Imported Upstream version 2.7
[ossec-hids.git] / etc / rules / cisco-ios_rules.xml
1 <!-- @(#) $Id: ./etc/rules/cisco-ios_rules.xml, 2011/09/08 dcid Exp $
2
3   -  Official Cisco IOS rules for OSSEC.
4   -
5   -  Copyright (C) 2009 Trend Micro Inc.
6   -  All rights reserved.
7   -
8   -  This program is a free software; you can redistribute it
9   -  and/or modify it under the terms of the GNU General Public
10   -  License (version 2) as published by the FSF - Free Software
11   -  Foundation.
12   -  
13   -  License details: http://www.ossec.net/en/licensing.html
14   -->
15
16
17 <group name="syslog,cisco_ios,">
18   <rule id="4700" level="0">
19     <decoded_as>cisco-ios</decoded_as>
20     <description>Grouping of Cisco IOS rules.</description>
21   </rule>
22
23   <rule id="4710" level="9">
24     <if_sid>4700</if_sid>
25     <id>-0-</id>
26     <description>Cisco IOS emergency message.</description>
27   </rule>
28                 
29
30   <rule id="4711" level="5">
31     <if_sid>4700</if_sid>
32     <id>-1-</id>
33     <description>Cisco IOS alert message.</description>
34   </rule>
35
36   <rule id="4712" level="5">
37     <if_sid>4700</if_sid>
38     <id>-2-</id>
39     <description>Cisco IOS critical message.</description>
40   </rule>
41   
42   <rule id="4713" level="4">
43     <if_sid>4700</if_sid>
44     <id>-3-</id>
45     <description>Cisco IOS error message.</description>
46   </rule>
47
48   <rule id="4714" level="4">
49     <if_sid>4700</if_sid>
50     <id>-4-</id>
51     <description>Cisco IOS warning message.</description>
52   </rule>
53
54   <rule id="4715" level="0">
55     <if_sid>4700</if_sid>
56     <id>-5-</id>
57     <description>Cisco IOS notification message.</description>
58   </rule>
59
60   <rule id="4716" level="0">
61     <if_sid>4700</if_sid>
62     <id>-6-</id>
63     <description>Cisco IOS informational message.</description>
64   </rule>
65
66   <rule id="4717" level="0">
67     <if_sid>4700</if_sid>
68     <id>-7-</id>
69     <description>Cisco IOS debug message.</description>
70   </rule>
71   
72   <rule id="4721" level="3">
73     <if_sid>4715</if_sid>
74     <id>^%SYS-5-CONFIG</id>
75     <description>Cisco IOS router configuration changed.</description>
76     <group>config_changed,</group>
77   </rule>
78
79   <rule id="4722" level="3">
80     <if_sid>4715</if_sid>
81     <id>^%SEC_LOGIN-5-LOGIN_SUCCESS</id>
82     <description>Successful login to the router.</description>
83     <group>authentication_success,</group>
84   </rule>
85
86   <rule id="4724" level="9">
87     <if_sid>4714</if_sid>
88     <id>^%SEC_LOGIN-4-LOGIN_FAILED</id>
89     <description>Failed login to the router.</description>
90     <group>authentication_failed,</group>
91   </rule>
92
93 </group> <!-- SYSLOG,CISCO IOS -->
94
95
96 <!-- EOF -->