JavaScript is required to for searching.
Ignorer les liens de navigation
Quitter l'aperu
Procédures de l'administrateur Oracle Solaris Trusted Extensions
search filter icon
search icon

Informations document

Préface

1.  Concepts d'administration de Trusted Extensions

2.  Outils d'administration de Trusted Extensions

3.  Mise en route en tant qu'administrateur Trusted Extensions (tâches)

4.  Exigences de sécurité sur un système Trusted Extensions (présentation)

5.  Administration des exigences de sécurité dans Trusted Extensions (tâches)

6.  Utilisateurs, droits et rôles dans Trusted Extensions (présentation)

7.  Gestion des utilisateurs, des droits et des rôles dans Trusted Extensions (tâches)

8.  Administration à distance dans Trusted Extensions (tâches)

9.  Trusted Extensions et LDAP (présentation)

10.  Gestion des zones dans Trusted Extensions (tâches)

11.  Gestion et montage de fichiers dans Trusted Extensions (tâches)

12.  Gestion de réseaux de confiance (présentation)

13.  Gestion des réseaux dans Trusted Extensions (tâches)

14.  Messagerie multiniveau dans Trusted Extensions (présentation)

15.  Gestion de l'impression étiquetée (tâches)

16.  Périphériques dans Trusted Extensions (présentation)

17.  Gestion des périphériques pour Trusted Extensions (tâches)

18.  Audit de Trusted Extensions (présentation)

Trusted Extensions et audit

Gestion de l'audit par rôle dans Trusted Extensions

Configuration des rôles pour l'administration de l'audit

Tâches d'audit dans Trusted Extensions

Tâches d'audit de l'administrateur de sécurité

Tâches d'audit de l'administrateur système

Référence de l'audit Trusted Extensions

Classes d'audit de Trusted Extensions

Événements d'audit de Trusted Extensions

Jetons d'audit de Trusted Extensions

Jeton label

Jeton xatom

Jeton xclient

Jeton xcolormap

Jeton xcursor

Jeton xfont

Jeton xgc

Jeton xpixmap

Jeton xproperty

Jeton xselect

Jeton xwindow

Options de stratégie d'audit de Trusted Extensions

Extensions des commandes d'audit dans Trusted Extensions

19.  Gestion des logiciels dans Trusted Extensions (tâches)

A.  Guide de référence rapide pour l'administration de Trusted Extensions

B.  Liste des pages de manuel Trusted Extensions

Index

Référence de l'audit Trusted Extensions

Le logiciel Trusted Extensions ajoute des classes d'audit, des événements d'audit, des jetons d'audit et des options de stratégie d'audit au SE Oracle Solaris. Plusieurs commandes d'audit sont étendues pour permettre la prise en charge des étiquettes. Les enregistrements d'audit de Trusted Extensions incluent une étiquette, comme indiqué à la figure suivante.

Figure 18-1 Enregistrement d'audit standard sur un système étiqueté

image:L'illustration montre quatre jetons dans l'ordre - en-tête, sujet, étiquette et retour - qui constituent un enregistrement d'audit standard.

Classes d'audit de Trusted Extensions

Les classes d'audit que le logiciel Trusted Extensions ajoute au SE Oracle Solaris sont répertoriées par ordre alphabétique dans le tableau ci-dessous. Les classes sont répertoriées dans le fichier /etc/security/audit_class. Pour plus d'informations sur ces classes d'audit, reportez-vous à la page de manuel audit_class(4).

Tableau 18-1 Classes d'audit du serveur X

Nom court
Nom long
Masque d'audit
xc
X - Création/destruction d'objet
0x00800000
xp
X - Opérations privilégiées/administratives
0x00400000
xs
X - Opérations qui échouent toujours en mode silencieux si elles sont incorrectes
0x01000000
xx
X - Tous les événements X dans les classes xc, xp et xs (métaclasse)
0x01c00000

Les événements d'audit du serveur X sont mappés à ces classes selon les critères suivants :

Événements d'audit de Trusted Extensions

Le logiciel Trusted Extensions ajoute des événements d'audit au système. Les nouveaux événements d'audit et les nouvelles classes d'audit auxquelles les événements appartiennent sont répertoriés dans le fichier /etc/security/audit_event. Les numéros des événements d'audit de Trusted Extensions sont compris entre 9000 et 10000. Pour plus d'informations sur les événements d'audit, reportez-vous à la page de manuel audit_event(4).

