JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 管理:安全服务     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  病毒扫描服务(任务)

5.  控制对设备的访问(任务)

6.  使用基本审计报告工具(任务)

7.  控制对文件的访问(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  Oracle Solaris 中的安全属性(参考)

第 4 部分加密服务

11.  加密框架(概述)

12.  加密框架(任务)

13.  密钥管理框架

第 5 部分验证服务和安全通信

14.  网络服务验证(任务)

15.  使用 PAM

16.  使用 SASL

17.  使用 安全 Shell(任务)

18.  安全 Shell(参考)

第 6 部分Kerberos 服务

19.  Kerberos 服务介绍

20.  规划 Kerberos 服务

21.  配置 Kerberos 服务(任务)

22.  Kerberos 错误消息和故障排除

23.  管理 Kerberos 主体和策略(任务)

24.  使用 Kerberos 应用程序(任务)

25.  Kerberos 服务(参考)

第 7 部分在 Oracle Solaris 中审计

26.  审计(概述)

27.  规划审计

28.  管理审计(任务)

29.  审计(参考)

审计服务

审计服务手册页

用于管理审计的权限配置文件

审计和 Oracle Solaris 区域

审计类

审计类语法

审计插件

审计策略

同步事件和异步事件的审计策略

进程审计特征

审计迹

二进制审计文件名称约定

审计记录结构

审计记录分析

审计标记格式

acl 标记

argument 标记

attribute 标记

cmd 标记

exec_args 标记

exec_env 标记

file 标记

fmri 标记

group 标记

header 标记

ip address 标记

ip port 标记

ipc 标记

IPC_perm 标记

path 标记

path_attr 标记

privilege 标记

process 标记

return 标记

sequence 标记

socket 标记

subject 标记

text 标记

trailer 标记

use of authorization 标记

use of privilege 标记

user 标记

xclient 标记

zonename 标记

词汇表

索引

审计记录结构

审计记录是一系列的审计标记。每个审计标记都包含用户 ID、时间和日期等事件信息。审计记录以 header 标记,以可选的 trailer 标记结束。其他审计标记包含与审计事件相关的信息。下图显示了典型内核审计记录和典型用户级审计记录。

图 29-1 典型的审计记录结构

image:图中显示了两个典型的审计记录结构。内核记录在主题标记之前包含数据标记。

审计记录分析

审计记录分析涉及从审计迹中后选记录。可以使用两种方法之一来解析收集的二进制数据。