Privileged Access Manager Server Control (以下、PAM SC) の Event Forwarder で転送される CEF形式の監査ログで端末のフィールドがない。
Privileged Access Manager Server Control: 14.1 CP05
SSH で接続中の端末から、PAM SC のサービスが再起動された場合、 端末情報が正しく取得できない不具合があります。
本問題は次期リリース PAM SC 14.1 CP06 で修正予定です。
ただし、 PAM SC 14.1 CP05 でパッチが必要な場合は、テストフィックスが提供可能です。
お手数ですが、入手にはサポートケースをオープンしてください。
なお、本KBは以下の英文 KB を翻訳し補足しました。
Article ID: 278762: CEF Audit through event forwarder terminal fields is missing