Termination est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

65 AbnormalSystem Ter-mination

0–Emergency dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

Exemple de message :

<104> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |65 | Abnormal system termination |0|suser=Ad-min dvchost=SalesNEteam deviceExternalId=GN123456

Gamme Xerox® AltaLink®Guide de référence SIEM

85

Liste de messages

Page 86: Gamme Xerox AltaLink Guide de référence SIEM

66 Local Authentication EnablementLorsque Valider sur le périphérique est sélectionné ou désélectionné comme méthode de conne-xion pour l’interface utilisateur locale ou le serveur Web intégré, un événement Local Authentica-tion Enablement est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

66 Local Au-thenticationEnablement

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |66 | Local authentication enablement |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

86 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 87: Gamme Xerox AltaLink Guide de référence SIEM

67 Web User Interface Login MethodLorsque la méthode de connexion du serveur Web intégré est modifiée, un événement Web UserInterface Login Method est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

67 Web UserInterfaceLoginMethod

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg=Méthode d’authentifica-tion activée

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |67 | Web user interface login method |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 msg=Network

Gamme Xerox® AltaLink®Guide de référence SIEM

87

Liste de messages

Page 88: Gamme Xerox AltaLink Guide de référence SIEM

68 FIPS Mode ConfigurationLorsqu’une modification est apportée au mode FIPS (Federal Information Processing Standard),un événement FIPS Mode Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

68 FIPS ModeConfigura-tion

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |68 | FIPS mode configuration |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

88 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 89: Gamme Xerox AltaLink Guide de référence SIEM

69 Xerox Secure Access LoginLorsqu’un utilisateur se connecte au périphérique via Xerox Secure Access Unified ID System®, unévénement Xerox Secure Access Login est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

69 Xerox Se-cure AccessLogin

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |69 | Xerox secure access login |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

89

Liste de messages

Page 90: Gamme Xerox AltaLink Guide de référence SIEM

70 Print from USB EnablementLorsque la fonction Imprimer depuis USB est activée ou désactivée pour l’interface utilisateur lo-cale, un événement Print from USB Enablement est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

70 Print fromUSB Enable-ment

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |70 | Print from USB enablement |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

90 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 91: Gamme Xerox AltaLink Guide de référence SIEM

71 USB Port EnablementLorsqu’un port USB est activé ou désactivé sur le périphérique, un événement USB Port Enable-ment est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

71 USB PortEnablement

4–Warning suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg=ID de port USB

outcome=État d’achèvement

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |71 | USB port enablement |4|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 msg=Front aux outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

91

Liste de messages

Page 92: Gamme Xerox AltaLink Guide de référence SIEM

72 Scan to USB EnablementLorsque la fonction Numériser vers USB est activée ou désactivée pour l’interface utilisateur locale,un événement Scan to USB Enablement est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

72 Scan to USBEnablement

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |72 | Scan to USB enablement |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

92 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 93: Gamme Xerox AltaLink Guide de référence SIEM

73 System Log DownloadLorsqu’un utilisateur ou un technicien Xerox télécharge les journaux d’assistance depuis le péri-phérique via l’interface utilisateur locale ou le serveur Web intégré, un événement System LogDownload est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

73 System LogDownload

6–Informational

suser=Nom d’utilisateur

dvchost=Nom dupériphérique

fname=Noms des fichierstéléchargés

msg=Destination

outcome=État d’achèvement

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |73 | System log download |6|suser=Admindvchost=SalesNEteam fname=UsageLog.csv downloaded msg=USB device out-come=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

93

Liste de messages

Page 94: Gamme Xerox AltaLink Guide de référence SIEM

74 Scan to USB JobÀ l’issue d’un travail de numérisation vers USB, un événement Scan to USB Job est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

74 Scan to USBJob

6–Informational

xrxjob1=Nom du travail

suser=Nom d’utilisateur

outcome=État d’achèvement

act=État IIO

xrxaccUID1=ID-Nom d’utili-sateur de comptabilisation

xrxaccAID1=ID-Nom decompte de comptabilisation

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |74 | Scan to USB job |6|xrxjob1=SalesReport sus-er=JSmith outcome=Success act=IIO Not Applicable xrxaccUID1=JSmithxrxaccAID1=Sales

94 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 95: Gamme Xerox AltaLink Guide de référence SIEM

75 Remote Control Panel ConfigurationLe panneau de commande distant vous permet d’accéder au panneau de commande de l’impri-mante à partir d’un navigateur Web. Lorsque le panneau de commande distant est activé, désac-tivé ou configuré, un événement Remote Control Panel Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

75 RemoteControl Pa-nel Configu-ration

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |75 | Remote control panel configuration |5|sus-er=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

95

Liste de messages

Page 96: Gamme Xerox AltaLink Guide de référence SIEM

76 Remote Control Panel SessionLorsqu’une session via le panneau de commande distant commence ou se termine, un événementRemote Control Panel Session est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

76 RemoteControl Pa-nel Session

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

src=Adresse IP du clientdistant

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |76 | Remote control panel session |5|suser=JSmith dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabledsrc=198.51.100.0

96 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 97: Gamme Xerox AltaLink Guide de référence SIEM

77 Remote Scan Feature EnablementLa fonction de numérisation à distance permet aux utilisateurs de numériser des images vers uneapplication compatible TWAIN à l’aide du pilote TWAIN. Lorsque la fonction de numérisation àdistance est activée ou désactivée, un événement Remote Scan Feature Enablement est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

77 RemoteScan Fea-ture Enable-ment

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |77 | Remote Scan feature enablement |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

97

Liste de messages

Page 98: Gamme Xerox AltaLink Guide de référence SIEM

78 Remote Scan Job SubmittedLorsqu’un travail de numérisation à distance est soumis au périphérique, un événement RemoteScan Job Submitted est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

78 RemoteScan JobSubmitted

6–Informational

suser=Nom d’utilisateur • Cet événement est déclen-ché au moment de la sou-mission du travail.

• Le périphérique peut reje-ter le travail.

src=Adresse IP du client à l’o-rigine de la soumission

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

xrxjob1=Nom du travail

outcome=État d’achèvement

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |78 | Remote scan job submitted |6|suser=JSmithsrc=198.51.100.0 dvchost=SalesNEteam deviceExternalId=GN123456xrxjob1=SalesReport outcome=Accept request

98 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 99: Gamme Xerox AltaLink Guide de référence SIEM

79 Remote Scan Job CompletedÀ l’issue d’un travail de numérisation à distance, un événement Remote Scan Job Completed estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

79 RemoteScan JobCompleted

6–Informational

xrxjob1=Nom du travail

suser=Nom d’utilisateur

xrxaccUID1=ID-Nom d’utili-sateur de comptabilisation

xrxaccAID1=ID-Nom decompte de comptabilisation

outcome=État d’achèvement

act=État IIO

msg=Destination

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |79 | Remote scan job completed |6|xrxjob1=Sa-lesReport suser=JSmith xrxaccUID1=JSmith xrxaccAID1=Sales act=IIO NotApplicable Status msg=Web Service

Gamme Xerox® AltaLink®Guide de référence SIEM

99

Liste de messages

Page 100: Gamme Xerox AltaLink Guide de référence SIEM

80 SMTP Connection EncryptionLorsque le chiffrement de la connexion SMTP (Simple Mail Transfer Protocol) est configuré, un évé-nement SMTP Connection Encryption est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

80 SMTPConnectionEncryption

5–Notice suser=Nom d’utilisateur Les détails de l’option activéesont inclus dans le message.

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |80 | SMTP connection encryption |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled for SSL/TLS

100 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 101: Gamme Xerox AltaLink Guide de référence SIEM

81 Email Domain Filtering RuleLorsque des règles de filtrage des domaines de messagerie sont ajoutées, supprimées ou configu-rées, un événement Email Domain Filtering Rule est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

81 Email Do-main Filter-ing Rule

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |81 | Email domain filtering rule |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Rule Added

Gamme Xerox® AltaLink®Guide de référence SIEM

101

Liste de messages

Page 102: Gamme Xerox AltaLink Guide de référence SIEM

82 Software Verification Test StartedLe Test de vérification du logiciel permet de vérifier les fichiers de logiciel pour confirmer qu’ilsn’ont pas été corrompus ni modifiés. Lorsque le Test de vérification du logiciel débute, un événe-ment Software Verification Started est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

82 SoftwareVerificationTest Started

5–Notice dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |82 | Software verification test started |5|dvchost=SalesNEteam deviceExternalId=GN123456

102 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 103: Gamme Xerox AltaLink Guide de référence SIEM

83 Software Verification Test CompleteLe Test de vérification du logiciel permet de vérifier les fichiers de logiciel pour confirmer qu’ilsn’ont pas été corrompus ou modifiés. Lorsque le Test de vérification du logiciel se termine, un évé-nement Software Verification Completed est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

83 SoftwareVerificationTestComplete

5–Notice dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |83 | Software verification test complete |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

103

Liste de messages

Page 104: Gamme Xerox AltaLink Guide de référence SIEM

84 McAfee Security StateLorsque le niveau de sécurité McAfee est modifié, un événement McAfee Security State estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

84 McAfee Se-curity State

1–Alert suser=Nom d’utilisateur Les modes de sécurité possi-bles sont Enhanced Secu-rity et IntegrityControl.

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

act=Mode de sécurité

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |84 | McAfee Security State |1|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 act=Enhanced Securityoutcome=Enabled

104 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 105: Gamme Xerox AltaLink Guide de référence SIEM

85 McAfee Security EventLorsque la fonction de contrôle intégrée McAfee Embedded Control empêche une opération detype lecture, modification ou exécution, un message McAfee Security Event est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

85 McAfee Se-curity Event

1–Alert dvchost=Nom dupériphérique

Cet événement est égalementgénéré lorsqu’un événementDeluge se produit.

deviceExternalId=Numéro desérie du périphérique

act=Type

msg=Texte du messageMcAfee

Exemple de message :

<105> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |85 | McAfee security event |1|dvchost=SalesNE-team deviceExternalId=GN123456 act=Modify msg=Xerox Security preventedan attempt to read file 'stunnel.pem' by process curl

Pour plus d’informations, rendez-vous sur www.xerox.com/security.

Gamme Xerox® AltaLink®Guide de référence SIEM

105

Liste de messages

Page 106: Gamme Xerox AltaLink Guide de référence SIEM

87 McAfee AgentLorsque l’agent McAfee est activé ou désactivé, un événement McAfee Agent est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

87 McAfeeAgent

5–Notice suser=Nom d’utilisateur Cet événement concerne l’a-gent qui communique avec leserveur McAfee ePolicy Or-chestrator (ePO). Si le serveurePO est modifié, le résultatconsigné est Enabled.

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |87 | McAfee agent |5|suser=Admin dvchost=Sa-lesNEteam deviceExternalId=GN123456 outcome=Enabled

106 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 107: Gamme Xerox AltaLink Guide de référence SIEM

88 Digital Certificate Import FailureSi l’importation d’un certificat numérique échoue, un événement Digital Certificate Import Failureest consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

88 Digital Certi-ficate Im-port Failure

4–Warning dvchost=Nom dupériphérique

Cet événement se produitlorsque l’ajout d’une adresseélectronique et d’un certificatsur le périphérique est refusépour la fonction de message-rie sécurisée.

deviceExternalId=Numéro desérie du périphérique

suser=Adresse électroniquedu demandeur

reason=Motif de l’échec

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |88 | Digital certificate import failure |4|dvchost=SalesNEteam deviceExternalId=GN123456 [email protected] reason=Invalid Certificate

Gamme Xerox® AltaLink®Guide de référence SIEM

107

Liste de messages

Page 108: Gamme Xerox AltaLink Guide de référence SIEM

89 Device User Account ManagementLorsque des utilisateurs locaux sont créés ou supprimés sur le périphérique, un événement DeviceUser Account Management est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

89 Device UserAccountManage-ment

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

duser=Nom d’utilisateurajouté ou supprimé

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |89 | Device user account management |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 duser=JSmith out-come=Created

108 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 109: Gamme Xerox AltaLink Guide de référence SIEM

90 Device User Account Password ChangeLorsque le mot de passe d’un compte utilisateur de la base de données des utilisateurs du périphé-rique est modifié, un événement Device User Account Password Change est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

90 Device UserAccountPasswordChange

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

duser=Nom d’utilisateurconcerné

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |90 | Device user account password change |5|sus-er=Admin dvchost=SalesNEteam deviceExternalId=GN123456 duser=JSmithoutcome=Password Modified

Gamme Xerox® AltaLink®Guide de référence SIEM

109

Liste de messages

Page 110: Gamme Xerox AltaLink Guide de référence SIEM

91 Embedded Fax Job Secure Print PasscodeLorsque le code d’accès à l’impression protégée pour les travaux de fax local entrants est confi-guré dans le cadre de la fonction de réception protégée des fax, un événement Embedded Fax JobSecure Print Passcode est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

91 EmbeddedFax Job Se-cure PrintPasscode

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |91 | Embedded fax job secure print passcode |5|suser=JSmith dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Created

110 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 111: Gamme Xerox AltaLink Guide de référence SIEM

92 Scan to Mailbox Folder PasswordLorsque le mot de passe d’un dossier de numérisation vers une boîte aux lettres est configuré, unévénement Scan to Mailbox Folder Password est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

92 Scan toMailbox Fol-derPassword

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg=Nom du dossier

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |92 | Scan to mailbox folder password |5|suser=JSmith dvchost=SalesNEteam deviceExternalId=GN123456 msg=Sales out-come=Password was Changed

Gamme Xerox® AltaLink®Guide de référence SIEM

111

Liste de messages

Page 112: Gamme Xerox AltaLink Guide de référence SIEM

93 Embedded Fax Mailbox PasscodeLorsque le mot de passe d’une boîte aux lettres fax local est configuré, un événement EmbeddedFax Mailbox Passcode est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

93 EmbeddedFax MailboxPasscode

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |93 | Embedded fax mailbox passcode |5|suser=Ad-min dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Passcodechanged

112 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 113: Gamme Xerox AltaLink Guide de référence SIEM

94 FTP / SFTP Filing Passive ModeLorsque le mode Passif est sélectionné ou désélectionné pour le paramètre Archivage FTP / SFTP,un événement FTP / SFTP Filing Passive Mode est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

94 FTP / SFTPFiling Pas-sive Mode

5–Notice suser=Nom d’utilisateur Lorsque le mode Passif estdésactivé, le mode Actif estactivé.dvchost=Nom du

périphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |94 | FTP / SFTP filing passive mode |5|suser=Ad-min dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

113

Liste de messages

Page 114: Gamme Xerox AltaLink Guide de référence SIEM

95 Embedded Fax Forwarding RuleLorsque des règles de transmission de fax local sont configurées ou modifiées, un événement Em-bedded Fax Forwarding Rule est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

95 EmbeddedFax For-wardingRule

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |95 | Embedded fax forwarding rule |5|suser=Ad-min dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Rule Enabled

114 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 115: Gamme Xerox AltaLink Guide de référence SIEM

96 Allow Weblet InstallationLorsque la stratégie d'installation de sécurité pour l’installation de weblets est modifiée, un événe-ment Allow Weblet Installation est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

96 Allow We-bletInstallation

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |96 | Allow weblet installation |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=EnableInstallation

Gamme Xerox® AltaLink®Guide de référence SIEM

115

Liste de messages

Page 116: Gamme Xerox AltaLink Guide de référence SIEM

97 Weblet InstallationLorsqu’un weblet est installé ou supprimé, un événement Weblet Installation est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

97 WebletInstallation

4–Warning suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg=Nom du weblet

act=Action

outcome=État d’achèvement

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |97 | Weblet installation |4|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 msg=@PrintByXerox act=Install outcome=Success

116 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 117: Gamme Xerox AltaLink Guide de référence SIEM

98 Weblet EnablementLorsqu’un weblet est activé ou désactivé, un événement Weblet Enablement est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

98 Weblet Ena-blement

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg=Nom du weblet

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |98 | Weblet enablement |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 msg=@PrintByXerox outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

117

Liste de messages

Page 118: Gamme Xerox AltaLink Guide de référence SIEM

99 Network Connectivity ConfigurationLorsque la configuration des interfaces réseau filaires, sans fil ou Wi-Fi Direct est modifiée, un évé-nement Network Connectivity Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

99 NetworkConnectivityConfigura-tion

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |99 | Network connectivity configuration |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enable Wireless

118 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 119: Gamme Xerox AltaLink Guide de référence SIEM

100 Address Book PermissionsLorsque les autorisations du carnet d’adresses du périphérique sont modifiées sur le serveur Webintégré, un événement Address Book Permissions est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

100 AddressBookPermissions

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |100 | Address book permissions |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Open Access Ena-bled WebUI

Gamme Xerox® AltaLink®Guide de référence SIEM

119

Liste de messages

Page 120: Gamme Xerox AltaLink Guide de référence SIEM

101 Address Book ExportLorsque le carnet d’adresses du périphérique est exporté depuis l’interface utilisateur locale ou de-puis le serveur Web intégré, un événement Address Book Export est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

101 AddressBook Export

4–Warning suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |101 | Address book export |4|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456

120 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 121: Gamme Xerox AltaLink Guide de référence SIEM

102 Software Upgrade PolicyLorsque la stratégie d’installation du logiciel du périphérique est modifiée, un événement Soft-ware Upgrade Policy est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

102 SoftwareUpgradePolicy

4–Warning suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |102 | Software Upgrade Policy |4|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=EnableInstallation

Gamme Xerox® AltaLink®Guide de référence SIEM

121

Liste de messages

Page 122: Gamme Xerox AltaLink Guide de référence SIEM

103 Supplies Plan ActivationLors de la saisie d’un code d’activation du plan consommables, un événement Supplies Plan Acti-vation est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

103 SuppliesPlanActivation

5–Notice dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

msg=Verrouillage + Tempsrestant

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |103 | Supplies plan activation |5|dvchost=Sa-lesNEteam deviceExternalId=GN123456 outcome=Success msg=01:00

122 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 123: Gamme Xerox AltaLink Guide de référence SIEM

104 Plan ConversionLorsqu’un code de conversion de plan de service est saisi sur l’interface utilisateur locale, un évé-nement Plan Conversion est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

104 PlanConversion

5–Notice dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

msg=Verrouillage + Tempsrestant

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |104 | Plan conversion |5|dvchost=SalesNEteamdeviceExternalId=GN123456 outcome=Success msg=00:43

Gamme Xerox® AltaLink®Guide de référence SIEM

123

Liste de messages

Page 124: Gamme Xerox AltaLink Guide de référence SIEM

105 IPv4 ConfigurationLorsque IPv4 est activé, désactivé ou configuré pour les interfaces réseau filaires ou sans fil du pé-riphérique, un événement IPv4 Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

105 IPv4 Confi-guration

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |105 | IPv4 configuration |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled Wireless

124 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 125: Gamme Xerox AltaLink Guide de référence SIEM

106 SA PIN ResetLorsque le mot de passe du compte Admin de l’administrateur système est réinitialisé sur la valeurpar défaut, un événement SA PIN Reset est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

106 SA PINReset

1–Alert dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<105> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |106 | SA PIN reset |1|dvchost=SalesNEteam devi-ceExternalId=GN123456 outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

125

Liste de messages

Page 126: Gamme Xerox AltaLink Guide de référence SIEM

107 Convenience Authentication LoginLorsqu’un utilisateur se connecte au périphérique à l’aide de l’authentification d’appoint, un évé-nement Convenience Authentication Login est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

107 Convenien-ce Authenti-cation Login

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |107 | Convenience authentication login |5|sus-er=JSmith dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

126 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 127: Gamme Xerox AltaLink Guide de référence SIEM

108 Convenience AuthenticationConfigurationLorsque la méthode de connexion pour l’interface utilisateur locale est configurée sur Authentifi-cation d’appoint ou que cette sélection est modifiée, un événement Convenience AuthenticationConfiguration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

108 Convenien-ce Authenti-cationConfigura-tion

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |108 | Convenience authentication configuration|5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Configured

Gamme Xerox® AltaLink®Guide de référence SIEM

127

Liste de messages

Page 128: Gamme Xerox AltaLink Guide de référence SIEM

109 Embedded Fax Passcode LengthLorsque la longueur minimale du code d'accès du fax local est modifiée, un événement EmbeddedFax Passcode Length est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

109 EmbeddedFax Pass-code Length

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |109 | Embedded fax passcode length |5|suser=Ad-min dvchost=SalesNEteam deviceExternalId=GN123456 outcome=PasscodeLength Changed

128 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 129: Gamme Xerox AltaLink Guide de référence SIEM

110 Custom Authentication LoginLorsqu’un utilisateur se connecte à l’aide de l’Authentification personnalisée, un événement Cus-tom Authentication Login est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

110 Custom Au-thenticationLogin

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |110 | Custom authentication login |5|suser=Ad-min dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

129

Liste de messages

Page 130: Gamme Xerox AltaLink Guide de référence SIEM

111 Custom Authentication ConfigurationLorsque la méthode de connexion pour l’interface utilisateur locale est configurée sur Authentifi-cation personnalisée ou que cette sélection est modifiée, un événement Custom AuthenticationConfiguration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

111 Custom Au-thenticationConfigura-tion

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |111 | Custom authentication configuration |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

130 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 131: Gamme Xerox AltaLink Guide de référence SIEM

112 Billing Impression ModeLorsque le Mode d’impression de facturation est modifié, un événement Billing Impression Modeest consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

112 Billing Im-pressionMode

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

act=Mode

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |112 | Billing impression mode |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 act=Set to A4 Mode out-come=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

131

Liste de messages

Page 132: Gamme Xerox AltaLink Guide de référence SIEM

114 Clone File Installation PolicyLorsque la stratégie d’installation de sécurité relative au clonage est modifiée, un événementClone File Installation Policy est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

114 Clone FileInstallationPolicy

4–Warning suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |114 | Clone file installation policy |4|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enable forencrypted files only

132 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 133: Gamme Xerox AltaLink Guide de référence SIEM

115 Save For Reprint JobLorsqu’un travail est enregistré pour réimpression, un événement Save For Reprint Job estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

115 Print fromUSB Enable-ment

6–Informational

xrxjob1=Nom du travail Si le travail est imprimé et en-registré, des événements 5 et115 sont tous deux consignés.suser=Nom d’utilisateur

msg=Imprimer depuis USB /Imprimer depuis URL

outcome=État d’achèvement

act=État IIO

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |115 | Save for reprint job |6|xrxjob1=SalesRe-port suser=JSmith msg=Print from USB outcome=Success act=IIO NotApplicable

Gamme Xerox® AltaLink®Guide de référence SIEM

133

Liste de messages

Page 134: Gamme Xerox AltaLink Guide de référence SIEM

116 Web User Interface Access PermissionLorsqu’une autorisation d’accès est modifiée pour le serveur Web intégré, un événement WebUser Interface Access Permission est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

116 Web UserInterfaceAccessPermission

4–Warning suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |116 | Web user interface access permission |4|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Standard Access

134 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 135: Gamme Xerox AltaLink Guide de référence SIEM

117 System Log Push to XeroxLorsqu’un utilisateur initie l’envoi des informations du journal système au serveur Xerox, un événe-ment System Log Push to Xerox est consigné une fois les données envoyées.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

117 System LogPush toXerox

5–Notice suser=Nom d’utilisateur Le message inclut le nom d’u-tilisateur si l’utilisateur estauthentifié.request=URL de destination

du serveur

fname=Chaîne d’identifiantdu journal

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |117 | System log push to Xerox |5|suser=Adminrequest=https://remserv03.support.xerox.com:443/MDTPP/MDT fname=6TB436726.20200612.B001 outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

135

Liste de messages

Page 136: Gamme Xerox AltaLink Guide de référence SIEM

120 Mopria Print EnablementLorsque Mopria est activé ou désactivé pour l’impression, un événement Mopria Print Enablementest consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

120 Mopria PrintEnablement

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |120 | Mopria Print Enablement |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

136 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 137: Gamme Xerox AltaLink Guide de référence SIEM

123 Near Field Communication (NFC)EnablementLorsque NFC est activé ou désactivé, un événement Near Field Communication (NFC) Enablementest consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

123 Near FieldCommuni-cation(NFC) Ena-blement

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |123 | Near Field Communication (NFC) enablement|5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

137

Liste de messages

Page 138: Gamme Xerox AltaLink Guide de référence SIEM

124 Invalid Login Attempt LockoutLorsqu’un compte est verrouillé suite à une tentative de connexion non valide, un événement In-valid Login Attempt Lockout est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement

Gravitésyslog Données d’événement

Informationssupplémentaires

124 Invalid LoginAttemptLockout

4–Warning dvchost=Nom du périphérique

deviceExternalId=Numéro desérie du périphérique

msg=Interface

src=Adresse IP de session

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |124 | Invalid login attempt lockout |4|dvchost=SalesNEteam deviceExternalId=GN123456 msg=Web UI src=198.51.100.0

138 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 139: Gamme Xerox AltaLink Guide de référence SIEM

125 Secure Protocol Log EnablementLorsque Journal de protocole sécurisé est activé ou désactivé pour Journal d’audit, un événe-ment Secure Protocol Log Enablement est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

125 Secure Pro-tocol LogEnablement

4–Warning suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |125 | Secure protocol log enablement |4|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

139

Liste de messages

Page 140: Gamme Xerox AltaLink Guide de référence SIEM

126 Display Device Information ConfigurationLorsque l’option Afficher les informations relatives au périphérique est configurée afin d’affi-cher des informations telles que l’adresse IP ou le nom d’hôte sur l’interface utilisateur locale, unévénement Display Device Information Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

126 Display De-vice Infor-mationConfigura-tion

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |126 | Display device information configuration|5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Configured

140 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 141: Gamme Xerox AltaLink Guide de référence SIEM

127 Successful Login After Lockout ExpiredLorsqu’un utilisateur se connecte au périphérique après l’expiration de la période de verrouillage,un événement Successful Login After Lockout Expired est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

127 SuccessfulLogin AfterLockoutExpired

5–Notice dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

src=Adresse IP de session

msg=Interface + Nombre detentatives infructueuses

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |127 | Successful login after lockout expired |5|dvchost=SalesNEteam deviceExternalId=GN123456 src=198.51.100.0 msg=Web UI 7 attempts

Gamme Xerox® AltaLink®Guide de référence SIEM

141

Liste de messages

Page 142: Gamme Xerox AltaLink Guide de référence SIEM

128 Erase Customer DataLa fonction Effacer les données du client supprime toutes les informations spécifiques du client,notamment les travaux, les configurations et les paramètres, de l’imprimante. À l’issue du proces-sus Effacer les données du client, un événement Erase Customer Data est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

128 Erase Custo-mer Data

4–Warning deviceExternalId=Numéro desérie du périphérique

Cet événement n’est pastransféré à une destinationde journal, car le processus Ef-facer les données du client ef-face les détails du serveur.

outcome=État d’achèvement

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |128 | Erase Customer Data |4|deviceExternalId=GN123456 outcome=Success

142 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 143: Gamme Xerox AltaLink Guide de référence SIEM

129 Audit Log SFTP Scheduled ConfigurationVous pouvez utiliser Secure FTP (SFTP) pour envoyer le fichier du journal d’audit du périphérique àun serveur à la demande, ou programmer le transfert quotidien du journal. Lorsque Planifier trans-fert auto journal est configuré, un événement Audit Log SFTP Scheduled Configuration estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

129 Audit LogSFTP Sche-duled Confi-guration

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |129 | Audit log SFTP scheduled configuration |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

143

Liste de messages

Page 144: Gamme Xerox AltaLink Guide de référence SIEM

130 Audit Log SFTP TransferVous pouvez utiliser Secure FTP (SFTP) pour envoyer le fichier du journal d’audit du périphérique àun serveur à la demande, ou programmer le transfert quotidien du journal. Lorsqu’un processusPlanifier transfert auto journal est terminé, un événement Audit Log SFTP Transfer est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

130 Audit LogSFTPTransfer

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg=Serveur de destination

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |130 | Audit log SFTP transfer |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 msg=13.61.17.230:22 out-come=File Transmitted

144 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 145: Gamme Xerox AltaLink Guide de référence SIEM

131 Remote Software Download PolicyLorsque la stratégie de téléchargement de logiciel à distance est modifiée, un événement RemoteSoftware Download Policy est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

131 RemoteSoftwareDownloadPolicy

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |131 | Remote software download policy |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

145

Liste de messages

Page 146: Gamme Xerox AltaLink Guide de référence SIEM

132 AirPrint & Mopria Scanning ConfigurationLorsque la numérisation AirPrint et Mopria est activée, désactivée ou configurée, un événementAirPrint & Mopria Scanning Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

132 AirPrint &MopriaScanningConfigura-tion

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |132 | AirPrint & Mopria scanning configuration|5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

146 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 147: Gamme Xerox AltaLink Guide de référence SIEM

133 AirPrint & Mopria Scan Job SubmittedLorsqu’un travail de numérisation AirPrint ou Mopria est soumis, un événement AirPrint & MopriaScan Job Submitted est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

133 AirPrint &Mopria ScanJobSubmitted

6–Informational

xrxjob1=Nom du travail Ce message indique si le tra-vail a été accepté ou rejeté.

suser=Nom d’utilisateur

src=IP Address of SubmittingClient

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |133 | AirPrint & Mopria scan job submitted |6|xrxjob1=SalesReport suser=JSmith src=198.51.100.0 dvchost=SalesNEteamdeviceExternalId=GN123456 outcome=Accept request

Gamme Xerox® AltaLink®Guide de référence SIEM

147

Liste de messages

Page 148: Gamme Xerox AltaLink Guide de référence SIEM

134 AirPrint & Mopria Scan Job CompletedÀ l’issue d’un travail de numérisation AirPrint & Mopria accepté, un événement AirPrint & MopriaScan Job Completed est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

134 AirPrint &Mopria ScanJobCompleted

6–Informational

xrxjob1=Nom du travail

suser=Nom d’utilisateur

outcome=État d’achèvement

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |134 | AirPrint & Mopria scan job completed |6|xrxjob1=SalesReport suser=JSmith outcome=Success

148 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 149: Gamme Xerox AltaLink Guide de référence SIEM

136 Remote Services NVM WriteLorsque le périphérique traite une demande d’écriture des données dans la mémoire non volatile(NVM) lancée par les Services distants Xerox, un événement Remote Services NVM Write estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

136 Remote Ser-vices NVMWrite

5–Notice dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |136 | Remote services NVM write |5|dvchost=Sa-lesNEteam deviceExternalId=GN123456 outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

149

Liste de messages

Page 150: Gamme Xerox AltaLink Guide de référence SIEM

137 FIK Install via Remote ServicesLorsque le périphérique traite une demande d’installation de clé d’installation de fonction (FIK)initiée depuis les Services distants Xerox, un événement FIK Install via Remote Services estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

137 FIK Installvia RemoteServices

5–Notice dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

msg=Noms des fonctions encours d’installation pouvantêtre lus par l’utilisateur

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |137 | FIK Install via Remote Services |5|dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled msg=North America/Europe Sold

150 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 151: Gamme Xerox AltaLink Guide de référence SIEM

138 Remote Services Data PushLorsque l’administrateur système lance l’envoi des données de journaux d’assistance aux Servicesdistants Xerox, un événement Remote Services Data Push est consigné une fois les donnéesenvoyées.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

