JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 管理:安全服务     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  病毒扫描服务(任务)

5.  控制对设备的访问(任务)

6.  使用基本审计报告工具(任务)

7.  控制对文件的访问(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  Oracle Solaris 中的安全属性(参考)

第 4 部分加密服务

11.  加密框架(概述)

12.  加密框架(任务)

13.  密钥管理框架

第 5 部分验证服务和安全通信

14.  网络服务验证(任务)

15.  使用 PAM

16.  使用 SASL

17.  使用 安全 Shell(任务)

18.  安全 Shell(参考)

第 6 部分Kerberos 服务

19.  Kerberos 服务介绍

20.  规划 Kerberos 服务

21.  配置 Kerberos 服务(任务)

22.  Kerberos 错误消息和故障排除

23.  管理 Kerberos 主体和策略(任务)

24.  使用 Kerberos 应用程序(任务)

25.  Kerberos 服务(参考)

第 7 部分在 Oracle Solaris 中审计

26.  审计(概述)

什么是审计?

审计术语和概念

审计事件

审计类和预选

审计记录和审计标记

审计插件模块

审计日志

存储和管理审计迹

确保时间戳可靠

管理远程系统信息库

审计如何与安全相关?

审计工作原理

配置审计的方式

在具有 Oracle Solaris 区域的系统上审计

关于此发行版中的审计服务

27.  规划审计

28.  管理审计(任务)

29.  审计(参考)

词汇表

索引

审计工作原理

审计在发生指定的事件时生成审计记录。通常情况下,生成审计记录的事件包括:

审计记录从以下三个源生成:

捕获相关的事件信息后,会将这些信息格式化为审计记录。每条审计记录都包含识别事件的信息、导致事件的原因、事件发生的时间,以及其他相关信息。该记录随后会被放置在活动插件的审计队列中。尽管所有插件都可以处于活动状态,但至少有一个插件必须处于活动状态。

缺省情况下,有一个插件处于活动状态。这个插件即为 audit_binfile 插件,它将审计记录写入审计文件。这些文件以二进制格式存储在本地。活动的 audit_remote 插件可将这些记录发送到远程系统信息库。活动的 audit_syslog 插件可将文本摘要发送到 syslog 实用程序。有关图示,请参见图 26-1

本地存储后,审计文件可以位于一个或多个 ZFS 池中。ZFS 池可使本地存储易于管理。这些池可以位于不同的系统中,也可以位于不同但链接的网络中。相互链接的审计文件集合称为审计迹

有关更多信息,请参见配置审计的方式审计日志审计插件模块