JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 11.1 관리: 보안 서비스     Oracle Solaris 11.1 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

제1부보안 개요

1.  보안 서비스(개요)

제2부시스템, 파일 및 장치 보안

2.  시스템 보안 관리(개요)

3.  시스템에 대한 액세스 제어(작업)

4.  바이러스 검사 서비스(작업)

5.  장치에 대한 액세스 제어(작업)

6.  BART를 사용하여 파일 무결성 확인(작업)

7.  파일에 대한 액세스 제어(작업)

제3부역할, 권한 프로파일 및 권한

8.  역할 및 권한 사용(개요)

9.  역할 기반 액세스 제어 사용(작업)

10.  Oracle Solaris의 보안 속성(참조)

제4부암호화 서비스

11.  암호화 프레임워크(개요)

12.  암호화 프레임워크(작업)

13.  키 관리 프레임워크

제5부인증 서비스 및 보안 통신

14.  플러그 가능한 인증 모듈 사용

15.  Secure Shell 사용

16.  Secure Shell(참조)

17.  단순 인증 및 보안 계층 사용

18.  네트워크 서비스 인증(작업)

제6부Kerberos 서비스

19.  Kerberos 서비스 소개

20.  Kerberos 서비스 계획

21.  Kerberos 서비스 구성(작업)

22.  Kerberos 오류 메시지 및 문제 해결

23.  Kerberos 주체 및 정책 관리(작업)

24.  Kerberos 응용 프로그램 사용(작업)

25.  Kerberos 서비스(참조)

제7부Oracle Solaris에서 감사

26.  감사(개요)

27.  감사 계획

28.  감사 관리(작업)

29.  감사(참조)

감사 서비스

감사 서비스 매뉴얼 페이지

감사 관리를 위한 권한 프로파일

감사 및 Oracle Solaris 영역

감사 구성 파일 및 패키징

감사 클래스

감사 클래스 구문

감사 플러그인

감사 원격 서버

감사 정책

비동기 및 동기 이벤트에 대한 감사 정책

프로세스 감사 특성

감사 추적

이진 감사 파일 이름 지정 규칙

감사 레코드 구조

감사 레코드 분석

감사 토큰 형식

acl 토큰

argument 토큰

attribute 토큰

cmd 토큰

exec_args 토큰

exec_env 토큰

file 토큰

fmri 토큰

group 토큰

header 토큰

ip address 토큰

ip port 토큰

ipc 토큰

IPC_perm 토큰

path 토큰

path_attr 토큰

privilege 토큰

process 토큰

return 토큰

sequence 토큰

socket 토큰

subject 토큰

text 토큰

trailer 토큰

use of authorization 토큰

use of privilege 토큰

user 토큰

xclient 토큰

zonename 토큰

용어집

색인

감사 정책

감사 정책은 추가 정보가 감사 추적에 추가되는지 여부를 결정합니다.

arge, argv, group, path, seq, trail, windata_down, windata_upzonename 정책은 감사 레코드에 토큰을 추가합니다. windata_downwindata_up 정책은 Oracle Solaris의 Trusted Extensions 기능에서 사용됩니다. 자세한 내용은 Trusted Extensions 구성 및 관리의 22 장, Trusted Extensions 감사(개요)를 참조하십시오.

나머지 정책은 토큰을 추가하지 않습니다. public 정책은 공용 파일의 감사를 제한합니다. perzone 정책은 비전역 영역에 대해 별도의 감사 대기열을 설정합니다. ahltcnt 정책은 감사 레코드를 전달할 수 없을 경우 어떻게 되는지 결정합니다. 자세한 내용은 비동기 및 동기 이벤트에 대한 감사 정책을 참조하십시오.

서로 다른 감사 정책 옵션의 효과는 감사 정책 이해를 참조하십시오. 감사 정책 옵션에 대한 설명은 auditconfig(1M) 매뉴얼 페이지의 -setpolicy 옵션을 참조하십시오. 사용 가능한 정책 옵션 목록을 표시하려면 auditconfig -lspolicy 명령을 실행합니다. 현재 정책을 표시하려면 auditconfig -getpolicy 명령을 실행합니다.

비동기 및 동기 이벤트에 대한 감사 정책

ahlt 정책과 cnt 정책은 함께 감사 대기열이 가득 차서 더 이상 이벤트를 수신할 수 없을 때 어떻게 되는지 제어합니다.


주 - 적어도 하나의 플러그인에 대한 대기열이 감사 레코드를 수신할 수 없으면 cnt 또는 ahlt 정책이 트리거되지 않습니다.


cntahlt 정책은 서로 독립적이면서 관련되어 있습니다. 정책의 조합은 다음 효과를 가집니다.