次の方法で共有


ABAP監査ログ

SAP セキュリティ監査ログは、SAP システム内の重要なユーザー トランザクションとシステム イベントのレコードを保持するために使用されます。 このテーブルには、だれがシステムにアクセスしたか、どのトランザクションが実行されたか、いつ実行されたかなどの情報が格納されます。 アクティビティを監視し、潜在的なセキュリティ侵害を検出するための便利なツールを提供します。

テーブル属性

属性 価値
リソースの種類 -
Categories (カテゴリ) セキュリティ
ソリューション SecurityInsights
基本的なログ イエス
インジェスト時の変換 いいえ
サンプル クエリ はい

タイプ 説明
ABAPプログラム名 ひも AbapProgramName は、SAP システム内の特定のプログラムを識別するために使用される 4 文字の英数字コードです。
AgentId ひも 一意のエージェントまたは統合スイート識別子。
AlertSeverity real AlertSeverity は 0 から 255 までの数値です。数値が大きいほど、重大度が大きくなります。
AlertSeverityText ひも AlertSeverityText は、特定のアラートまたは通知の重大度レベルに関連付けられているテキストの説明を参照します。 重大度レベルの詳細な説明が提供され、さまざまな SAP トランザクションおよびレポートで使用されます。
アラート値 real AlertValue は、ログ属性のメッセージの重要度を表します。色と重大度が特徴です。
AuditClassId real AuditClassId は、SAP のさまざまな種類の監査イベントを分類するために使用される数値識別子です。 同様のイベントをグループ化するのに役立ち、さまざまなトランザクションやレポートで使用され、監査イベントに関する情報を提供し、監査とコンプライアンスの要件に役立ちます。
_請求額サイズ real レコード サイズ (バイト単位)
ClientId ひも ClientId は、SAP システム内の特定のクライアントを識別する 3 桁の数字です。 ClientId は、クライアントを識別し、正しいクライアントがアクセスまたは構成されていることを確認するために、さまざまな SAP トランザクションと構成設定で使用されます。
コンピュータ ひも コンピューターは、ユーザーのコンピューターの名前または IP アドレスを参照します。 特定のアクティビティまたはイベントが実行されたコンピューターを識別するために使用されます。
メール ひも 電子メールは、特定のユーザーに関連付けられている電子メール アドレスを参照します。 SAP システム内で電子メールでユーザーを識別するために使用されます。
ホスト ひも ホストは、SAP システムが実行されているコンピューターまたはサーバーの名前を参照します。 これは、ネットワーク内の SAP システムを識別して見つけるために使用されます。
インスタンス ひも インスタンスは、サーバー上の SAP システムの特定のインストールを指します。 SAP システムは、同じサーバー上で複数のインスタンスを実行でき、それぞれに独自のプロセスとリソースのセットがあります。 インスタンスは、SAP システムのインストール時に設定される一意の名前で識別されます。構文: <HOST><SYSID><SYSNR>。
_IsBillable // 請求可能かどうかを示す ひも データのインジェストが課金対象かどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
メッセージクラス ひも MessageClass は、SAP システム内でメッセージとログ エントリを整理および分類するために使用される、特定のメッセージまたはログ エントリのグループ化またはカテゴリです。
MessageContainerId ひも MessageContainerId は、特定のメッセージ コンテナーの一意識別子です。これは、SAP システム内の関連メッセージまたはログ エントリの論理グループです。
メッセージID ひも MessageId は、SAP システム内のメッセージとログ エントリを識別および追跡するために使用される、特定のメッセージまたはログ エントリの一意の識別子です。
メッセージテキスト ひも MessageText は、特定のメッセージまたはログ エントリのテキストです。 ログに記録され、さまざまな SAP トランザクションおよびレポートで使用されるイベントまたは問題に関する情報を提供し、特定のメッセージまたはログ エントリに関するコンテキストと詳細を提供します。
監視オブジェクト名 ひも MonitoringObjectName は、特定の監視アクティビティによって監視されているオブジェクトの名前です。 監視対象オブジェクトの状態とパフォーマンスに関する情報を提供するために、さまざまな SAP 監視ツールとレポートで使用されます。
モニターショートネーム ひも MonitorShortName は、アラートが発生した MTE (監視ツリー要素) の短い名前です。
RemoteIpCountry ひも 記録インジェスト時の GEO 情報に従った TerminalIpV6 の国。
RemoteIpLatitude real レコード インジェスト時の GEO 情報に従った TerminalIpV6 の緯度。
RemoteIpLongitude real レコード インジェスト時の GEO 情報に基づく TerminalIpV6 の経度。
SalDateChar8 ひも SalDateChar8 は、イベントが char8 形式 (yyyyMMdd) で発生した日付です (例: 20190101。
SalIpAddress ひも SALIpAddress は、特定のログ エントリを生成した特定のユーザーまたはシステムに関連付けられている IP アドレスを参照します。
SalTimeChar6 ひも SalTimeChar6 は、イベントが char6 形式 (hhMMs) で発生した時刻です (例: 110804)。
SapProcessType ひも SapProcessType は、SAP システム内で実行されているプロセスの種類を参照します。 これには、バックグラウンド ジョブ、ダイアログ プロセス、更新プロセスなど、さまざまな種類のプロセスを含めることができます。
Sap作業プロセス名 ひも SapWorkProcessName は、特定の作業プロセスを識別および監視するために使用される SAP システム内の特定の作業プロセスの名前を参照します。 通常は、一意の英数字コードです。
SourceSystem ひも イベント収集元のエージェントの種類。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
SystemId ひも SystemId は、特定の SAP システムの一意識別子です。 これは、異なる SAP システムを区別するために使用される 3 文字の英数字コードです。
システム番号 ひも SystemNumber は、特定の SAP システムを識別する 2 桁の数字です。 これは、SAP システムのインストール中に設定され、後で変更することはできません。 SystemNumber は、システムを識別し、正しいシステムがアクセスまたは構成されていることを確認するために、さまざまな SAP トランザクションと構成設定で使用されます。
システムロール ひも SAP システムの役割。
システム固有ID ひも 一意のシステム識別子。
テナントID ひも Log Analytics ワークスペース ID
TerminalIpV6 ひも TerminalIPv6 は、ユーザーの端末またはデバイスに関連付けられている IPv6 アドレスを指します。 これは、ユーザーが SAP システム内で実行した特定のアクティビティまたはイベントの場所と発生元を識別するために使用されます。
タイムジェネレーテッド DATETIME レコードが生成された日時
取引コード ひも TransactionCode は、SAP システム内で特定のトランザクションを識別して実行するために使用される特定の SAP トランザクションの一意識別子です。 通常は 4 文字の英数字コードであり、さまざまな SAP トランザクションやレポートで使用できます。
タイプ ひも テーブルの名前
UpdatedOn datetime イベントの日時は、SAP システムで UTC 形式で発生しました。
ユーザー ひも 特定のイベントまたはアクティビティを実行したユーザー。
Variable1 ひも 実行されたイベントまたはアクティビティに関する追加情報のために SAP システムによって使用される Variable1。
Variable2 ひも 実行されたイベントまたはアクティビティに関する追加情報のために SAP システムによって使用される Variable2。
Variable3 ひも 実行されたイベントまたはアクティビティに関する追加情報のために SAP システムによって使用される Variable3。
Variable4 ひも 実行されたイベントまたはアクティビティに関する追加情報のために SAP システムによって使用される Variable4。