JavaScript is required to for searching.
Omitir V�nculos de navegaci�n
Salir de la Vista de impresi�n
Procedimientos de administradores de Oracle Solaris Trusted Extensions
search filter icon
search icon

Información del documento

Prefacio

1.  Conceptos de la administración de Trusted Extensions

2.  Herramientas de administración de Trusted Extensions

3.  Introducción para administradores de Trusted Extensions (tareas)

4.  Requisitos de seguridad del sistema Trusted Extensions (descripción general)

5.  Administración de los requisitos de seguridad en Trusted Extensions (tareas)

6.  Usuarios, derechos y roles en Trusted Extensions (descripción general)

7.  Gestión de usuarios, derechos y roles en Trusted Extensions (tareas)

8.  Administración remota en Trusted Extensions (tareas)

9.  Trusted Extensions y LDAP (descripción general)

10.  Gestión de zonas en Trusted Extensions (tareas)

11.  Gestión y montaje de archivos en Trusted Extensions (tareas)

12.  Redes de confianza (descripción general)

13.  Gestión de redes en Trusted Extensions (tareas)

14.  Correo de varios niveles en Trusted Extensions (descripción general)

15.  Gestión de impresión con etiquetas (tareas)

16.  Dispositivos en Trusted Extensions (descripción general)

17.  Gestión de dispositivos para Trusted Extensions (tareas)

18.  Auditoría de Trusted Extensions (descripción general)

Trusted Extensions y la auditoría

Gestión de auditoría por roles en Trusted Extensions

Configuración de roles para administración de auditoría

Tareas de auditoría en Trusted Extensions

Tareas de auditoría del administrador de la seguridad

Tareas de auditoría del administrador del sistema

Referencia de auditoría de Trusted Extensions

Clases de auditoría de Trusted Extensions

Eventos de auditoría de Trusted Extensions

Tokens de auditoría de Trusted Extensions

Token label

Token xatom

Token xclient

Token xcolormap

Token xcursor

Token xfont

Token xgc

Token xpixmap

Token xproperty

Token xselect

Token xwindow

Opciones de política de auditoría de Trusted Extensions

Extensiones realizadas en comandos de auditoría de Trusted Extensions

19.  Gestión de software en Trusted Extensions (tareas)

A.  Referencia rápida a la administración de Trusted Extensions

B.  Lista de las páginas del comando man de Trusted Extensions

Índice

Gestión de auditoría por roles en Trusted Extensions

La auditoría en Trusted Extensions requiere la misma planificación que en el SO Oracle Solaris. Para obtener detalles sobre la planificación, consulte el Capítulo 29, Planning for Oracle Solaris Auditing de System Administration Guide: Security Services.

Configuración de roles para administración de auditoría

En Trusted Extensions, dos roles son responsables de la auditoría. El rol de administrador del sistema configura los discos y la red de almacenamiento de auditoría. El rol de administrador de la seguridad decide qué se debe auditar y especifica la información de los archivos de configuración de auditoría. Como en el SO Oracle Solaris, se deben crear los roles del software. Los perfiles de derechos para estos dos roles están incluidos. El equipo de configuración inicial creó el rol de administrador de la seguridad durante la configuración inicial. Para obtener detalles, consulte Creación del rol de administrador de la seguridad en Trusted Extensions de Guía de configuración de Oracle Solaris Trusted Extensions.


Nota - El sistema registra únicamente los eventos relativos a la seguridad que establecen los archivos de configuración de auditoría (es decir, eventos preseleccionados). Por lo tanto, en cualquier revisión de auditoría que se realice luego, solamente se pueden incluir los eventos que se hayan registrado. A causa de un error de configuración, puede que no se detecten los intentos de infracción de la seguridad del sistema o que el administrador no logre detectar al usuario que intentó infringir la seguridad. Los administradores deben analizar las pistas de auditoría con regularidad para verificar que no haya infracciones de la seguridad.


Tareas de auditoría en Trusted Extensions

Los procedimientos para configurar y gestionar la auditoría en Trusted Extensions difieren levemente de los procedimientos de Oracle Solaris.

Tareas de auditoría del administrador de la seguridad

Las siguientes tareas conciernen a la seguridad y, por consiguiente, son responsabilidad del administrador de la seguridad. Siga las instrucciones de Oracle Solaris, pero utilice las herramientas administrativas de Trusted Extensions.

Tarea
Para las instrucciones de Oracle Solaris
Instrucciones de Trusted Extensions
Configure los archivos de auditoría.
Utilice el editor de confianza. Para obtener detalles, consulte Cómo editar archivos administrativos en Trusted Extensions.
(Opcional) Cambie la política de auditoría predeterminada.
Utilice el editor de confianza.
Deshabilite y vuelva a habilitar la auditoría.
La auditoría está habilitada de manera predeterminada.
Gestione la auditoría.
Utilice el editor de confianza.

Ignore las tareas de auditoría por zona.

Tareas de auditoría del administrador del sistema

Las siguientes tareas son responsabilidad del administrador del sistema. Siga las instrucciones de Oracle Solaris, pero utilice las herramientas administrativas de Trusted Extensions.

Tarea
Para las instrucciones de Oracle Solaris
Instrucciones de Trusted Extensions
Cree un sistema de archivos ZFS dedicado a archivos de auditoría.

Cree un alias audit_warn.

Realice todas las tareas de administración en la zona global.

Utilice el editor de confianza.

Copie o monte en bucle de retorno los archivos de auditoría personalizados en las zonas con etiquetas.
Monte en bucle de retorno o copie los archivos en cada zona con etiquetas una vez que se creen las zonas.

Copie los archivos en la primera zona con etiquetas y, luego, copie la zona.

(Opcional) Distribuya los archivos de configuración de auditoría.
No hay instrucciones
Gestione la auditoría.
Ignore las tareas de auditoría por zona.
Seleccione los registros de auditoría por etiqueta.
Para seleccionar registros por etiqueta, utilice el comando auditreduce con la opción -l.