E.7.2
Eventos
Los eventos de ciberseguridad que pueden generarse en el equipo son los siguientes:
EventId.
PRIVAL
(SD)
(HEADER)
"0001"
"108" (evento)
"0038"
"108" (evento)
"0039"
"108" (evento)
"0030"
"108" (evento)
"0031"
"108" (evento)
"0032"
"108" (evento)
"0012"
"108" (evento)
"0016"
"108" (evento)
"0018"
"105" (alarma)
"0020"
"108" (evento)
"0022"
"105" (alarma)
"0023"
"105" (alarma)
"0024"
"105" (alarma)
"0026"
"105" (alarma)
"0027"
"105" (alarma)
"0025"
"105" (alarma)
"0028"
"108" (evento)
"0029"
"108" (evento)
"0036"
"105" (alarma)
M0ZLFA1807E
E-25
ZLF: Protección de Distancia
© ZIV APLICACIONES Y TECNOLOGÍA, S.L.U. 2018
EventText
(SD)
Eventos de Control de Acceso
"Login successful"
"Logout"
"Login failed"
Eventos de Gestión de Usuarios
"User account created successfully"
"User account modified successfully"
"User account deleted successfully"
Eventos de Cambio de Ajustes
"Parameter changed successfully"
Eventos de Cambio de Configuración
"Configuration
successfully"
"Configuration upload failed – invalid
configuration"
Eventos de Cambio de Firmware
"Firmware uploaded successfully"
"Firmware upload failed – invalid
firmware"
Eventos de Reinicio del equipo
"Device reset to factory default"
"Manual reset"
Eventos de Cambio de Hardware
"Hardware change detected"
"Hardware change detected – invalid
hardware"
Otros eventos
"IED startup"
"Date and time set successfully"
"Security events log downloaded
successfully"
"Flooding detected"
Anexo E. Ciberseguridad
Comentario
Apertura
(autenticación) exitosa.
Cierre de sesión (manual o
automática)
Fallo en autenticación.
Usuario creado.
Usuario modificado.
Usuario borrado.
Cambio de ajuste.
uploaded
Carga de configuración exitosa.
Carga de configuración errónea
(fichero CID inválido).
Carga de firmware exitosa.
Carga
de
(firmware inválido).
Equipo reseteado a ajustes de
fábrica.
Equipo reiniciado manualmente.
Cambio de hardware detectado
(modelo válido, HW compatible).
Cambio de hardware detectado
(modelo
incompatible).
Equipo arrancado.
Cambio en fecha/hora del equipo
> 100ms.
Fichero
de
ciberseguridad descargado.
Avalancha de red detectada, el
equipo
está
paquetes de red.
de
sesión
firmware
errónea
inválido,
HW
eventos
de
desechando