在配置有 Trusted Extensions 软件的系统上,配置和管理审计的方法与在 Oracle Solaris 系统上配置和管理审计的方法相似。不过,存在下面一些差异:
Trusted Extensions 软件向系统中添加审计类、审计事件、审计令牌和审计策略选项。
不建议按区域审计,因为在有标签区域中需要 root 帐户。
Trusted Extensions 中使用 "System Administrator"(系统管理员)和 "Security Administrator"(安全管理员)这两个角色来配置和管理审计。
安全管理员计划要审计的内容以及任何特定于站点的“事件到类”映射。系统管理员计划审计文件的磁盘空间要求,创建审计管理服务器,并检查审计日志。