Oracle® Solaris 11.2의 감사 관리

인쇄 보기 종료

업데이트 날짜: 2014년 7월
 
 

감사 레코드 구조

감사 레코드는 감사 토큰의 시퀀스입니다. 각 감사 토큰에는 사용자 ID, 시간 및 날짜와 같은 이벤트 정보가 포함됩니다. header 토큰은 감사 레코드를 시작하고, 선택적 trailer 토큰은 레코드를 종료합니다. 기타 감사 토큰에는 감사 이벤트와 관련된 정보가 포함됩니다. 다음 그림은 일반적인 커널 감사 레코드 및 일반적인 사용자 레벨 감사 레코드를 보여줍니다.

그림 7-1  일반적인 감사 레코드 구조

image:그림은 두 가지 일반적인 감사 레코드 구조를 보여줍니다. 커널 레코드에는 주체 토큰 앞에 데이터 토큰이 포함됩니다.