Trusted Solaris の監査管理

セキュリティ管理者の監査設定作業 - 基本

表 2-2 セキュリティ管理者が行う基本的な監査設定

作業 

手順の参照先 

最初のワークステーションで 

 

audit_control ファイルの編集

「監査フラグを設定する方法」

 

 

 

「監査ファイルシステムの空き領域を予約する方法」

「監査ファイルの保存場所を指定する方法」

Solaris セキュリティ属性の設定 

「監査ファイルシステムを保護する方法」

audit_user ファイルの編集

「例外ユーザー情報を設定する方法」

audit_startup ファイルの編集

「常時監査ポリシーを設定する方法」

コピーして配布  

(ネットワークシステムの場合のみ) 

「監査構成ファイルをネットワーク上の各ワークステーションに配布する方法」

セキュリティ属性の設定 

「監査ファイルシステムを保護する方法」

セキュリティ管理者の監査設定作業 - 上級

表 2-3 セキュリティ管理者が行う上級監査設定

作業 

手順の参照先 

最初のワークステーションで 

 

audit_event ファイルの編集

 

「監査イベントを追加する方法」

「イベントとクラスの対応関係を変更する方法」

audit_class ファイルの編集

「監査クラスを追加する方法」

コピーして配布 

(ネットワークのみ) 

「監査構成ファイルをネットワーク上の各ワークステーションに配布する方法」