138 Remote Ser-vices DataPush

5–Notice dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |138 | Remote services data push |5|dvchost=Sa-lesNEteam deviceExternalId=GN123456 outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

151

Liste de messages

Page 152: Gamme Xerox AltaLink Guide de référence SIEM

139 Remote Services EnablementLorsque la fonction Services distants est activée ou désactivée, un événement Remote ServicesEnablement est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

139 Remote Ser-vices Ena-blement

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |139 | Remote services enablement |5|suser=Ad-min dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

152 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 153: Gamme Xerox AltaLink Guide de référence SIEM

140 Restore Backup Installation PolicyLorsque la stratégie d’installation des paramètres Sauvegarder et restaurer est modifiée, un évé-nement Restore Backup Installation Policy est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

140 Restore Bac-kup Installa-tion Policy

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |140 | Restore backup installation policy |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

153

Liste de messages

Page 154: Gamme Xerox AltaLink Guide de référence SIEM

141 Backup File DownloadedLorsqu’un fichier de sauvegarde est créé, puis téléchargé depuis le périphérique, un événementBackup File Downloaded est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

141 Backup FileDownloa-ded

5–Notice fname=Nom du fichier

suser=Nom d’utilisateur

msg=Interface

dst=Adresse IP de destination

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |141 | Backup File Downloaded |5|fname=SalesRe-port suser=JSmith msg=WebUI dst=198.51.100.0 outcome=Success

154 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 155: Gamme Xerox AltaLink Guide de référence SIEM

142 Backup File RestoredLorsqu’un fichier de sauvegarde est restauré, puis installé sur le périphérique, un événement Bac-kup File Restored est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

142 Backup FileRestored

5–Notice fname=Nom du fichier

suser=Nom d’utilisateur

dvchost=Nom dupériphérique

src=Adresse IP de session

msg=Interface

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |142 | Backup file restored |5|fname=SalesRe-port suser=JSmith dvchost=SalesNEteam src=198.51.100.0 msg=WebUI out-come=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

155

Liste de messages

Page 156: Gamme Xerox AltaLink Guide de référence SIEM

144 User Permission Role AssignmentLorsque les rôles d’autorisation utilisateur sont attribués, un événement User Permission Role As-signment est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

144 User Permis-sion RoleAssignment

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg=Nom d’utilisateur ou degroupe

spriv=Nom du rôle

act=Action

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |144 | User permission role assignment |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 msg=Sales spriv=Ad-min act=Added

156 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 157: Gamme Xerox AltaLink Guide de référence SIEM

145 User Permission Role ConfigurationLorsque des rôles d’autorisation utilisateur sont configurés, un événement User Permission RoleConfiguration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

145 User Permis-sion RoleConfigura-tion

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

spriv=Nom du rôle

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |145 | User permission role configuration |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 spriv=DeviceAdministrator outcome=Created

Gamme Xerox® AltaLink®Guide de référence SIEM

157

Liste de messages

Page 158: Gamme Xerox AltaLink Guide de référence SIEM

146 Admin Password Reset PolicyConfigurationLorsque la stratégie Réinitialisation du mot de passe admin est configurée, un événement AdminPassword Reset Policy Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

146 Admin Pass-word ResetPolicy Confi-guration

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |146 | Admin password reset policy configuration|5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456

158 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 159: Gamme Xerox AltaLink Guide de référence SIEM

147 Local User Account Password PolicyLorsque la stratégie de mot de passe des comptes d’utilisateurs locaux est modifiée, un événe-ment Local User Account Password Policy est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

147 Local UserAccountPasswordPolicy

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |147 | Local user account password policy |5|sus-er=Admin dvchost=SalesNEteam deviceExternalId=GN123456

Gamme Xerox® AltaLink®Guide de référence SIEM

159

Liste de messages

Page 160: Gamme Xerox AltaLink Guide de référence SIEM

148 Restricted Administrator LoginLorsqu’un utilisateur disposant d’autorisations de rôle d’administrateur restreint se connecte aupériphérique, un événement Restricted Administrator Login est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

148 RestrictedAdministra-tor Login

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |148 | Restricted administrator login |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

160 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 161: Gamme Xerox AltaLink Guide de référence SIEM

149 Restricted Administrator Role PermissionLorsqu’un utilisateur est ajouté ou supprimé d’un rôle d’administrateur restreint, un événementRestricted Administrator Role Permission est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

149 RestrictedAdministra-tor RolePermission

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

duser=Nom d’utilisateur

act=Action

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |149 | Restricted administrator role permission|5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 duser=JSmith act=Grant

Gamme Xerox® AltaLink®Guide de référence SIEM

161

Liste de messages

Page 162: Gamme Xerox AltaLink Guide de référence SIEM

150 LogoutLorsqu’un utilisateur se déconnecte du périphérique, un événement Logout est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

150 Logout 6–Informational

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg=Interface

suser=Nom d’utilisateur

src=Adresse IP de session

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |150 | Logout |6|dvchost=SalesNEteam deviceEx-ternalId=GN123456 msg=LUI suser=JSmith src=198.51.100.0

162 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 163: Gamme Xerox AltaLink Guide de référence SIEM

151 IPP ConfigurationLorsque la fonction IPP (Internet Printing Protocol) est activée, désactivée ou configurée, un évé-nement IPP Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

151 IPP Configu-ration

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |151 | IPP configuration |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

163

Liste de messages

Page 164: Gamme Xerox AltaLink Guide de référence SIEM

152 HTTP Proxy Server ConfigurationLorsqu’un serveur proxy HTTP (Hypertext Transfer Protocol) est configuré, un événement HTTPProxy Server Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

152 HTTP ProxyServerConfigura-tion

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |152 | HTTP proxy server configuration |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

164 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 165: Gamme Xerox AltaLink Guide de référence SIEM

153 Remote Services Software DownloadLorsque les opérations de téléchargement de fichier de configuration ou de fichier de logiciel dupériphérique sont traitées via les Services distants, un événement Remote Services Software Down-load est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

153 Remote Ser-vices Soft-wareDownload

4–Warning dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

fname=Nom du fichier

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |153 | Remote services software download |4|sus-er=Admin dvchost=SalesNEteam deviceExternalId=GN123456 fname=AltaLink_C8135_ALTBOOT_system-sw11100900927000_MOD.DLM

Gamme Xerox® AltaLink®Guide de référence SIEM

165

Liste de messages

Page 166: Gamme Xerox AltaLink Guide de référence SIEM

154 Restricted Administrator Permission RoleConfigurationLorsqu’un rôle d’autorisation avec accès administrateur restreint est créé, supprimé ou configuré,un événement Restricted Administrator Permission Role Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

154 RestrictedAdministra-tor Permis-sion RoleConfigura-tion

4–Warning suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg=Nom du rôle d’adminis-trateur restreint

outcome=État d’achèvement

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |154 | Restricted administrator permission roleconfiguration |4|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 msg=Device Administrator outcome=Created

166 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 167: Gamme Xerox AltaLink Guide de référence SIEM

155 Weblet Installation Security PolicyLorsque la stratégie d’installation de sécurité est modifiée pour des weblets, un événement WebletInstallation Security Policy est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

155 Weblet In-stallationSecurityPolicy

4–Warning suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=Stratégie

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |155 | Weblet installation security policy |4|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Al-low installation of encrypted Weblets

Gamme Xerox® AltaLink®Guide de référence SIEM

167

Liste de messages

Page 168: Gamme Xerox AltaLink Guide de référence SIEM

156 Lockdown and Remediate SecurityEnablementLorsque la fonction de sécurité Verrouiller et corriger est activée ou désactivée dans le cadre de lafonction Surveillance de la configuration, un événement Lockdown and Remediate Security Ena-blement est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

156 Lockdownand Reme-diate Securi-ty Enable-ment

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |156 | Lockdown and remediate security enable-ment |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 out-come=Enabled

