JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris Trusted Extensions 管理员规程     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Trusted Extensions 管理概念

2.  Trusted Extensions 管理工具

3.  Trusted Extensions 管理员入门(任务)

4.  Trusted Extensions 系统上的安全要求(概述)

5.  在 Trusted Extensions 中管理安全要求(任务)

6.  Trusted Extensions 中的用户、权限和角色(概述)

7.  在 Trusted Extensions 中管理用户、权限和角色(任务)

8.  Trusted Extensions 中的远程管理(任务)

9.  Trusted Extensions 和 LDAP(概述)

10.  在 Trusted Extensions 中管理区域(任务)

11.  在 Trusted Extensions 中管理和挂载文件(任务)

12.  可信联网(概述)

13.  在 Trusted Extensions 中管理网络(任务)

14.  Trusted Extensions 中的多级别邮件(概述)

15.  管理有标签打印(任务)

16.  Trusted Extensions 中的设备(概述)

17.  管理 Trusted Extensions 的设备(任务)

18.  Trusted Extensions 审计(概述)

Trusted Extensions 和审计

Trusted Extensions 中的由角色进行审计管理

用于审计管理的角色设置

Trusted Extensions 中的审计任务

安全管理员的审计任务

系统管理员的审计任务

Trusted Extensions 审计参考

Trusted Extensions 审计类

Trusted Extensions 审计事件

Trusted Extensions 审计令牌

label 令牌

xatom 令牌

xclient 令牌

xcolormap 令牌

xcursor 令牌

xfont 令牌

xgc 令牌

xpixmap 令牌

xproperty 令牌

xselect 令牌

xwindow 令牌

Trusted Extensions 审计策略选项

Trusted Extensions 对审计命令的扩展

19.  Trusted Extensions 中的软件管理(任务)

A.  Trusted Extensions 管理快速参考

B.  Trusted Extensions 手册页列表

索引

Trusted Extensions 审计参考

Trusted Extensions 软件向 Oracle Solaris OS 中添加审计类、审计事件、审计令牌和审计策略选项。多个审计命令进行了扩展来处理标签。Trusted Extensions 审计记录包含一个标签,如下图中所示。

图 18-1 有标签系统中的典型审计记录

image:此图按顺序显示了组成典型审计记录的四个令牌—标题、主体、标签和返回。

Trusted Extensions 审计类

下表中按字母顺序列出了 Trusted Extensions 软件添加到 Oracle Solaris OS 的审计类。这些类列在 /etc/security/audit_class 文件中。有关审计类的更多信息,请参见 audit_class(4) 手册页。

表 18-1 X 服务器审计类

短名称
长名称
审计掩码
xc
X - Object create/destroy(X-对象创建/销毁)
0x00800000
xp
X - Privileged/administrative operations(X-特权/管理操作)
0x00400000
xs
X - Operations that always silently fail, if bad(X-如果出现错误,总是在无提示情况下失败的操作)
0x01000000
xx
X - All X events in the xc, xp, and xs classes (metaclass)(X-xc、xp 和 xs 类(元类)中的所有 X 事件)
0x01c00000

X 服务器审计事件根据以下标准映射到这些类中:

Trusted Extensions 审计事件

Trusted Extensions 软件向系统中添加了审计事件。新的审计事件和这些事件所属的审计类列在 /etc/security/audit_event 文件中。Trusted Extensions 的审计事件数目介于 9000 和 10000 之间。有关审计事件的更多信息,请参见 audit_event(4) 手册页。

Trusted Extensions 审计令牌

下表中按字母顺序列出了 Trusted Extensions 软件添加到 Oracle Solaris OS 的审计令牌。audit.log(4) 手册页中也列出了这些令牌。

表 18-2 Trusted Extensions 审计令牌

令牌名称
说明
敏感标签
X 窗口原子标识
X 客户机标识
X 窗口颜色信息
X 窗口光标信息
X 窗口字体信息
X 窗口图形上下文信息
X 窗口像素映射信息
X 窗口属性信息
X 窗口数据信息
X 窗口窗口信息

label 令牌

label 令牌包含一个敏感标签。此令牌包含以下字段:

下图显示了该令牌的格式。

图 18-2 label 令牌格式

image:文中对该图形进行了说明。

label 令牌由 praudit 命令显示如下:

sensitivity label,ADMIN_LOW

xatom 令牌

xatom 令牌包含与 X 原子有关的信息。此令牌包含以下字段:

xatom 令牌由 praudit 命令显示如下:

X atom,_DT_SAVE_MODE

xclient 令牌

xclient 令牌包含与 X 客户机有关的信息。此令牌包含以下字段:

xclient 令牌由 praudit 命令显示如下:

X client,15

xcolormap 令牌

xcolormap 令牌包含与颜色映射有关的信息。此令牌包含以下字段:

下图显示了该令牌的格式。

图 18-3 xcolormapxcursor xfontxgcxpixmapxwindow 令牌的格式

image:文中对该图形进行了说明。

xcolormap 令牌由 praudit 命令显示如下:

X color map,0x08c00005,srv

xcursor 令牌

xcursor 令牌包含与光标有关的信息。此令牌包含以下字段:

图 18-3 显示了该令牌格式。

xcursor 令牌由 praudit 命令显示如下:

X cursor,0x0f400006,srv

xfont 令牌

xfont 令牌包含与字体有关的信息。此令牌包含以下字段:

图 18-3 显示了该令牌格式。

xfont 令牌由 praudit 命令显示如下:

X font,0x08c00001,srv

xgc 令牌

xgc 令牌包含与 xgc 有关的信息。此令牌包含以下字段:

图 18-3 显示了该令牌格式。

xgc 令牌由 praudit 命令显示如下:

Xgraphic context,0x002f2ca0,srv

xpixmap 令牌

xpixmap 令牌包含与像素映射有关的信息。此令牌包含以下字段:

图 18-3 显示了该令牌格式。

xpixmap 令牌由 praudit 命令显示如下:

X pixmap,0x08c00005,srv

xproperty 令牌

xproperty 令牌包含与窗口的各个属性有关的信息。此令牌包含以下字段:

下图显示了 xproperty 令牌的格式。

图 18-4 xproperty 令牌格式

image:文中对该图形进行了说明。

xproperty 令牌由 praudit 命令显示如下:

X property,0x000075d5,root,_MOTIF_DEFAULT_BINDINGS

xselect 令牌

xselect 令牌包含在窗口之间移动的数据。此数据包括一个没有既定内部结构的字节流和一个属性字符串。此令牌包含以下字段:

下图显示了该令牌的格式。

图 18-5 xselect 令牌格式

image:文中对该图形进行了说明。

xselect 令牌由 praudit 命令显示如下:

X selection,entryfield,halogen

xwindow 令牌

xwindow 令牌包含与窗口有关的信息。此令牌包含以下字段:

图 18-3 显示了该令牌格式。

xwindow 令牌由 praudit 命令显示如下:

X window,0x07400001,srv

Trusted Extensions 审计策略选项

Trusted Extensions 向现有的 Oracle Solaris 审计策略选项中添加了两个审计策略选项。可以列出策略以查看添加项:

$ auditconfig -lspolicy
...
windata_down Include downgraded window information in audit records
windata_up   Include upgraded window information in audit records
...

Trusted Extensions 对审计命令的扩展

auditconfigauditreducebsmrecord 命令进行了扩展以处理 Trusted Extensions 信息: