JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris Trusted Extensions 관리자 절차     Oracle Solaris 10 8/11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

1.  Trusted Extensions 관리 개념

2.  Trusted Extensions 관리 도구

3.  Trusted Extensions 관리자로 시작하기(작업)

4.  Trusted Extensions 시스템의 보안 요구 사항(개요)

5.  Trusted Extensions의 보안 요구 사항 관리(작업)

6.  Trusted Extensions의 사용자, 권한 및 역할(개요)

7.  Trusted Extensions에서 사용자, 권한 및 역할 관리(작업)

8.  Trusted Extensions에서 원격 관리(작업)

9.  Trusted Extensions 및 LDAP(개요)

10.  Trusted Extensions에서 영역 관리(작업)

11.  Trusted Extensions에서 파일 관리 및 마운트(작업)

12.  신뢰할 수 있는 네트워킹(개요)

13.  Trusted Extensions에서 네트워크 관리(작업)

14.  Trusted Extensions의 다중 레벨 메일(개요)

15.  레이블이 있는 인쇄 관리(작업)

16.  Trusted Extensions의 장치(개요)

17.  Trusted Extensions에 대한 장치 관리(작업)

18.  Trusted Extensions 감사(개요)

Trusted Extensions와 감사

Trusted Extensions에서 역할로 감사 관리

감사 관리를 위한 역할 설정

Trusted Extensions의 감사 작업

보안 관리자의 감사 작업

시스템 관리자의 감사 작업

Trusted Extensions 감사 참조

Trusted Extensions 감사 클래스

Trusted Extensions 감사 이벤트

Trusted Extensions 감사 토큰

label 토큰

xatom 토큰

xclient 토큰

xcolormap 토큰

xcursor 토큰

xfont 토큰

xgc 토큰

xpixmap 토큰

xproperty 토큰

xselect 토큰

xwindow 토큰

Trusted Extensions 감사 정책 옵션

Trusted Extensions의 감사 명령에 대한 확장

19.  Trusted Extensions에서 소프트웨어 관리(작업)

A.  Trusted Extensions 관리에 대한 빠른 참조

B.  Trusted Extensions 매뉴얼 페이지 목록

색인

Trusted Extensions 감사 참조

Trusted Extensions 소프트웨어는 Oracle Solaris OS에 감사 클래스, 감사 이벤트, 감사 토큰 및 감사 정책 옵션을 추가합니다. 몇 가지 감사 명령이 레이블을 처리하도록 확장되었습니다. Trusted Extensions 감사 레코드에는 다음 그림과 같이 레이블이 포함됩니다.

그림 18-1 레이블이 있는 시스템의 일반적인 감사 레코드

image:그림은 일반적인 감사 레코드를 구성하는 header, subject, label 및 return이라는 4가지 토큰을 차례로 보여줍니다.

Trusted Extensions 감사 클래스

다음 표에는 Trusted Extensions 소프트웨어에서 Oracle Solaris OS에 추가하는 감사 클래스가 사전순으로 나열되어 있습니다. 클래스는 /etc/security/audit_class 파일에 나열되어 있습니다. 감사 클래스에 대한 자세한 내용은 audit_class(4) 매뉴얼 페이지를 참조하십시오.

표 18-1 X 서버 감사 클래스

짧은 이름
긴 이름
감사 마스크
xc
X - 객체 만들기/완전 삭제
0x00800000
xp
X - 권한 있는/관리 작업
0x00400000
xs
X - 잘못된 경우 항상 자동으로 실패하는 작업
0x01000000
xx
X - xc, xp 및 xs 클래스의 모든 X 이벤트(메타 클래스)
0x01c00000

다음 조건에 따라 X 서버 감사 이벤트가 이들 클래스에 매핑됩니다.

Trusted Extensions 감사 이벤트

Trusted Extensions 소프트웨어에서 시스템에 감사 이벤트를 추가합니다. 새로운 감사 이벤트와 해당 이벤트가 속한 감사 클래스는 /etc/security/audit_event 파일에 나열되어 있습니다. Trusted Extensions에 대한 감사 이벤트 번호는 9000에서 10000 사이입니다. 감사 이벤트에 대한 자세한 내용은 audit_event(4) 매뉴얼 페이지를 참조하십시오.

Trusted Extensions 감사 토큰

다음 표에는 Trusted Extensions 소프트웨어에서 Oracle Solaris OS에 추가하는 감사 토큰이 사전순으로 나열되어 있습니다. 이러한 토큰은 audit.log(4) 매뉴얼 페이지에도 나열되어 있습니다.

표 18-2 Trusted Extensions 감사 토큰

토큰 이름
설명
민감도 레이블
X 창 기본 단위 식별
X 클라이언트 식별
X 창 색상 정보
X 창 커서 정보
X 창 글꼴 정보
X 창 그래픽 문맥 정보
Xwindow 픽셀 매핑 정보
X 창 특성 정보
X 창 데이터 정보
X 창 창 정보

label 토큰

label 토큰에는 민감도 레이블이 있습니다. 이 토큰에는 다음 필드가 포함됩니다.

다음 그림은 토큰 형식을 보여줍니다.

그림 18-2 label 토큰 형식

image:그래픽에 대한 설명은 해당 컨텍스트를 참조하십시오.

label 토큰은 다음과 같이 praudit 명령으로 표시됩니다.

sensitivity label,ADMIN_LOW

xatom 토큰

xatom 토큰에는 X 기본 단위에 대한 정보가 포함됩니다. 이 토큰에는 다음 필드가 포함됩니다.

xatom 토큰은 다음과 같이 praudit로 표시됩니다.

X atom,_DT_SAVE_MODE

xclient 토큰

xclient 토큰에는 X 클라이언트에 대한 정보가 포함됩니다. 이 토큰에는 다음 필드가 포함됩니다.

xclient 토큰은 다음과 같이 praudit로 표시됩니다.

X client,15

xcolormap 토큰

xcolormap 토큰에는 색상맵에 대한 정보가 포함됩니다. 이 토큰에는 다음 필드가 포함됩니다.

다음 그림은 토큰 형식을 보여줍니다.

그림 18-3 xcolormap, xcursor , xfont, xgc, xpixmap xwindow 토큰의 형식

image:그래픽에 대한 설명은 해당 컨텍스트를 참조하십시오.

xcolormap 토큰은 다음과 같이 praudit로 표시됩니다.

X color map,0x08c00005,srv

xcursor 토큰

xcursor 토큰에는 커서에 대한 정보가 포함됩니다. 이 토큰에는 다음 필드가 포함됩니다.

그림 18-3은 토큰 형식을 보여줍니다.

xcursor 토큰은 다음과 같이 praudit로 표시됩니다.

X cursor,0x0f400006,srv

xfont 토큰

xfont 토큰에는 글꼴에 대한 정보가 포함됩니다. 이 토큰에는 다음 필드가 포함됩니다.

그림 18-3은 토큰 형식을 보여줍니다.

xfont 토큰은 다음과 같이 praudit로 표시됩니다.

X font,0x08c00001,srv

xgc 토큰

xgc 토큰에는 xgc에 대한 정보가 포함됩니다. 이 토큰에는 다음 필드가 포함됩니다.

그림 18-3은 토큰 형식을 보여줍니다.

xgc 토큰은 다음과 같이 praudit로 표시됩니다.

Xgraphic context,0x002f2ca0,srv

xpixmap 토큰

xpixmap 토큰에는 픽셀 매핑에 대한 정보가 포함됩니다. 이 토큰에는 다음 필드가 포함됩니다.

그림 18-3은 토큰 형식을 보여줍니다.

xpixmap 토큰은 다음과 같이 praudit로 표시됩니다.

X pixmap,0x08c00005,srv

xproperty 토큰

xproperty 토큰에는 창의 다양한 특성에 대한 정보가 포함됩니다. 이 토큰에는 다음 필드가 포함됩니다.

다음 그림은 xproperty 토큰 형식을 보여줍니다.

그림 18-4 xproperty 토큰 형식

image:그래픽에 대한 설명은 해당 컨텍스트를 참조하십시오.

xproperty 토큰은 다음과 같이 praudit로 표시됩니다.

X property,0x000075d5,root,_MOTIF_DEFAULT_BINDINGS

xselect 토큰

xselect 토큰에는 창 간에 이동되는 데이터가 포함됩니다. 이 데이터는 간주할 내부 구조와 특성 문자열이 없는 바이트 스트림입니다. 이 토큰에는 다음 필드가 포함됩니다.

다음 그림은 토큰 형식을 보여줍니다.

그림 18-5 xselect 토큰 형식

image:그래픽에 대한 설명은 해당 컨텍스트를 참조하십시오.

xselect 토큰은 다음과 같이 praudit로 표시됩니다.

X selection,entryfield,halogen

xwindow 토큰

xwindow 토큰에는 창에 대한 정보가 포함됩니다. 이 토큰에는 다음 필드가 포함됩니다.

그림 18-3은 토큰 형식을 보여줍니다.

xwindow 토큰은 다음과 같이 praudit로 표시됩니다.

X window,0x07400001,srv

Trusted Extensions 감사 정책 옵션

Trusted Extensions는 기존 Oracle Solaris 감사 정책 옵션에 두 가지 감사 정책 옵션을 추가합니다. 추가 사항을 보려면 정책을 나열하십시오.

$ auditconfig -lspolicy
...
windata_down Include downgraded window information in audit records
windata_up   Include upgraded window information in audit records
...

Trusted Extensions의 감사 명령에 대한 확장

Trusted Extensions 정보를 처리하도록 auditconfig, auditreducebsmrecord 명령이 확장되었습니다.