JavaScript is required to for searching.
跳过导航链接
退出打印视图
Trusted Extensions 管理员规程     Oracle Solaris 10 1/13 Information Library (简体中文)
search filter icon
search icon

文档信息

前言

1.  Trusted Extensions 管理概念

2.  Trusted Extensions 管理工具

3.  Trusted Extensions 管理员入门(任务)

4.  Trusted Extensions 系统上的安全要求(概述)

5.  在 Trusted Extensions 中管理安全要求(任务)

6.  Trusted Extensions 中的用户、权限和角色(概述)

7.  在 Trusted Extensions 中管理用户、权限和角色(任务)

8.  Trusted Extensions 中的远程管理(任务)

9.  Trusted Extensions 和 LDAP(概述)

10.  在 Trusted Extensions 中管理区域(任务)

11.  在 Trusted Extensions 中管理和挂载文件(任务)

12.  可信网络(概述)

13.  在 Trusted Extensions 中管理网络(任务)

14.  Trusted Extensions 中的多级别邮件(概述)

15.  管理有标签打印(任务)

16.  Trusted Extensions 中的设备(概述)

17.  管理 Trusted Extensions 的设备(任务)

18.  Trusted Extensions 审计(概述)

Trusted Extensions 和审计

Trusted Extensions 中的按角色审计管理

用于审计管理的角色设置

Trusted Extensions 中的审计任务

安全管理员的审计任务

系统管理员的审计任务

Trusted Extensions 审计参考

Trusted Extensions 审计类

Trusted Extensions 审计事件

Trusted Extensions 审计令牌

label 令牌

xatom 令牌

xclient 令牌

xcolormap 令牌

xcursor 令牌

xfont 令牌

xgc 令牌

xpixmap 令牌

xproperty 令牌

xselect 令牌

xwindow 令牌

Trusted Extensions 审计策略选项

Trusted Extensions 对审计命令的扩展

19.  Trusted Extensions 中的软件管理(任务)

A.  Trusted Extensions 管理快速参考

B.  Trusted Extensions 手册页列表

索引

Trusted Extensions 中的按角色审计管理

Trusted Extensions 中的审计要求进行与 Oracle Solaris OS 中相同的规划。有关规划的详细信息,请参见《System Administration Guide: Security Services》中的第 29  章 "Planning for Oracle Solaris Auditing"

用于审计管理的角色设置

在 Trusted Extensions 中,审计是两个角色的职责。"System Administrator"(系统管理员)角色设置审计存储的磁盘和网络。"Security Administrator"(安全管理员)角色决定要审计的内容,并在审计配置文件中指定该信息。与在 Oracle Solaris OS 中一样,您在软件中创建角色。软件提供了这两个角色的权限配置文件。初始设置团队在初始配置过程中创建了 "Security Administrator"(安全管理员)角色。有关详细信息,请参见《Trusted Extensions Configuration Guide》中的"Create the Security Administrator Role in Trusted Extensions"


注 - 系统仅记录审计配置文件要求系统记录的安全相关事件(也就是说,只记录预先选择的事件类别)。因此,在进行后续审计检查时可以仅考虑已记录的事件。如果配置不正确,将无法检测到试图破坏系统安全的行为,或者导致管理员无法检测到应为试图破坏安全的行为负责的用户。管理员必须定期分析审计迹,以检查是否存在破坏安全的行为。


Trusted Extensions 中的审计任务

在 Trusted Extensions 中配置和管理审计的过程与 Oracle Solaris 中的过程稍有不同。

安全管理员的审计任务

以下任务与安全有关,因此属于安全管理员的职责。请遵循 Oracle Solaris 说明,但是请使用 Trusted Extensions 管理工具。

任务
针对 Oracle Solaris 的说明
Trusted Extensions 不同之处
配置审计文件。
请使用可信编辑器。有关详细信息,请参见如何在 Trusted Extensions 中编辑管理文件
(可选)更改缺省审计策略。
请使用可信编辑器。
禁用和重新启用审计。
缺省情况下启用审计。
管理审计。
请使用可信编辑器。

忽略每区域审计任务。

系统管理员的审计任务

以下任务属于系统管理员的职责。请遵循 Oracle Solaris 说明,但是请使用 Trusted Extensions 管理工具。

任务
针对 Oracle Solaris 的说明
Trusted Extensions 不同之处
创建一个专用于审计文件的 ZFS 文件系统。

创建一个 audit_warn 别名。

请在全局区域中执行所有管理。

请使用可信编辑器。

将定制的审计文件复制或回送挂载到有标签区域。
创建有标签区域后,将文件回送挂载或复制到每个有标签区域。

将文件复制到第一个有标签区域中,然后复制该区域。

(可选)分布审计配置文件。
无说明
管理审计。
忽略每区域审计任务。
按标签选择审计记录。
要按标签选择记录,请使用 auditreduce 命令和 -l 选项。