JavaScript is required to for searching.
跳过导航链接
退出打印视图
Oracle Solaris 管理:安全服务     Oracle Solaris 11 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

第 1 部分安全性概述

1.  安全性服务(概述)

第 2 部分系统、文件和设备安全性

2.  管理计算机安全性(概述)

3.  控制对系统的访问(任务)

4.  病毒扫描服务(任务)

5.  控制对设备的访问(任务)

6.  使用基本审计报告工具(任务)

7.  控制对文件的访问(任务)

第 3 部分角色、权限配置文件和特权

8.  使用角色和特权(概述)

9.  使用基于角色的访问控制(任务)

10.  Oracle Solaris 中的安全属性(参考)

第 4 部分加密服务

11.  加密框架(概述)

12.  加密框架(任务)

13.  密钥管理框架

第 5 部分验证服务和安全通信

14.  网络服务验证(任务)

15.  使用 PAM

16.  使用 SASL

17.  使用 安全 Shell(任务)

18.  安全 Shell(参考)

第 6 部分Kerberos 服务

19.  Kerberos 服务介绍

20.  规划 Kerberos 服务

21.  配置 Kerberos 服务(任务)

22.  Kerberos 错误消息和故障排除

23.  管理 Kerberos 主体和策略(任务)

24.  使用 Kerberos 应用程序(任务)

25.  Kerberos 服务(参考)

第 7 部分在 Oracle Solaris 中审计

26.  审计(概述)

27.  规划审计

28.  管理审计(任务)

29.  审计(参考)

审计服务

审计服务手册页

用于管理审计的权限配置文件

审计和 Oracle Solaris 区域

审计类

审计类语法

审计插件

审计策略

同步事件和异步事件的审计策略

进程审计特征

审计迹

二进制审计文件名称约定

审计记录结构

审计记录分析

审计标记格式

acl 标记

argument 标记

attribute 标记

cmd 标记

exec_args 标记

exec_env 标记

file 标记

fmri 标记

group 标记

header 标记

ip address 标记

ip port 标记

ipc 标记

IPC_perm 标记

path 标记

path_attr 标记

privilege 标记

process 标记

return 标记

sequence 标记

socket 标记

subject 标记

text 标记

trailer 标记

use of authorization 标记

use of privilege 标记

user 标记

xclient 标记

zonename 标记

词汇表

索引

审计策略

审计策略可确定是否将其他信息添加到审计迹中。

以下策略向审计记录添加标记:argeargvgrouppathseqtrailwindata_downwindata_upzonename。Oracle Solaris 的 Trusted Extensions 功能使用 windata_downwindata_up 策略。有关更多信息,请参见《Trusted Extensions 配置和管理》中的第 22  章 "Trusted Extensions 审计(概述)"

其余的策略则不添加标记。public 策略限制对公共文件的审计。perzone 策略针对非全局区域建立单独的审计队列。ahltcnt 策略确定无法传送审计记录时所发生的情况。有关详细信息,请参见同步事件和异步事件的审计策略

了解审计策略中介绍了不同审计策略选项的影响。有关审计策略选项的说明,请参见 auditconfig(1M) 手册页中的 -setpolicy 选项。要获得可用策略选项的列表,请运行 auditconfig -lspolicy 命令。要获得当前策略,请运行 auditconfig -getpolicy 命令。

同步事件和异步事件的审计策略

ahlt 策略和 cnt 策略一起控制由于审计队列已满而无法接受更多事件时发生的状况。


注 - 如果至少一个插件的队列可以接受审计记录,则不会触发 cntahlt 策略。


cntahlt 策略独立且相关。结合使用这些策略可以带来以下效果: