JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 관리: 보안 서비스     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  기본 감사 보고 도구 사용(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  네트워크 서비스 인증(작업)

15.  PAM 사용

16.  SASL 사용

17.  Secure Shell 사용(작업)

18.  Secure Shell(참조)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

감사란?

감사 용어 및 개념

감사 이벤트

감사 클래스 및 사전 선택

감사 레코드 및 감사 토큰

감사 플러그인 모듈

감사 로그

감사 추적 저장 및 관리

신뢰할 수 있는 시간 기록 유지

원격 저장소 관리

감사와 보안의 관련성

감사가 작동하는 방식

감사를 구성하는 방법

Oracle Solaris 영역이 있는 시스템에 대한 감사

이 릴리스의 감사 서비스 정보

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

용어집

색인

감사가 작동하는 방식

감사는 지정된 이벤트가 발생할 때 감사 레코드를 생성합니다. 가장 일반적으로 감사 레코드를 생성하는 이벤트에는 다음이 포함됩니다.

감사 레코드는 세 가지 소스에서 생성됩니다.

관련 이벤트 정보가 캡처된 후 정보는 감사 레코드로 만들어집니다. 각 감사 레코드에는 이벤트를 식별하는 정보, 이벤트의 발생 원인, 이벤트의 시간 및 기타 관련 정보가 포함됩니다. 그러면 이 레코드는 활성 플러그인에 대한 감사 대기열에 들어갑니다. 모든 플러그인을 활성화할 수 있지만 적어도 하나의 플러그인은 활성화되어야 합니다.

기본적으로 하나의 플러그인은 활성화됩니다. 이 플러그인은 감사 레코드를 감사 파일에 기록하는 audit_binfile 플러그인입니다. 이러한 파일은 이진 형식으로 로컬에 저장됩니다. 활성 audit_remote 플러그인은 이러한 레코드를 원격 저장소로 보냅니다. 활성 audit_syslog 플러그인은 텍스트 요약을 syslog 유틸리티로 보냅니다. 그림은 그림 26-1을 참조하십시오.

로컬에 저장된 감사 파일은 하나 이상의 ZFS 풀에 있을 수 있습니다. ZFS 풀은 로컬 저장소 관리를 용이하게 할 수 있습니다. 이러한 풀은 서로 다른 시스템 및 서로 다르지만 서로 연결된 네트워크에 있을 수 있습니다. 서로 연결된 감사 파일 모음은 감사 추적으로 간주됩니다.

자세한 내용은 감사를 구성하는 방법, 감사 로그감사 플러그인 모듈을 참조하십시오.