| DisplayName | Description | ID | Target | Category | Enabled | Instance Name | Counter Name | Frequency | Event_ID | Event Source | Alert Generate | Alert Severity | Alert Priority | Remotable | Event Log |
| Добавление группы (универсальный Linux) | Правило сбора событий добавления новой группы | Microsoft.ACS.Linux.Universal.Adding.Group | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Добавление пользователя (универсальный Linux) | Правило сбора событий добавления нового пользователя | Microsoft.ACS.Linux.Universal.Adding.User | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Добавление пользователя в группу (универсальный Linux) | Правило сбора событий добавления пользователя в группу | Microsoft.ACS.Linux.Universal.Adding.User.To.Group | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Сбойный вход через консоль (универсальный Linux) | Правило сбора событий ошибки входа через консоль | Microsoft.ACS.Linux.Universal.Console.Login.Failed | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Успешный вход через консоль (универсальный Linux) | Правило сбора событий успешного входа через консоль | Microsoft.ACS.Linux.Universal.Console.Login.Succeeded | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Удаление группы (универсальный Linux) | Правило сбора событий удаления группы | Microsoft.ACS.Linux.Universal.Deleting.Group | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Удаление пользователя (универсальный Linux) | Правило сбора событий удаления пользователя | Microsoft.ACS.Linux.Universal.Deleting.User | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Удаление пользователя из группы (универсальный Linux) | Правило сбора событий удаления пользователя из группы | Microsoft.ACS.Linux.Universal.Deleting.User.From.Group | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Сбой изменения пароля (универсальный Linux) | Правило сбора событий ошибки смены пароля | Microsoft.ACS.Linux.Universal.Password.Change.Failed | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Успешное изменение пароля (универсальный Linux) | Правило сбора событий успешной смены пароля | Microsoft.ACS.Linux.Universal.Password.Change.Succeeded | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Сбойный вход по ssh (универсальный Linux) | Правило сбора событий ошибки входа по ssh | Microsoft.ACS.Linux.Universal.Ssh.Failed | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Успешный вход по ssh (универсальный Linux) | Правило сбора событий успешного входа по ssh | Microsoft.ACS.Linux.Universal.Ssh.Succeeded | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Сбойный вызов su (универсальный Linux) | Правило сбора событий ошибки вызова su | Microsoft.ACS.Linux.Universal.Su.Failed | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Успешный вызов su (универсальный Linux) | Правило сбора событий успешного вызова su | Microsoft.ACS.Linux.Universal.Su.Succeeded | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Сбойный вызов sudo (универсальный Linux) | Правило сбора событий ошибки вызова sudo | Microsoft.ACS.Linux.Universal.Sudo.Failed | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Недопустимый вызов sudo (универсальный Linux) | Правило сбора событий недопустимого вызова sudo | Microsoft.ACS.Linux.Universal.Sudo.Invalid | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |
| Успешный вызов sudo (универсальный Linux) | Правило сбора событий успешного вызова sudo | Microsoft.ACS.Linux.Universal.Sudo.Succeeded | Microsoft.ACS.Linux.Universal.ACSEndPoint | EventCollection | False | | | 0 | 0 | | False | | | True | |