JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Procedimientos de administradores de Oracle Solaris Trusted Extensions
search filter icon
search icon

Información del documento

Prefacio

1.  Conceptos de la administración de Trusted Extensions

2.  Herramientas de administración de Trusted Extensions

3.  Introducción para administradores de Trusted Extensions (tareas)

4.  Requisitos de seguridad del sistema Trusted Extensions (descripción general)

5.  Administración de los requisitos de seguridad en Trusted Extensions (tareas)

6.  Usuarios, derechos y roles en Trusted Extensions (descripción general)

7.  Gestión de usuarios, derechos y roles en Trusted Extensions (tareas)

8.  Administración remota en Trusted Extensions (tareas)

9.  Trusted Extensions y LDAP (descripción general)

10.  Gestión de zonas en Trusted Extensions (tareas)

11.  Gestión y montaje de archivos en Trusted Extensions (tareas)

12.  Redes de confianza (descripción general)

13.  Gestión de redes en Trusted Extensions (tareas)

14.  Correo de varios niveles en Trusted Extensions (descripción general)

15.  Gestión de impresión con etiquetas (tareas)

16.  Dispositivos en Trusted Extensions (descripción general)

17.  Gestión de dispositivos para Trusted Extensions (tareas)

18.  Auditoría de Trusted Extensions (descripción general)

Trusted Extensions y la auditoría

Gestión de auditoría por roles en Trusted Extensions

Configuración de roles para administración de auditoría

Tareas de auditoría en Trusted Extensions

Tareas de auditoría del administrador de la seguridad

Tareas de auditoría del administrador del sistema

Referencia de auditoría de Trusted Extensions

Clases de auditoría de Trusted Extensions

Eventos de auditoría de Trusted Extensions

Tokens de auditoría de Trusted Extensions

Token label

Token xatom

Token xclient

Token xcolormap

Token xcursor

Token xfont

Token xgc

Token xpixmap

Token xproperty

Token xselect

Token xwindow

Opciones de política de auditoría de Trusted Extensions

Extensiones realizadas en comandos de auditoría de Trusted Extensions

19.  Gestión de software en Trusted Extensions (tareas)

A.  Referencia rápida a la administración de Trusted Extensions

B.  Lista de las páginas del comando man de Trusted Extensions

Índice

Referencia de auditoría de Trusted Extensions

El software de Trusted Extensions agrega al SO Oracle Solaris clases, eventos y tokens de auditoría, y también opciones de política de auditoría. Varios comandos de auditoría se amplían para manejar etiquetas. Los registros de auditoría de Trusted Extensions incluyen una etiqueta, como se muestra en la siguiente figura.

Figura 18-1 Registro de auditoría típico en un sistema con etiquetas

image:La ilustración muestra los cuatro tokens (header, subject, label y return) que componen un registro de auditoría típico en el orden correspondiente.

Clases de auditoría de Trusted Extensions

En la siguiente tabla, se enumeran en orden alfabético las clases de auditoría que el software de Trusted Extensions agrega al SO Oracle Solaris. Las clases se enumeran en el archivo /etc/security/audit_class. Para obtener más información sobre las clases de auditoría, consulte la página del comando man audit_class(4).

Tabla 18-1 Clases de auditoría del servidor X

Nombre corto
Nombre largo
Máscara de auditoría
xc
X - Object create/destroy
0x00800000
xp
X - Privileged/administrative operations
0x00400000
xs
X - Operations that always silently fail, if bad
0x01000000
xx
X - All X events in the xc, xp, and xs classes (metaclass)
0x01c00000

Los eventos de auditoría del servidor X se asignan a estas clases según los criterios siguientes:

Eventos de auditoría de Trusted Extensions

El software de Trusted Extensions agrega eventos de auditoría al sistema. Los eventos de auditoría nuevos y las clases de auditoría a las que los eventos pertenecen se enumeran en el archivo /etc/security/audit_event. Los números del evento de auditoría de Trusted Extensions se encuentran entre 9.000 y 10.000. Para obtener más información sobre los eventos de auditoría, consulte la página del comando man audit_event(4).

Tokens de auditoría de Trusted Extensions

En la siguiente tabla, se enumeran en orden alfabético los tokens de auditoría que el software de Trusted Extensions agrega al SO Oracle Solaris. Los tokens también se enumeran en la página del comando man audit.log(4).

Tabla 18-2 Tokens de auditoría de Trusted Extensions

Nombre del token
Descripción
Etiqueta de sensibilidad
Identificación de los átomos de las ventanas X
Identificación de los clientes X
Información sobre el color de las ventanas X
Información sobre los cursores de las ventanas X
Información sobre las fuentes de las ventanas X
Información sobre el contexto gráfico de las ventanas X
Información sobre los mapas de píxeles de las ventanas X
Información sobre las propiedades de las ventanas X
Información sobre los datos de las ventanas X
Información sobre las ventanas X

Token label

El token label contiene una etiqueta de sensibilidad. Este token contiene los siguientes campos:

La figura siguiente muestra el formato del token.

Figura 18-2 Formato del token label

image:El contexto describe el gráfico.

Con el comando praudit, el token label se muestra de la siguiente manera:

sensitivity label,ADMIN_LOW

Token xatom

El token xatom contiene información relativa a un átomo X. Este token contiene los siguientes campos:

Con praudit, el token xatom se muestra de la siguiente manera:

X atom,_DT_SAVE_MODE

Token xclient

El token xclient contiene información sobre el cliente X. Este token contiene los siguientes campos:

Con praudit, el token xclient se muestra de la siguiente manera:

X client,15

Token xcolormap

El token xcolormap contiene información sobre los mapas de colores. Este token contiene los siguientes campos:

La figura siguiente muestra el formato del token.

Figura 18-3 Formato para los tokens xcolormap, xcursor, xfont, xgc, xpixmap y xwindow

image:El contexto describe el gráfico.

Con praudit, el token xcolormap se muestra de la siguiente manera:

X color map,0x08c00005,srv

Token xcursor

El token xcursor contiene información sobre los cursores. Este token contiene los siguientes campos:

La Figura 18-3 muestra el formato del token.

Con praudit, el token xcursor se muestra de la siguiente manera:

X cursor,0x0f400006,srv

Token xfont

El token xfont contiene información sobre las fuentes. Este token contiene los siguientes campos:

La Figura 18-3 muestra el formato del token.

Con praudit, el token xfont se muestra de la siguiente manera:

X font,0x08c00001,srv

Token xgc

El token xgc contiene información sobre el xgc. Este token contiene los siguientes campos:

La Figura 18-3 muestra el formato del token.

Con praudit, el token xgc se muestra de la siguiente manera:

Xgraphic context,0x002f2ca0,srv

Token xpixmap

El token xpixmap contiene información sobre las asignaciones de píxeles. Este token contiene los siguientes campos:

La Figura 18-3 muestra el formato del token.

Con praudit, el token xpixmap se muestra de la siguiente manera:

X pixmap,0x08c00005,srv

Token xproperty

El token xproperty contiene información sobre varias propiedades de una ventana. Este token contiene los siguientes campos:

La figura siguiente muestra el formato del token xproperty.

Figura 18-4 Formato del token xproperty

image:El contexto describe el gráfico.

Con praudit, el token xproperty se muestra de la siguiente manera:

X property,0x000075d5,root,_MOTIF_DEFAULT_BINDINGS

Token xselect

El token xselect contiene los datos que se mueven entre las ventanas. Estos datos son una secuencia de bytes sin una estructura interna asumida ni una cadena de propiedades. Este token contiene los siguientes campos:

La figura siguiente muestra el formato del token.

Figura 18-5 Formato del token xselect

image:El contexto describe el gráfico.

Con praudit, el token xselect se muestra de la siguiente manera:

X selection,entryfield,halogen

Token xwindow

El token xwindow contiene información sobre una ventana. Este token contiene los siguientes campos:

La Figura 18-3 muestra el formato del token.

Con praudit, el token xwindow se muestra de la siguiente manera:

X window,0x07400001,srv

Opciones de política de auditoría de Trusted Extensions

Trusted Extensions agrega dos opciones de política de auditoría a las opciones de política de auditoría de Oracle Solaris existentes. Consulte la lista de políticas para conocer las nuevas opciones:

$ auditconfig -lspolicy
...
windata_down Include downgraded window information in audit records
windata_up   Include upgraded window information in audit records
...

Extensiones realizadas en comandos de auditoría de Trusted Extensions

Los comandos auditconfig, auditreduce y bsmrecord se extendieron a fin de manejar la información de Trusted Extensions: