Compartilhar via


Registro de Auditoria ABAP

O log de auditoria de segurança do SAP é usado para manter registros de transações importantes do usuário e eventos do sistema em um sistema SAP. Esta tabela armazena informações como quem acessou o sistema, quais transações foram executadas e quando. Ele fornece uma ferramenta útil para monitorar a atividade e detectar possíveis violações de segurança.

Características da tabela

Atributo Valor
Tipos de recursos -
Categorias Segurança
Soluções SecurityInsights
Log básico Sim
Transformação no momento da ingestão Não
Consultas de exemplo Sim

Colunas

Coluna Tipo Descrição
ABAPProgramName cadeia de caracteres O AbapProgramName é um código alfanumérico de quatro caracteres usado para identificar um programa específico no sistema SAP.
AgentId string Identificador exclusivo do agente ou do pacote de integração.
AlertSeverity verdadeiro O AlertSeverity é um número entre 0 e 255; quanto maior o número, maior a gravidade.
AlertSeverityText string O AlertSeverityText refere-se à descrição de texto associada a um nível específico de gravidade de alerta ou notificação. Ele fornece uma explicação detalhada do nível de gravidade e é usado em várias transações e relatórios SAP.
AlertValue verdadeiro O AlertValue representa a importância da mensagem de um atributo de log, caracterizado por cor e gravidade.
AuditClassId verdadeiro O AuditClassId é um identificador numérico usado para classificar diferentes tipos de eventos de auditoria no SAP. Ele ajuda a agrupar eventos semelhantes e é usado em várias transações e relatórios para fornecer informações sobre eventos de auditoria e para ajudar com os requisitos de auditoria e conformidade.
_BilledSize verdadeiro O tamanho do registro em bytes
ClientId cadeia de caracteres O ClientId é um número de três dígitos que identifica um cliente específico em um sistema SAP. O ClientId é usado em várias transações SAP e definições de configuração para identificar o cliente e garantir que o cliente correto esteja sendo acessado ou configurado.
Computador cadeia de caracteres O computador refere-se ao nome ou endereço IP da máquina do usuário. É usado para identificar a máquina a partir da qual uma atividade ou evento específico foi realizado.
Correio eletrônico cadeia de caracteres O e-mail refere-se ao endereço de e-mail associado a um usuário específico. Ele é usado para identificar o usuário por e-mail no sistema SAP.
Anfitrião cadeia de caracteres O Host refere-se ao nome do computador ou servidor no qual o sistema SAP está sendo executado. Ele é usado para identificar e localizar o sistema SAP em uma rede.
Instância cadeia de caracteres A Instância refere-se a uma instalação específica de um sistema SAP em um servidor. Um sistema SAP pode ter várias instâncias em execução no mesmo servidor, cada uma com seu próprio conjunto de processos e recursos. A Instância é identificada por um nome exclusivo que é definido durante a instalação do sistema SAP, seguindo a sintaxe: <HOST><SYSNR.>
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
MessageClass string O MessageClass é um agrupamento ou categoria para mensagens específicas ou entradas de log usadas para organizar e classificar mensagens e entradas de log em um sistema SAP.
IdentificadorDoContêinerDeMensagem string O MessageContainerId é um identificador exclusivo para um contêiner de mensagens específico, que é um agrupamento lógico de mensagens relacionadas ou entradas de log em um sistema SAP.
MessageId string O MessageId é um identificador exclusivo para uma mensagem específica ou entrada de log usada para identificar e rastrear mensagens e entradas de log em um sistema SAP.
Texto da Mensagem cadeia de caracteres O MessageText é o texto de uma mensagem específica ou entrada de log. Ele fornece informações sobre o evento ou problema que está sendo registrado e é usado em várias transações e relatórios SAP para fornecer contexto e detalhes sobre mensagens específicas ou entradas de log.
NomeDoObjetoDeMonitoramento string O MonitoringObjectName é o nome do objeto que está sendo monitorado por uma atividade de monitoramento específica. Ele é usado em várias ferramentas e relatórios de monitoramento SAP para fornecer informações sobre o status e o desempenho do objeto monitorado.
MonitorShortName string O MonitorShortName é o nome abreviado do MTE (Elemento da Árvore de Monitoramento) no qual o alerta ocorreu.
RemoteIpCountry cadeia de caracteres O país do TerminalIpV6 de acordo com as informações geográficas no momento da ingestão do registro.
RemoteIpLatitude verdadeiro A latitude do TerminalIpV6 de acordo com as informações geográficos no momento da ingestão do registro.
RemoteIpLongitude verdadeiro A longitude do terminal IPv6 de acordo com as informações GEO no momento em que o registro é processado.
SalDateChar8 string O SalDateChar8 é a data em que o evento ocorreu no formato char8 (aaaaMMdd), por exemplo: 20190101.
SalIpAddress string O SALIpAddress refere-se ao endereço IP associado a um usuário ou sistema específico que gerou uma entrada de log específica.
SalTimeChar6 string O SalTimeChar6 é a hora em que o evento ocorreu no formato char6 (hhMMss), por exemplo: 110804.
SapProcessType string O SapProcessType refere-se ao tipo de processo que está sendo executado no sistema SAP. Isso pode incluir vários tipos de processos, como trabalhos em segundo plano, processos de diálogo ou processos de atualização.
SapWorkProcessName string O SapWorkProcessName refere-se ao nome de um processo de trabalho específico dentro do sistema SAP usado para identificar e monitorar processos de trabalho específicos. Normalmente, é um código alfanumérico exclusivo.
SourceSystem cadeia de caracteres O tipo de agente que coletou o evento. Por exemplo, OpsManager para o agente do Windows, com a conexão direta ou o Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
SystemId cadeia de caracteres O SystemId é um identificador exclusivo para um sistema SAP específico. É um código alfanumérico de três caracteres usado para distinguir entre diferentes sistemas SAP.
Número do Sistema cadeia de caracteres O SystemNumber é um número de dois dígitos que identifica um sistema SAP específico. Ele é definido durante a instalação de um sistema SAP e não pode ser modificado posteriormente. O SystemNumber é usado em várias transações SAP e definições de configuração para identificar o sistema e garantir que o sistema correto esteja sendo acessado ou configurado.
SystemRole string A função do sistema SAP.
IdÚnicoDoSistema cadeia de caracteres Identificador exclusivo do sistema.
Id do locatário cadeia de caracteres A ID do workspace do Log Analytics
TerminalIpV6 cadeia de caracteres O TerminalIPv6 refere-se ao endereço IPv6 associado ao terminal ou dispositivo do usuário. Ele é usado para identificar a localização e a origem de atividades ou eventos específicos realizados pelo usuário no sistema SAP.
TimeGenerated data e hora Data e hora em que o registro foi gerado
Código de Transação string o TransactionCode é um identificador exclusivo para uma transação SAP específica usada para identificar e executar uma transação específica dentro do sistema SAP. Normalmente, é um código alfanumérico de quatro caracteres e pode ser usado em várias transações e relatórios SAP.
Tipo string O nome da tabela
UpdatedOn data e hora A data e a hora do evento ocorreram no sistema SAP no formato UTC.
Usuário string O Usuário que realizou um evento ou atividade específica.
Variável1 cadeia de caracteres A Variável1 usada pelo sistema SAP para obter informações adicionais sobre o evento ou atividade que foi executada.
Variável2 cadeia de caracteres A Variável2 usada pelo sistema SAP para obter informações adicionais sobre o evento ou atividade que foi executada.
Variável3 cadeia de caracteres A Variável3 usada pelo sistema SAP para informações adicionais sobre o evento ou atividade que foi executada.
Variável4 cadeia de caracteres A Variável4 usada pelo sistema SAP para obter informações adicionais sobre o evento ou atividade que foi executada.