JavaScript is required to for searching.
Omitir Vínculos de navegación
Salir de la Vista de impresión
Procedimientos de administradores de Trusted Extensions     Oracle Solaris 10 1/13 Information Library (Español)
search filter icon
search icon

Información del documento

Prefacio

1.  Conceptos de la administración de Trusted Extensions

2.  Herramientas de administración de Trusted Extensions

3.  Introducción para administradores de Trusted Extensions (tareas)

4.  Requisitos de seguridad del sistema Trusted Extensions (descripción general)

5.  Administración de los requisitos de seguridad en Trusted Extensions (tareas)

6.  Usuarios, derechos y roles en Trusted Extensions (descripción general)

7.  Gestión de usuarios, derechos y roles en Trusted Extensions (tareas)

8.  Administración remota en Trusted Extensions (tareas)

9.  Trusted Extensions y LDAP (descripción general)

10.  Gestión de zonas en Trusted Extensions (tareas)

11.  Gestión y montaje de archivos en Trusted Extensions (tareas)

12.  Redes de confianza (descripción general)

13.  Gestión de redes en Trusted Extensions (tareas)

14.  Correo de varios niveles en Trusted Extensions (descripción general)

15.  Gestión de impresión con etiquetas (tareas)

16.  Dispositivos en Trusted Extensions (descripción general)

17.  Gestión de dispositivos para Trusted Extensions (tareas)

18.  Auditoría de Trusted Extensions (descripción general)

Trusted Extensions y la auditoría

Gestión de auditoría por roles en Trusted Extensions

Configuración de roles para administración de auditoría

Tareas de auditoría en Trusted Extensions

Tareas de auditoría del administrador de la seguridad

Tareas de auditoría del administrador del sistema

Referencia de auditoría de Trusted Extensions

Clases de auditoría de Trusted Extensions

Eventos de auditoría de Trusted Extensions

Tokens de auditoría de Trusted Extensions

Token label

Token xatom

Token xclient

Token xcolormap

Token xcursor

Token xfont

Token xgc

Token xpixmap

Token xproperty

Token xselect

Token xwindow

Opciones de política de auditoría de Trusted Extensions

Extensiones realizadas en comandos de auditoría de Trusted Extensions

19.  Gestión de software en Trusted Extensions (tareas)

A.  Referencia rápida a la administración de Trusted Extensions

B.  Lista de las páginas del comando man de Trusted Extensions

Índice

Referencia de auditoría de Trusted Extensions

El software de Trusted Extensions agrega al SO Oracle Solaris clases, eventos y tokens de auditoría, y también opciones de política de auditoría. Varios comandos de auditoría se amplían para manejar etiquetas. La siguiente figura muestra un registro de auditoría de núcleo y un registro de auditoría de nivel de usuario típicos de Trusted Extensions.

Figura 18-1 Estructuras típicas de registros de auditoría en un sistema con etiquetas

image:El gráfico muestra dos estructuras de registros de auditoría típicas. El registro de núcleo contiene tokens de datos. Ambos registros incluyen un token slabel.

Clases de auditoría de Trusted Extensions

En la siguiente tabla, se enumeran en orden alfabético las clases de auditoría que el software de Trusted Extensions agrega al SO Oracle Solaris. Las clases se enumeran en el archivo /etc/security/audit_class. Para obtener más información sobre las clases de auditoría, consulte la página del comando man audit_class(4).

Tabla 18-1 Clases de auditoría del servidor X

Nombre corto
Nombre largo
Máscara de auditoría
xc
X - Object create/destroy
0x00800000
xp
X - Privileged/administrative operations
0x00400000
xs
X - Operations that always silently fail, if bad
0x01000000
xx
X - All X events in the xc, xp, and xs classes (metaclass)
0x01c00000

Los eventos de auditoría del servidor X se asignan a estas clases según los criterios siguientes:

Eventos de auditoría de Trusted Extensions

El software Trusted Extensions agrega eventos de auditoría al sistema. Los eventos de auditoría nuevos y las clases de auditoría a las que los eventos pertenecen se enumeran en el archivo /etc/security/audit_event. Los números del evento de auditoría de Trusted Extensions se encuentran entre 9.000 y 10.000. Para obtener más información sobre los eventos de auditoría, consulte la página del comando man audit_event(4).

Tokens de auditoría de Trusted Extensions

En la siguiente tabla, se enumeran en orden alfabético los tokens de auditoría que el software de Trusted Extensions agrega al SO Oracle Solaris. Los tokens también se listan en la página del comando man audit.log(4).

Tabla 18-2 Tokens de auditoría de Trusted Extensions

Nombre de token
Descripción
Etiqueta de sensibilidad
Identificación de los átomos de las ventanas X
Identificación de los clientes X
Información sobre el color de las ventanas X
Información sobre los cursores de las ventanas X
Información sobre las fuentes de las ventanas X
Información sobre el contexto gráfico de las ventanas X
Información sobre los mapas de píxeles de las ventanas X
Información sobre las propiedades de las ventanas X
Información sobre los datos de las ventanas X
Información sobre las ventanas X

Token label

El token label contiene una etiqueta de sensibilidad. Este token contiene los siguientes campos:

La figura siguiente muestra el formato del token.

Figura 18-2 Formato del token label

image:En el gráfico, se muestra el formato de la cadena binaria del token de auditoría label.

Con el comando praudit, el token label se muestra de la siguiente manera:

sensitivity label,ADMIN_LOW

Token xatom

El token xatom contiene información relativa a un átomo X. Este token contiene los siguientes campos:

Con praudit, el token xatom se muestra de la siguiente manera:

X atom,_DT_SAVE_MODE

Token xclient

El token xclient contiene información sobre el cliente X. Este token contiene los siguientes campos:

Con praudit, el token xclient se muestra de la siguiente manera:

X client,15

Token xcolormap

El token xcolormap contiene información sobre los mapas de colores. Este token contiene los siguientes campos:

La figura siguiente muestra el formato del token.

Figura 18-3 Formato para los tokens xcolormap, xcursor, xfont, xgc, xpixmap y xwindow

image:En el gráfico, se muestra el formato de la cadena binaria de los tokens de auditoría xcolormap, xcursor, xfont, xgc, xpixmap y xwindow.

Con praudit, el token xcolormap se muestra de la siguiente manera:

X color map,0x08c00005,srv

Token xcursor

El token xcursor contiene información sobre los cursores. Este token contiene los siguientes campos:

La Figura 18-3 muestra el formato del token.

Con praudit, el token xcursor se muestra de la siguiente manera:

X cursor,0x0f400006,srv

Token xfont

El token xfont contiene información sobre las fuentes. Este token contiene los siguientes campos:

La Figura 18-3 muestra el formato del token.

Con praudit, el token xfont se muestra de la siguiente manera:

X font,0x08c00001,srv

Token xgc

El token xgc contiene información sobre el xgc. Este token contiene los siguientes campos:

La Figura 18-3 muestra el formato del token.

Con praudit, el token xgc se muestra de la siguiente manera:

Xgraphic context,0x002f2ca0,srv

Token xpixmap

El token xpixmap contiene información sobre las asignaciones de píxeles. Este token contiene los siguientes campos:

La Figura 18-3 muestra el formato del token.

Con praudit, el token xpixmap se muestra de la siguiente manera:

X pixmap,0x08c00005,srv

Token xproperty

El token xproperty contiene información sobre varias propiedades de una ventana. Este token contiene los siguientes campos:

La figura siguiente muestra el formato del token xproperty.

Figura 18-4 Formato del token xproperty

image:En el gráfico, se muestra el formato de la cadena binaria del token de auditoría xproperty.

Con praudit, el token xproperty se muestra de la siguiente manera:

X property,0x000075d5,root,_MOTIF_DEFAULT_BINDINGS

Token xselect

El token xselect contiene los datos que se mueven entre las ventanas. Estos datos son una secuencia de bytes sin una estructura interna asumida ni una cadena de propiedades. Este token contiene los siguientes campos:

La figura siguiente muestra el formato del token.

Figura 18-5 Formato del token xselect

image:En el gráfico, se muestra el formato de la cadena binaria del token de auditoría xselect.

Con praudit, el token xselect se muestra de la siguiente manera:

X selection,entryfield,halogen

Token xwindow

El token xwindow contiene información sobre una ventana. Este token contiene los siguientes campos:

La Figura 18-3 muestra el formato del token.

Con praudit, el token xwindow se muestra de la siguiente manera:

X window,0x07400001,srv

Opciones de política de auditoría de Trusted Extensions

Trusted Extensions agrega dos opciones de política de auditoría a las opciones de política de auditoría de Oracle Solaris existentes. Consulte la lista de políticas para conocer las nuevas opciones:

$ auditconfig -lspolicy
...
windata_down Include downgraded window information in audit records
windata_up   Include upgraded window information in audit records
...

Extensiones realizadas en comandos de auditoría de Trusted Extensions

Los comandos auditconfig, auditreduce y bsmrecord se extendieron a fin de manejar la información de Trusted Extensions: