JavaScript is required to for searching.
跳过导航链接
退出打印视图
系统管理指南:安全性服务     Oracle Solaris 10 8/11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  控制对设备的访问(任务)

5.  使用基本审计报告工具(任务)

6.  控制对文件的访问(任务)

7.  使用自动安全性增强工具(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  基于角色的访问控制(参考)

11.  特权(任务)

12.  特权(参考)

第 4 部分加密服务

13.  Oracle Solaris 加密框架(概述)

14.  Oracle Solaris 加密框架(任务)

15.  Oracle Solaris 密钥管理框架

第 5 部分验证服务和安全通信

16.  使用验证服务(任务)

17.  使用 PAM

18.  使用 SASL

19.  使用 Oracle Solaris 安全 Shell(任务)

20.  Oracle Solaris 安全 Shell(参考)

第 6 部分Kerberos 服务

21.  Kerberos 服务介绍

22.  规划 Kerberos 服务

23.  配置 Kerberos 服务(任务)

24.  Kerberos 错误消息和故障排除

25.  管理 Kerberos 主体和策略(任务)

26.  使用 Kerberos 应用程序(任务)

27.  Kerberos 服务(参考)

第 7 部分Oracle Solaris 审计

28.  Oracle Solaris 审计(概述)

29.  规划 Oracle Solaris 审计

规划 Oracle Solaris 审计(任务列表)

规划 Oracle Solaris 审计(任务)

如何规划区域中的审计

如何规划审计记录的存储

如何规划要审计的对象及内容

确定审计策略

同步事件和异步事件的审计策略

控制审计成本

延长审计数据处理时间产生的成本

分析审计数据产生的成本

存储审计数据产生的成本

有效审计

30.  管理 Oracle Solaris 审计(任务)

31.  Oracle Solaris 审计(参考)

词汇表

索引

控制审计成本

由于审计会消耗系统资源,因此必须控制记录的详细程度。决定要审计的内容时,请考虑以下审计成本:

延长审计数据处理时间产生的成本

延长处理时间产生的成本是审计成本中最不重要的部分。第一个原因是,在执行计算密集型任务(如图像处理、复杂计算等)时一般不会进行审计。另一个原因是,单用户系统的成本通常小到可以忽略。

分析审计数据产生的成本

分析成本大致上与收集的审计数据量成正比。分析成本包括合并与查看审计记录所需的时间,还包括将记录进行归档并保存在安全位置所需的时间。

生成的记录越少,分析审计迹所需的时间就越少。下面的存储审计数据产生的成本有效审计部分将介绍有效的审计方法。有效的审计可以减少审计数据量,同时提供足够的覆盖范围以实现站点的安全目标。

存储审计数据产生的成本

存储成本是最重要的审计成本。审计数据量取决于以下各项:

由于上述因素随站点不同而不同,因此没有公式可以预先确定为审计数据存储预留的磁盘空间量。可以使用下列信息作为参考: