Estructura del elemento HEADER
El encabezado contiene todos los datos necesarios para el posterior procesamiento del
mensaje Syslog. Las diferentes partes del encabezado se separan con un espacio (excepción:
ningún espacio entre PRI y VERSION). Una CPU transfiere, p. ej., el siguiente encabezado en
mensajes Syslog:
Figura 4-5
En la siguiente tabla se describen los parámetros en el orden prescrito.
Parámetro
PRI
VERSION
Sistema de automatización
Manual de sistema, 11/2023, A5E03461184-AL
Ejemplo: encabezado del mensaje Syslog de una CPU
Descripción
PRI codifica la prioridad del mensaje Syslog, dividida en Severity (severidad del
mensaje) y Facility (procedencia del mensaje).
El valor de PRI se forma del siguiente modo:
•
PRI = Facility × 8 + Severity
Valores posibles:
•
Severity
–
0 = Emergency: system is unusable
–
1 = Alert: action must be taken immediately
–
2 = Critical: critical conditions
–
3 = Error: error conditions
–
4 = Warning: warning conditions
–
5 = Notice: normal but significant condition
–
6 = Informational: informational messages
–
7 = Debug: debug-level messages
•
Facility
–
1 = user-level messages
–
2 = mail system
–
3 = system daemons
–
4 = security/authorization messages
–
5 = messages generated internally by syslog
–
6 = line printer subsystem
–
7 = network news subsystem
–
8 = UUCP subsystem
–
9 = clock daemon
–
10 = security/authorization messages
–
11 = FTP daemon
–
12 = NTP subsystem
–
13 = log audit
–
14 = log alert
Una CPU no utiliza todos los valores de Severity/Facility mencionados.
Número de versión de la especificación Syslog.
Industrial Cybersecurity
4.9 Operación segura de las CPU
65