JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:安全性服务     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  控制对设备的访问(任务)

5.  使用基本审计报告工具(任务)

6.  控制对文件的访问(任务)

7.  使用自动安全性增强工具(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  基于角色的访问控制(参考)

11.  特权(任务)

12.  特权(参考)

第 4 部分加密服务

13.  Oracle Solaris 加密框架(概述)

14.  Oracle Solaris 加密框架(任务)

15.  Oracle Solaris 密钥管理框架

第 5 部分验证服务和安全通信

16.  使用验证服务(任务)

17.  使用 PAM

18.  使用 SASL

19.  使用 Oracle Solaris 安全 Shell(任务)

20.  Oracle Solaris 安全 Shell(参考)

第 6 部分Kerberos 服务

21.  Kerberos 服务介绍

22.  规划 Kerberos 服务

23.  配置 Kerberos 服务(任务)

24.  Kerberos 错误消息和故障排除

25.  管理 Kerberos 主体和策略(任务)

26.  使用 Kerberos 应用程序(任务)

27.  Kerberos 服务(参考)

第 7 部分Oracle Solaris 审计

28.  Oracle Solaris 审计(概述)

什么是审计?

审计工作原理

审计如何与安全相关?

审计术语和概念

审计事件

审计类和预选

审计记录和审计标记

审计插件模块

审计日志

存储审计迹

检查审计迹

在具有 Oracle Solaris 区域的系统上审计

Solaris 10 发行版中的审计增强功能

29.  规划 Oracle Solaris 审计

30.  管理 Oracle Solaris 审计(任务)

31.  Oracle Solaris 审计(参考)

词汇表

索引

审计工作原理

审计在发生指定的事件时生成审计记录。通常情况下,生成审计记录的事件包括:

审计记录从以下三个源生成:

捕获相关的事件信息后,会将这些信息格式化为审计记录。然后将此记录写入审计文件。完整的审计记录以二进制格式存储。对于 Solaris 10 发行版,也可使用 syslog 实用程序记录审计记录。

二进制格式的审计文件可以存储在本地文件系统中,也可以存储在挂载了 NFS 的文件服务器中。存储位置可以包括同一系统上的多个分区、不同系统上的分区,或者相互链接的不同网络中的系统分区。相互链接的审计文件集合称为审计迹。审计记录在审计文件中按时间顺序累积。每条审计记录都包含识别事件的信息、导致事件的原因、事件发生的时间,以及其他相关信息。

审计记录还可以使用 syslog 实用程序进行监视。这些审计日志可以在本地存储。或者,可以通过 UDP 协议将这些日志发送到远程系统。有关更多信息,请参见审计日志