Trusted Extensions 配置和管理

退出打印视图

更新时间: 2014 年 7 月
 
 

角色的审计管理职责

    在 Trusted Extensions 中,审计是各个角色的职责。

  • root 角色为用户和权限配置文件指定审计标志,并编辑系统文件(如 audit_warn 脚本)。

  • "System Administrator"(系统管理员)角色设置审计存储的磁盘和网络。该角色还可检查审计记录。

  • "Security Administrator"(安全管理员)角色决定审计内容并配置审计。初始设置团队通过完成如何在 Trusted Extensions 中创建 "Security Administrator"(安全管理员)角色创建了该角色。


注 - 系统仅记录安全管理员已预选的审计类中的事件。因此,在进行后续审计检查时可以仅考虑已记录的事件。如果配置不正确,将无法检测到试图破坏系统安全的行为,或者导致管理员无法检测到应为试图破坏安全的行为负责的用户。管理员必须定期分析审计迹,以检查是否存在破坏安全的行为。