Jetons d'audit de Trusted Extensions

Les jetons d'audit que le logiciel Trusted Extensions ajoute au SE Oracle Solaris sont répertoriés par ordre alphabétique dans le tableau ci-dessous. Les jetons sont également répertoriés sur la page de manuel audit.log(4).

Tableau 18-2 Jetons d'audit de Trusted Extensions

Nom du jeton
Description
Étiquette de sensibilité
Identification de l'atome de la fenêtre X
Identification du client X
Informations sur la couleur de la fenêtre X
Informations sur le curseur de la fenêtre X
Informations sur les polices de la fenêtre X
Informations sur le contexte graphique de la fenêtre X
Informations de mappage de pixels de la fenêtre X
Informations sur la propriété de la fenêtre X
Informations sur les données de la fenêtre X
Informations sur la fenêtre de la fenêtre X

Jeton label

Le jeton label contient une étiquette de sensibilité. Ce jeton contient les champs suivants :

La figure suivante montre le format du jeton.

Figure 18-2 Format du jeton label

image:Le contexte décrit le graphique.

La commande praudit affiche un jeton label comme suit :

sensitivity label,ADMIN_LOW

Jeton xatom

Le jeton xatom contient des informations concernant un atome X. Ce jeton contient les champs suivants :

La commande praudit affiche un jeton xatom comme suit :

X atom,_DT_SAVE_MODE

Jeton xclient

Le jeton xclient contient des informations concernant le client X. Ce jeton contient les champs suivants :

La commande praudit affiche un jeton xclient comme suit :

X client,15

Jeton xcolormap

Le jeton xcolormap contient des informations sur les palettes de couleurs. Ce jeton contient les champs suivants :

La figure suivante montre le format du jeton.

Figure 18-3 Format des jetons xcolormap, xcursor , xfont, xgc, xpixmap et xwindow

image:Le contexte décrit le graphique.

La commande praudit affiche un jeton xcolormap comme suit :

X color map,0x08c00005,srv

Jeton xcursor

Le jeton xcursor contient des informations sur les curseurs. Ce jeton contient les champs suivants :

La Figure 18-3 montre le format du jeton.

La commande praudit affiche un jeton xcursor comme suit :

X cursor,0x0f400006,srv

Jeton xfont

Le jeton xfont contient des informations sur les polices. Ce jeton contient les champs suivants :

La Figure 18-3 montre le format du jeton.

La commande praudit affiche un jeton xfont comme suit :

X font,0x08c00001,srv

Jeton xgc

Le jeton xgc contient des informations concernant le xgc. Ce jeton contient les champs suivants :

La Figure 18-3 montre le format du jeton.

La commande praudit affiche un jeton xgc comme suit :

Xgraphic context,0x002f2ca0,srv

Jeton xpixmap

Le jeton xpixmap contient des informations sur les mappages de pixels. Ce jeton contient les champs suivants :

La Figure 18-3 montre le format du jeton.

La commande praudit affiche un jeton xpixmap comme suit :

X pixmap,0x08c00005,srv

Jeton xproperty

Le jeton xproperty contient des informations relatives aux diverses propriétés d'une fenêtre. Ce jeton contient les champs suivants :

La figure suivante montre un format de jeton xproperty.

Figure 18-4 Format de jeton xproperty

image:Le contexte décrit le graphique.

La commande praudit affiche un jeton xproperty comme suit :

X property,0x000075d5,root,_MOTIF_DEFAULT_BINDINGS

Jeton xselect

Le jeton xselect contient les données qui sont déplacées entre les fenêtres. Ces données sont un flux d'octets sans structure interne supposée et une chaîne de propriété. Ce jeton contient les champs suivants :

La figure suivante montre le format du jeton.

Figure 18-5 Format du jeton xselect

image:Le contexte décrit le graphique.

La commande praudit affiche un jeton xselect comme suit :

X selection,entryfield,halogen

Jeton xwindow

Le jeton xwindow contient des informations sur une fenêtre. Ce jeton contient les champs suivants :

La Figure 18-3 montre le format du jeton.

La commande praudit affiche un jeton xwindow comme suit :

X window,0x07400001,srv

Options de stratégie d'audit de Trusted Extensions

Trusted Extensions ajoute deux options aux options de stratégie d'audit d'Oracle Solaris existantes. Affichez la liste des stratégies pour visualiser les ajouts :

$ auditconfig -lspolicy
...
windata_down Include downgraded window information in audit records
windata_up   Include upgraded window information in audit records
...

Extensions des commandes d'audit dans Trusted Extensions

Les commandes auditconfig, auditreduce et bsmrecord sont étendues pour gérer les informations de Trusted Extensions :