168 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 169: Gamme Xerox AltaLink Guide de référence SIEM

157 Lockdown Security Check CompleteLorsqu’une vérification de sécurité de verrouillage est terminée dans le cadre de la fonction de sur-veillance de la configuration, un événement Lockdown Security Check Complete est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

157 LockdownSecurityCheckComplete

6–Informational

suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |157 | Lockdown security check complete |6|sus-er=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

169

Liste de messages

Page 170: Gamme Xerox AltaLink Guide de référence SIEM

158 Lockdown Remediation CompleteLorsqu’une opération de verrouillage et correction est terminée dans le cadre de la fonction de sur-veillance de la configuration, un événement Lockdown Remediation Complete est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

158 LockdownRemedia-tionComplete

4–Warning suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |158 | Lockdown remediation complete |4|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

170 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 171: Gamme Xerox AltaLink Guide de référence SIEM

159 Send Engineering Logs on Data PushLorsque l’envoi des journaux techniques à l’aide des Services distants est activé ou désactivé sur lepériphérique, un événement Send Engineering Logs on Data Push est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

159 Send Engi-neeringLogs on Da-ta Push

6–Informational

suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<110> 22020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |159 | Send engineering logs on data push |6|sus-er=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

171

Liste de messages

Page 172: Gamme Xerox AltaLink Guide de référence SIEM

160 Print Submission of Clone Files PolicyVous pouvez autoriser l’installation des fichiers clones en envoyant un travail d’impression.Lorsque la stratégie d’installation de sécurité des fichiers clones est modifiée de manière à activerou à désactiver Autoriser la soumission d’impression, un événement Print Submission of Clone Fi-les Policy est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

160 Print Sub-mission ofClone FilesPolicy

6–Informational

suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |160 | Print submission of clone files policy |6|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

172 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 173: Gamme Xerox AltaLink Guide de référence SIEM

161 Network Troubleshooting Data CaptureLorsque la capture de données de dépannage réseau commence ou s’arrête, un événement Net-work Troubleshooting Data Capture est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

161 NetworkTroubles-hooting Da-ta Capture

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |161 | Network troubleshooting data capture |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Started

Gamme Xerox® AltaLink®Guide de référence SIEM

173

Liste de messages

Page 174: Gamme Xerox AltaLink Guide de référence SIEM

162 Network Troubleshooting Data DownloadLorsque les données de dépannage réseau sont téléchargées depuis le périphérique, un événe-ment Network Troubleshooting Data Download est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

162 NetworkTroubles-hooting Da-taDownload

5–Notice suser=Nom d’utilisateur

fname=Nom du fichier

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

dst=Adresse IP de destination

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |162 | Network troubleshooting data download |5|suser=Admin fname=NetworkTroubleshooting_2020-06-17T095153.119+0530.pcap dvchost=SalesNEteam deviceExternalId=GN123456 dst=198.51.100.0outcome=Success

174 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 175: Gamme Xerox AltaLink Guide de référence SIEM

163 DNS-SD Record Data DownloadLorsque le fichier de données d’enregistrements DNS-SD Bonjour réseau étendu est téléchargésous forme de fichier texte, un événement DNS-SD Record Data Download est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

163 DNS-SD Re-cord DataDownload

5–Notice suser=Nom d’utilisateur

fname=Nom du fichier

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

dst=Adresse IP de destination

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |163 | DNS-SD record data download |5|suser=Ad-min fname=dns-sd.txt dvchost=SalesNEteam deviceExternalId=GN123456dst=198.51.100.0 outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

175

Liste de messages

Page 176: Gamme Xerox AltaLink Guide de référence SIEM

164 One-Touch App ManagementChaque fois qu’une appli en accès direct est créée, installée, supprimée ou désinstallée, un événe-ment One-Touch App Management est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

164 One-TouchApp Mana-gement

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg=Nom d’affichage del’application en accès direct

act=Action

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |164 | One-Touch app management |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 msg=Filing Sales Reportact=Install outcome=Success

176 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 177: Gamme Xerox AltaLink Guide de référence SIEM

165 SMB Browse EnablementLorsque la navigation SMB est activée comme destination pour l’appli Numériser vers, un événe-ment SMB Browse Enablement est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

165 SMB BrowseEnablement

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |165 | SMB browse enablement |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Configured

Gamme Xerox® AltaLink®Guide de référence SIEM

177

Liste de messages

Page 178: Gamme Xerox AltaLink Guide de référence SIEM

166 Standard Job Data Removal StartedLorsqu’une opération manuelle ou programmée de suppression des données de travaux standarddébute, un événement Standard Job Data Removal Started est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

166 StandardJob DataRemovalStarted

5–Notice dvchost=Nom dupériphérique

Cet événement s’appliqueaux périphériques dotés d’undisque SSD et ne concernepas ceux équipés d’un disquedur.

deviceExternalId=Numéro desérie du périphérique

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |166 | Standard job data removal started |5|dvchost=SalesNEteam deviceExternalId=GN123456

178 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 179: Gamme Xerox AltaLink Guide de référence SIEM

167 Standard Job Data Removal CompleteÀ l’issue d’une opération manuelle ou programmée de suppression des données de travaux stan-dard, un événement Standard Job Data Removal Complete est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

167 StandardJob DataRemovalComplete

5–Notice dvchost=Nom dupériphérique

Cet événement s’appliqueaux périphériques dotés d’undisque SSD et ne concernepas ceux équipés d’un disquedur.

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |167 | Standard job data removal complete |5|dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

179

Liste de messages

Page 180: Gamme Xerox AltaLink Guide de référence SIEM

168 Full Job Data Removal StartedLorsqu’une opération manuelle ou programmée de suppression des données de travaux complètedébute, un événement Full Job Data Removal Started.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

168 Full Job Da-ta RemovalStarted

5–Notice dvchost=Nom dupériphérique

Cet événement s’appliqueaux périphériques dotés d’undisque SSD et ne concernepas ceux équipés d’un disquedur.

deviceExternalId=Numéro desérie du périphérique

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |168 | Full job data removal started |5|dvchost=SalesNEteam deviceExternalId=GN123456

180 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 181: Gamme Xerox AltaLink Guide de référence SIEM

169 Full Job Data Removal CompleteÀ l’issue de la suppression complète des données des travaux, manuelle ou programmée, un évé-nement Full Job Data Removal Complete est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

169 Full Job Da-ta RemovalComplete

5–Notice dvchost=Nom dupériphérique

Cet événement s’appliqueaux périphériques dotés d’undisque SSD et ne concernepas ceux équipés d’un disquedur.

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |169 | Full job data removal complete |5|dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

181

Liste de messages

Page 182: Gamme Xerox AltaLink Guide de référence SIEM

170 Scheduled Job Data RemovalConfigurationLorsque les paramètres de suppression programmée des données de travaux sont configurés, unévénement Scheduled Job Data Removal Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

170 ScheduledJob DataRemovalConfigura-tion

5–Notice suser=Nom d’utilisateur Cet événement s’appliqueaux périphériques dotés d’undisque SSD et ne concernepas ceux équipés d’un disquedur.

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |170 | Scheduled job data removal configuration|5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

182 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 183: Gamme Xerox AltaLink Guide de référence SIEM

171 Cross-Origin-Resource-Sharing (CORS)Lorsque le paramètre Cross Origin Resource Sharing (CORS) est activé ou désactivé, un événementCross-Origin-Resource-Sharing (CORS) est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

171 Cross-Ori-gin-Re-source-Shar-ing (CORS)

5–Notice suser=Nom d’utilisateur L’administrateur systèmegère ce paramètre pour déter-miner le contrôle associé à lacommunication avec l’appli-cation EIP.

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |171 | Cross-Origin-Resource-Sharing (CORS) |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

183

Liste de messages

Page 184: Gamme Xerox AltaLink Guide de référence SIEM

172 One-Touch App ExportLors d’une tentative d’exportation d’une application en accès direct à l’aide du Gestionnaire deparc, un événement One-Touch App Export est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

172 One-TouchApp Export

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |172 | One-Touch app export |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Success

184 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 185: Gamme Xerox AltaLink Guide de référence SIEM

173 Fleet Orchestrator Trust OperationsLa fonction Gestionnaire de parc vous permet de partager automatiquement des fichiers entredes périphériques de votre parc. Pour partager des fichiers, il est nécessaire de disposer d’unecommunauté de confiance. Lorsqu’un périphérique est ajouté ou supprimé au sein de la commu-nauté de confiance, un événement Fleet Orchestrator Trust Operations est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

173 Fleet Or-chestratorTrustOperations

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

msg= Nom du membre + nu-méro de série du membre +nom du périphérique principalde la communauté deconfiance + numéro de sériedu périphérique principal dela communauté de confiance

act=Opération de confiance

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |173 | Fleet Orchestrator trust operations |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 msg=SalesNE-team A2M620309 MarketingNEteam A2M620320 act=Grant outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

185

Liste de messages

Page 186: Gamme Xerox AltaLink Guide de référence SIEM

174 Fleet Orchestrator ConfigurationLorsque la fonction Gestionnaire de parc est configurée pour la première fois sur un périphériquede publication, ou lorsque les périphériques abonnés sont réorganisés, un événement Fleet Orches-trator Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

174 Fleet Or-chestratorConfigura-tion

4–Warning suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

act=Opération de confiance

outcome=État d’achèvement

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |174 | Fleet Orchestrator configuration |4|sus-er=Admin dvchost=SalesNEteam deviceExternalId=GN123456 act=Enable out-come=Success

186 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 187: Gamme Xerox AltaLink Guide de référence SIEM

175 Fleet Orchestrator - Store File forDistributionLorsque l’administrateur système stocke un fichier à des fins de distribution sur le périphérique depublication d’une communauté de confiance du Gestionnaire de parc, un événement Fleet Or-chestrator - Store File for Distribution est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

175 Fleet Or-chestrator -Store FileforDistribution

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

fileType=Type de fichier

fname=Nom du fichier

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |175 | Fleet Orchestrator - store file for dis-tribution |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456fileType=Clone fname=Clone150.dlm

Gamme Xerox® AltaLink®Guide de référence SIEM

187

Liste de messages

Page 188: Gamme Xerox AltaLink Guide de référence SIEM

176 Xerox Configuration WatchdogEnablementLorsque la fonction Surveillance de la configuration est activée ou désactivée, un événement XeroxConfiguration Watchdog Enablement est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

176 Xerox Confi-gurationWatchdogEnablement

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |176 | Xerox configuration watchdog enablement |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

188 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 189: Gamme Xerox AltaLink Guide de référence SIEM

177 Xerox Configuration Watchdog CheckCompleteÀ l’issue d’une vérification effectuée dans le cadre de la fonction Surveillance de la configuration,un événement Xerox Configuration Watchdog Check Complete est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

177 Xerox Confi-gurationWatchdogCheckComplete

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |177 | Xerox configuration watchdog checkcomplete |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

189

Liste de messages

Page 190: Gamme Xerox AltaLink Guide de référence SIEM

178 Xerox Configuration WatchdogRemediation CompleteLorsqu’une opération de correction se termine dans le cadre de la fonction Surveillance de la confi-guration, un événement Xerox Configuration Watchdog Remediation Complete est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

178 Xerox Confi-gurationWatchdogRemedia-tionComplete

4–Warning suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |178 | Xerox configuration watchdog remediationcomplete |4|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456outcome=Success

190 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 191: Gamme Xerox AltaLink Guide de référence SIEM

179 ThinPrint ConfigurationLorsque la fonction ThinPrint est activée, désactivée ou configurée, un événement ThinPrint Confi-guration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

179 ThinPrintConfigura-tion

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |179 | ThinPrint configuration |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

191

Liste de messages

Page 192: Gamme Xerox AltaLink Guide de référence SIEM

180 iBeacon ActiveLorsque la fonctionnalité iBeacon est configurée, l’imprimante diffuse des informations de décou-verte d’imprimante de base au moyen de la balise Bluetooth® basse énergie.

Lorsque la balise iBeacon envoie un signal, un événement iBeacon Active est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

180 iBeaconActive

5–Notice suser=Nom d’utilisateur iBeacon envoie un signallorsque le matériel d’adapta-teur Bluetooth® iBeacon estinstallé sur le périphérique etque la fonction iBeacon pourla découverte AirPrint estactivée.

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |180 | iBeacon active |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

192 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 193: Gamme Xerox AltaLink Guide de référence SIEM

181 Network Troubleshooting FeatureLorsque la fonction de dépannage réseau est désinstallée ou réinstallée à l’aide d’une clé d’instal-lation de fonction (FIK) Xerox, un événement Network Troubleshooting Feature est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

181 NetworkTroubles-hootingFeature

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |181 | Network troubleshooting feature |5|sus-er=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Installed

Gamme Xerox® AltaLink®Guide de référence SIEM

193

Liste de messages

Page 194: Gamme Xerox AltaLink Guide de référence SIEM

182 POP3 Connection Encryption (TLS)Lorsque le chiffrement de connexion POP3 est configuré, un événement POP3 Connection Encryp-tion (TLS) est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

182 POP3ConnectionEncryption(TLS)

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |182 | POP3 connection encryption (TLS) |5|sus-er=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Configured

194 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 195: Gamme Xerox AltaLink Guide de référence SIEM

183 FTP Browse ConfigurationLorsque la navigation FTP est configurée pour l’appli Numériser vers, un événement FTP BrowseConfiguration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

183 FTP BrowseConfigura-tion

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |183 | FTP browse configuration |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

195

Liste de messages

Page 196: Gamme Xerox AltaLink Guide de référence SIEM

184 SFTP Browse ConfigurationLorsque la navigation SFTP est configurée pour l’appli Numériser vers, un événement SFTP BrowseConfiguration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

184 SFTPBrowseConfigura-tion

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |184 | SFTP browse configuration |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

196 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 197: Gamme Xerox AltaLink Guide de référence SIEM

189 Smart Proximity Sensor “Sleep onDeparture” EnablementLorsque le paramètre de capteur de proximité intelligent Veille au départ est activé ou désactivé,un événement “Sleep on Departure” Enablement est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

189 Smart Proxi-mity Sensor“Sleep onDeparture”Enablement

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |189 | Smart Proximity Sensor “Sleep on Depar-ture” Enablement |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

197

Liste de messages

Page 198: Gamme Xerox AltaLink Guide de référence SIEM

190 Cloud Browsing EnablementLorsque les fonctions Numériser vers ou Imprimer depuis les référentiels Cloud comme Dropbox,Microsoft OneDrive ou Google Drive sont activées, un événement Cloud Browsing Enablement estconsigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

190 CloudBrowsingEnablement

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |190 | Cloud browsing enablement |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

198 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 199: Gamme Xerox AltaLink Guide de référence SIEM

192 Scan to Cloud JobÀ l’issue d’un travail de numérisation vers un référentiel Cloud, tel que Dropbox, Microsoft One-Drive ou Google Drive, un événement Scan to Cloud Job est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

192 Scan toCloud Job

6–Informational

xrxjob1=Nom du travail

suser=Nom d’utilisateur

outcome=État d’achèvement

act=État IIO

xrxaccUID1=ID-Nom d’utili-sateur de comptabilisation

xrxaccAID1=ID-Nom decompte de comptabilisation

Exemple de message :

<110> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |192 | Scan to Cloud job |6|xrxjob1=SalesReportsuser=JSmith outcome=Success act=IIO Not Applicable xrxaccUID1=JSmithxrxaccAID1=Sales

Gamme Xerox® AltaLink®Guide de référence SIEM

199

Liste de messages

Page 200: Gamme Xerox AltaLink Guide de référence SIEM

193 Xerox Workplace Cloud EnablementLorsque la méthode de connexion est définie sur Xerox Workplace Cloud, un événement XeroxWorkplace Cloud Enablement est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

193 Xerox Work-place CloudEnablement

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |193 | Xerox Workplace Cloud enablement |5|sus-er=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

200 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 201: Gamme Xerox AltaLink Guide de référence SIEM

194 Scan To Save FTP and SFTP CredentialsPolicy ConfiguredLorsque la politique d’enregistrement des références de connexion liée à FTP et SFTP est configu-rée pour l’application Numériser vers, un événement Scan To Save FTP and SFTP Credentials PolicyConfigured est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

194 Scan ToSave FTPand SFTPCredentialsPolicyConfigured

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |194 | Scan To Save FTP and SFTP Credentials Poli-cy Configured |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Prompt

Gamme Xerox® AltaLink®Guide de référence SIEM

201

Liste de messages

Page 202: Gamme Xerox AltaLink Guide de référence SIEM

195 Card ReaderLorsqu’un lecteur de carte est connecté ou déconnecté, un événement Card Reader est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

195 Card Reader 5–Notice dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |195 | Card Reader |5|dvchost=SalesNEteam devi-ceExternalId=GN123456 outcome=Connected

202 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 203: Gamme Xerox AltaLink Guide de référence SIEM

196 EIP App ManagementLorsqu’une appli EIP est installée ou supprimée, un événement EIP App Management est consi-gné. Les applications EIP sont lancées depuis l’écran Accueil du périphérique. L’installation ajouteune appli EIP, la suppression retire une appli EIP.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

196 EIP App Ma-nagement

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

sourceServiceName=Nom del’application

act=Action

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |196 | EIP app management |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 sourceServiceName=ScanTo act=Install outcome=Success

Gamme Xerox® AltaLink®Guide de référence SIEM

203

Liste de messages

Page 204: Gamme Xerox AltaLink Guide de référence SIEM

197 EIP App EnablementLorsqu’une appli EIP est activée ou désactivée, un événement EIP App Enablement est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

197 EIP AppEnablement

5–Notice suser=Nom d’utilisateur Lorsque vous activez une ap-pli EIP, elle est disponiblepour affichage sur l’écrand’accueil. Lorsque vous désac-tivez une appli EIP, elle n’estplus disponible pour affichagesur l’écran d’accueil.

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

sourceServiceName=Nom del’application EIP

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |197 | EIP app enablement |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 sourceServiceName=ScanTo outcome=Enabled

204 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 205: Gamme Xerox AltaLink Guide de référence SIEM

199 Card Reader Upgrade PolicyLorsque la stratégie de mise à niveau du lecteur de cartes est modifiée, un événement Card ReaderUpgrade Policy est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

199 Card ReaderUpgradePolicy

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |199 | Card reader upgrade policy |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Enabled

Gamme Xerox® AltaLink®Guide de référence SIEM

205

Liste de messages

Page 206: Gamme Xerox AltaLink Guide de référence SIEM

200 Card Reader Upgrade AttemptedLors d’une tentative de mise à niveau du lecteur de carte, un événement Card Reader Upgrade At-tempted est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

200 Card ReaderUpgradeAttempted

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

fname=Nom du fichier demise à niveau du lecteur decarte

msg=Numéro de série du lec-teur de carte

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |200 | Card reader upgrade attempted |5|suser=Admin dvchost=SalesNEteam deviceExternalId=GN123456 outcome=Successfname=CardReaderUpgradeTWN4test.DLM msg=2019038357

206 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 207: Gamme Xerox AltaLink Guide de référence SIEM

204 Syslog Server ConfigurationLorsqu’un serveur syslog est configuré en tant que destination des journaux via les paramètresSIEM, un événement Syslog Server Configuration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

204 Syslog Ser-ver Configu-ration

4–Warning suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

dst=Adresse du serveur

outcome=État d’achèvement

Exemple de message :

<108> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |204 | Syslog Server Configuration |4|suser=Ad-min dvchost=SalesNEteam deviceExternalId=GN123456 dst=siem.soc.acme.com outcome=Configured

Gamme Xerox® AltaLink®Guide de référence SIEM

207

Liste de messages

Page 208: Gamme Xerox AltaLink Guide de référence SIEM

205 TLS ConfigurationLorsque la version TLS ou l’algorithme de hachage TLS est modifié(e), un événement TLS Configu-ration est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement Gravité syslog Données d’événement

Informationssupplémentaires

205 TLS Confi-guration

5–Notice suser=Nom d’utilisateur

dvchost=Nom dupériphérique

deviceExternalId=Numéro desérie du périphérique

outcome=État d’achèvement

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |205 | TLS Configuration |5|suser=Admindvchost=SalesNEteam deviceExternalId=GN123456 outcome=Configured

208 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 209: Gamme Xerox AltaLink Guide de référence SIEM

208 Canceled JobLorsqu’un travail de numérisation est annulé après sa prévisualisation sur l’interface utilisateur lo-cale du périphérique, un événement Canceled Job est consigné.

IDd’évé-ne-ment

Descrip-tion de l’é-vénement

Gravitésyslog Données d’événement

Informationssupplémentaires

208 CanceledJob

5–Notice xrxjob1=Nom du travail

suser=Nom d’utilisateur

act=État IIO

xrxaccUID1=ID-Nom d’utilisa-teur de comptabilisation

xrxaccAID1=ID-Nom de comp-te de comptabilisation

Exemple de message :

<109> 2020-04-12T19:20:50-05:00 SalesNEteam CEF:0|Xerox|AltalinkC8135| 111.009.009.21000 |208 | Canceled job |5|xrxjob1=SalesReport sus-er=JSmith act=IIO Not Applicable xrxaccUID1=JSmith xrxaccAID1=Sales

Gamme Xerox® AltaLink®Guide de référence SIEM

209

Liste de messages

Page 210: Gamme Xerox AltaLink Guide de référence SIEM

Informations supplémentairesVous trouverez de plus amples informations sur votre imprimante dans les ressources suivantes :

Ressource Emplacement

Guide de l’administrateur système et autres docu-ments relatifs à votre imprimante

Accédez à www.xerox.com/office/support. Dans lechamp de recherche, saisissez le nom de votre péri-phérique, puis sélectionnez le document requis.

Informations sur les solutions de sécurité pour votrepériphérique Xerox AltaLink

Accédez à www.xerox.com/security. Accédez à lapage AltaLink, puis sélectionnez votre périphérique.

Informations d’assistance technique pour votre im-primante, notamment assistance technique en li-gne, Online Support Assistant et téléchargementsde pilote d’imprimante

Accédez à www.xerox.com/office/support, puis sé-lectionnez votre modèle d’imprimante.

Informations sur les menus et messages d’erreur Affichez la zone État de l’écran tactile du panneaude commande.

Pages d’information Pour les imprimer depuis le panneau de commande,appuyez sur Périphérique→Pages d’information.

Pour les imprimer depuis le serveur Web intégré, cli-quez sur Accueil→Pages d’information.

Documentation relative au serveur Web intégré Dans le serveur Web intégré, cliquez sur Aide.

Commande de consommables pour votreimprimante

Accédez à www.xerox.com/office/supplies, puis sé-lectionnez votre modèle d’imprimante.

Ressource englobant des outils et informations, no-tamment des didacticiels interactifs, des modèlesd’impression, des conseils utiles et des fonctionspersonnalisées pour répondre à vos besoinsspécifiques.

www.xerox.com/office/businessresourcecenter

Assistance technique et commerciale locale www.xerox.com/worldcontacts

Enregistrement de l’imprimante www.xerox.com/office/register

Boutique en ligne Xerox® Direct www.direct.xerox.com/

Logiciels tiers et Open Source Pour consulter les conditions générales et avis denon-divulgation des logiciels tiers et Open Source,accédez à www.xerox.com/office/support, puis sé-lectionnez votre modèle d’imprimante.

210 Gamme Xerox® AltaLink®Guide de référence SIEM

Liste de messages

Page 211: Gamme Xerox AltaLink Guide de référence SIEM
Page 212: Gamme Xerox AltaLink Guide de référence SIEM