JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: 보안 서비스     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  기본 감사 보고 도구 사용(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  네트워크 서비스 인증(작업)

15.  PAM 사용

16.  SASL 사용

17.  Secure Shell 사용(작업)

18.  Secure Shell(참조)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

감사 계획(작업)

영역에서 감사를 계획하는 방법

감사 레코드의 저장소를 계획하는 방법

감사할 대상(사용자 및 객체)을 계획하는 방법

감사 정책 이해

감사 비용 제어

감사 데이터의 처리 시간 증가 비용

감사 데이터의 분석 비용

감사 데이터의 저장소 비용

효율적으로 감사

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

감사 비용 제어

감사는 시스템 리소스를 소모하므로 기록되는 세부 정보의 정도를 제어해야 합니다. 감사할 대상을 결정할 때 다음 감사 비용을 고려하십시오.

기본 플러그인 audit_binfile을 사용하는 경우 감사 데이터의 저장소 비용도 고려해야 합니다.

감사 데이터의 처리 시간 증가 비용

처리 시간 증가 비용은 감사 비용 중 가장 적은 부분을 차지합니다. 첫번째 이유는 감사는 일반적으로 이미지 처리, 복잡한 계산 등과 같이 프로세서를 많이 사용하는 작업 중에 발생하지 않는다는 것입니다. audit_binfile 플러그인을 사용하는 경우 또 하나의 이유는 감사 관리자가 사후 선택 작업을 감사되는 시스템에서 감사 데이터 분석 전용 시스템으로 이동할 수 있다는 것입니다. 마지막으로 커널 이벤트가 사전 선택되지 않으면 감사 서비스 영향 이외에 커널은 시스템 성능에 대한 별다른 영향을 주지 않습니다.

감사 데이터의 분석 비용

분석 비용은 대개 수집되는 감사 데이터의 양에 비례합니다. 분석 비용에는 감사 레코드를 병합하고 검토하는 데 필요한 시간이 포함됩니다.

audit_binfile 플러그인으로 수집된 레코드의 경우, 비용에는 레코드 및 해당 지원 이름 서비스 데이터베이스를 아카이브하고 레코드를 안전한 장소에 보관하는 데 필요한 시간도 포함됩니다. 지원 데이터베이스에는 groups, hostspasswd가 포함됩니다.

생성하는 레코드가 적을수록 감사 추적을 분석하는 데 필요한 시간이 줄어듭니다. 감사 데이터의 저장소 비용효율적으로 감사 절에서는 효율적으로 감사하는 방법에 대해 설명합니다. 효율적인 감사는 감사 데이터의 양을 줄이면서 사이트의 보안 목표를 달성할 수 있는 충분한 정보를 제공합니다.

감사 데이터의 저장소 비용

audit_binfile 플러그인을 사용하는 경우 저장소 비용은 감사 비용 중 가장 많은 부분을 차지합니다. 감사 데이터의 양은 다음에 따라 달라집니다.

이러한 요소는 사이트마다 다르므로 공식으로 디스크 공간의 양을 사전에 결정하여 감사 데이터 저장소를 마련해 둘 수 없습니다. 다음 정보에 따라 작업을 수행합니다.