JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 管理:安全服务     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  病毒扫描服务(任务)

5.  控制对设备的访问(任务)

6.  使用基本审计报告工具(任务)

7.  控制对文件的访问(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  Oracle Solaris 中的安全属性(参考)

第 4 部分加密服务

11.  加密框架(概述)

12.  加密框架(任务)

13.  密钥管理框架

第 5 部分验证服务和安全通信

14.  网络服务验证(任务)

15.  使用 PAM

16.  使用 SASL

17.  使用 安全 Shell(任务)

18.  安全 Shell(参考)

第 6 部分Kerberos 服务

19.  Kerberos 服务介绍

20.  规划 Kerberos 服务

21.  配置 Kerberos 服务(任务)

22.  Kerberos 错误消息和故障排除

23.  管理 Kerberos 主体和策略(任务)

24.  使用 Kerberos 应用程序(任务)

25.  Kerberos 服务(参考)

第 7 部分在 Oracle Solaris 中审计

26.  审计(概述)

27.  规划审计

规划审计(任务)

如何规划区域中的审计

如何规划审计记录的存储

如何规划要审计的对象及内容

了解审计策略

控制审计成本

延长审计数据处理时间产生的成本

分析审计数据产生的成本

存储审计数据产生的成本

有效审计

28.  管理审计(任务)

29.  审计(参考)

词汇表

索引

控制审计成本

由于审计会消耗系统资源,因此必须控制记录的详细程度。决定要审计的内容时,请考虑以下审计成本:

如果使用缺省插件 audit_binfile,您还必须考虑审计数据的存储成本。

延长审计数据处理时间产生的成本

延长处理时间产生的成本是审计成本中最不重要的部分。第一个原因是,在执行计算密集型任务(如图像处理、复杂计算等)时一般不会进行审计。如果使用 audit_binfile 插件,另一个原因是,审计管理员可以将后选任务从受审计系统移动到专用于分析审计数据的系统。最后,如果不预选内核事件,那么除了审计服务影响之外,内核对系统性能没有明显的影响。

分析审计数据产生的成本

分析成本大致上与收集的审计数据量成正比。分析成本包括合并与查看审计记录所需的时间,

对于 audit_binfile 插件所收集的记录,成本还包括归档记录及其支持名称服务数据库以及妥善保存记录所需的时间。支持数据库包括 groupshostspasswd

生成的记录越少,分析审计迹所需的时间就越少。存储审计数据产生的成本有效审计部分介绍了如何高效地执行审计。有效的审计可以减少审计数据量,同时提供足够的覆盖范围以实现站点的安全目标。

存储审计数据产生的成本

如果使用 audit_binfile 插件,存储成本是最主要的审计成本。审计数据量取决于以下各项:

由于上述因素随站点不同而不同,因此没有公式可以预先确定为审计数据存储预留的磁盘空间量。可以使用下列信息作为参考: