Configuration et administration de Trusted Extensions

Quitter la vue de l'impression

Mis à jour : Juillet 2014
 
 

Responsabilités des rôles pour l'administration de l'audit

    Dans Trusted Extensions, l'audit relève de la responsabilité d'autres rôles.

  • Le rôle root assigne les indicateurs d'audit à des utilisateurs et des profils de droits, et modifie les fichiers système, tels que le script audit_warn.

  • Le rôle d'administrateur système définit les disques et le réseau de stockage de l'audit. Ce rôle permet également de consulter les enregistrements d'audit.

  • Le rôle d'administrateur de sécurité détermine ce qui doit être audité et configure l'audit. L'équipe chargée de la configuration initiale a créé ce rôle en effectuant les étapes décrites dans la section Création du rôle d'administrateur sécurité dans Trusted Extensions.


Remarque - Un système enregistre seulement les événements dans les classes d'audit que l'administrateur de sécurité a présélectionnées. Par conséquent, une vérification ultérieure de l'audit ne peut prendre en compte que les événements qui ont été enregistrés. En cas d'erreur de configuration, des tentatives de violation de la sécurité du système risquent de ne pas être détectées ou l'administrateur risque de ne pas être en mesure d'identifier l'utilisateur responsable d'une tentative de violation de la sécurité. Les administrateurs doivent régulièrement analyser les pistes d'audit pour rechercher les failles de sécurité.