Freigeben über


ABAPAuditLog

Das SAP-Sicherheitsüberwachungsprotokoll wird verwendet, um Aufzeichnungen wichtiger Benutzertransaktionen und Systemereignisse innerhalb eines SAP-Systems zu speichern. Diese Tabelle speichert Informationen, z. B. wer auf das System zugegriffen hat, welche Transaktionen ausgeführt wurden und wann. Es bietet ein nützliches Tool zur Überwachung von Aktivitäten und zum Erkennen potenzieller Sicherheitsverletzungen.

Tabellenattribute

attribute Wert
Ressourcentypen -
Kategorien Sicherheit
Lösungen SecurityInsights
Standardprotokoll No
Erfassungszeittransformation No
Beispielabfragen Ja

Spalten

Spalte Type Beschreibung
GramProgramName Zeichenfolge Der FoldProgramName ist ein alphanumerischer Code mit vier Zeichen, der verwendet wird, um ein bestimmtes Programm im SAP-System zu identifizieren.
AgentId Zeichenfolge Eindeutiger Agent- oder Integrationssuitebezeichner.
AlertSeverity real Die AlertSeverity ist eine Zahl zwischen 0 und 255; je größer die Zahl, desto größer der Schweregrad.
AlertSeverityText Zeichenfolge Der AlertSeverityText bezieht sich auf die Textbeschreibung, die einer bestimmten Warnungs- oder Benachrichtigungsschweregrad zugeordnet ist. Es enthält eine detaillierte Erläuterung des Schweregrads und wird in verschiedenen SAP-Transaktionen und Berichten verwendet.
AlertValue real Der AlertValue stellt die Wichtigkeit der Nachricht eines Protokollattributes dar, das durch Farbe und Schweregrad gekennzeichnet ist.
AuditClassId real Die AuditClassId ist ein numerischer Bezeichner, der zum Klassifizieren verschiedener Arten von Überwachungsereignissen in SAP verwendet wird. Sie hilft bei der Gruppierung ähnlicher Ereignisse und wird in verschiedenen Transaktionen und Berichten verwendet, um Informationen zu Überwachungsereignissen bereitzustellen und die Überwachung und Compliance-Anforderungen zu unterstützen.
_BilledSize real Die Datensatzgröße in Bytes.
ClientId Zeichenfolge Die ClientId ist eine dreistellige Nummer, die einen bestimmten Client innerhalb eines SAP-Systems identifiziert. Die ClientId wird in verschiedenen SAP-Transaktionen und Konfigurationseinstellungen verwendet, um den Client zu identifizieren und sicherzustellen, dass auf den richtigen Client zugegriffen oder konfiguriert wird.
Computer Zeichenfolge Der Computer bezieht sich auf den Namen oder die IP-Adresse des Computers des Benutzers. Es wird verwendet, um den Computer zu identifizieren, von dem eine bestimmte Aktivität oder ein Bestimmtes Ereignis ausgeführt wurde.
Email Zeichenfolge Die E-Mail bezieht sich auf die E-Mail-Adresse, die einem bestimmten Benutzer zugeordnet ist. Er wird verwendet, um den Benutzer per E-Mail im SAP-System zu identifizieren.
Host Zeichenfolge Der Host bezieht sich auf den Namen des Computers oder Servers, auf dem das SAP-System ausgeführt wird. Es wird verwendet, um das SAP-System innerhalb eines Netzwerks zu identifizieren und zu finden.
Instanz Zeichenfolge Die Instanz bezieht sich auf eine bestimmte Installation eines SAP-Systems auf einem Server. Ein SAP-System kann über mehrere Instanzen verfügen, die auf demselben Server ausgeführt werden, jeweils mit einer eigenen Gruppe von Prozessen und Ressourcen. Die Instanz wird durch einen eindeutigen Namen identifiziert, der während der Installation des SAP-Systems festgelegt wird, die folgende Syntax: <HOST><SYSID><SYSNR.>
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
MessageClass Zeichenfolge Die MessageClass ist eine Gruppierung oder Kategorie für bestimmte Nachrichten oder Protokolleinträge, die zum Organisieren und Klassifizieren von Nachrichten und Protokolleinträgen innerhalb eines SAP-Systems verwendet werden.
MessageContainerId Zeichenfolge Die MessageContainerId ist ein eindeutiger Bezeichner für einen bestimmten Nachrichtencontainer, bei dem es sich um eine logische Gruppierung verwandter Nachrichten oder Protokolleinträge innerhalb eines SAP-Systems handelt.
MessageId Zeichenfolge Die MessageId ist ein eindeutiger Bezeichner für einen bestimmten Nachrichten- oder Protokolleintrag, der zum Identifizieren und Nachverfolgen von Nachrichten und Protokolleinträgen innerhalb eines SAP-Systems verwendet wird.
MessageText Zeichenfolge Der MessageText ist der Text einer bestimmten Nachricht oder eines Protokolleintrags. Es enthält Informationen zu dem Ereignis oder Problem, das protokolliert wird und in verschiedenen SAP-Transaktionen und Berichten verwendet wird, um Kontext und Details zu bestimmten Nachrichten oder Protokolleinträgen bereitzustellen.
MonitoringObjectName Zeichenfolge Der MonitoringObjectName ist der Name des Objekts, das von einer bestimmten Überwachungsaktivität überwacht wird. Es wird in verschiedenen SAP-Überwachungstools und -Berichten verwendet, um Informationen über den Status und die Leistung des überwachten Objekts bereitzustellen.
MonitorShortName Zeichenfolge Der MonitorShortName ist der kurze Name des MTE(Monitoring Tree Element), in dem die Warnung aufgetreten ist.
RemoteIpCountry Zeichenfolge Das Land des TerminalIpV6 gemäß den GEO-Informationen zum Zeitpunkt der Aufnahme des Datensatzes.
RemoteIpLatitude real Der Breitengrad des TerminalIpV6 gemäß den GEO-Informationen zum Zeitpunkt der Aufnahme des Datensatzes.
RemoteIpLongitude real Der Längengrad des TerminalIpV6 gemäß den GEO-Informationen zum Zeitpunkt der Aufnahme des Datensatzes.
SalDateChar8 Zeichenfolge SalDateChar8 ist das Datum, an dem das Ereignis im Zeichen8-Format (yyyyMMdd) aufgetreten ist, z. B.: 20190101.
SalIpAddress Zeichenfolge SalIpAddress bezieht sich auf die IP-Adresse, die einem bestimmten Benutzer oder System zugeordnet ist, der einen bestimmten Protokolleintrag generiert hat.
SalTimeChar6 Zeichenfolge SalTimeChar6 ist die Zeit, zu der das Ereignis im Zeichen6-Format (hhMMss) aufgetreten ist, z. B.: 110804.
SapProcessType Zeichenfolge Der SapProcessType bezieht sich auf den Prozesstyp, der im SAP-System ausgeführt wird. Dazu können verschiedene Arten von Prozessen wie Hintergrundaufträge, Dialogprozesse oder Aktualisierungsprozesse gehören.
SapWorkProcessName Zeichenfolge Der SapWorkProcessName bezieht sich auf den Namen eines bestimmten Arbeitsprozesses innerhalb des SAP-Systems, der verwendet wird, um bestimmte Arbeitsprozesse zu identifizieren und zu überwachen. Es handelt sich in der Regel um einen eindeutigen alphanumerischen Code.
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
SystemId Zeichenfolge Die SystemId ist ein eindeutiger Bezeichner für ein bestimmtes SAP-System. Es handelt sich um einen alphanumerischen Code mit drei Zeichen, der verwendet wird, um zwischen verschiedenen SAP-Systemen zu unterscheiden.
SystemNumber Zeichenfolge Die SystemNumber ist eine zweistellige Zahl, die ein bestimmtes SAP-System identifiziert. Sie wird während der Installation eines SAP-Systems festgelegt und kann danach nicht mehr geändert werden. Die SystemNumber wird in verschiedenen SAP-Transaktionen und Konfigurationseinstellungen verwendet, um das System zu identifizieren und sicherzustellen, dass auf das richtige System zugegriffen oder konfiguriert wird.
SystemRole Zeichenfolge Die Rolle des SAP-Systems.
SystemUniqueId Zeichenfolge Eindeutiger Systembezeichner.
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TerminalIpV6 Zeichenfolge Das TerminalIPv6 bezieht sich auf die IPv6-Adresse, die dem Terminal oder Gerät des Benutzers zugeordnet ist. Es wird verwendet, um den Standort und den Ursprung bestimmter Aktivitäten oder Ereignisse zu identifizieren, die vom Benutzer innerhalb des SAP-Systems ausgeführt werden.
TimeGenerated datetime Datum und Uhrzeit der Erstellung des Datensatzes
TransactionCode Zeichenfolge TransactionCode ist ein eindeutiger Bezeichner für eine bestimmte SAP-Transaktion, die verwendet wird, um eine bestimmte Transaktion im SAP-System zu identifizieren und auszuführen. Es handelt sich in der Regel um einen alphanumerischen Code mit vier Zeichen und kann in verschiedenen SAP-Transaktionen und Berichten verwendet werden.
type Zeichenfolge Der Name der Tabelle.
UpdatedOn datetime Das Datum und die Uhrzeit des Ereignisses im SAP-System im UTC-Format.
Benutzer Zeichenfolge Der Benutzer, der ein bestimmtes Ereignis oder eine bestimmte Aktivität ausgeführt hat.
Variable1 Zeichenfolge Die variable1, die vom SAP-System verwendet wird, um zusätzliche Informationen zu dem ereignis oder der Aktivität zu erhalten, das ausgeführt wurde.
Variable2 Zeichenfolge Die variable2, die vom SAP-System verwendet wird, um zusätzliche Informationen zu dem ereignis oder der Aktivität zu erhalten, das ausgeführt wurde.
Variable3 Zeichenfolge Die vom SAP-System verwendete Variable3 für zusätzliche Informationen zu dem ereignis oder der Aktivität, das ausgeführt wurde.
Variable4 Zeichenfolge Die Variable4, die vom SAP-System verwendet wird, um zusätzliche Informationen zu dem ereignis oder der Aktivität zu erhalten, das ausgeführt wurde.