Go to main content
マニュアルページ セク ション 1M: シ ステム管理コマン ド

印刷ビューの終了

更新: 2016年12月6日
 
 

auditstat(1M)

名前

auditstat - カーネル監査統計の表示

形式

auditstat [-c count] [-h numlines] [-i interval] [-n]
     [-T u | d ] [-v]

説明

auditstat はカーネル監査統計を表示します。表示されるフィールドは次のとおりです。

aud

ユーザーランド監査によって処理された監査レコードの合計数。

ctl

このフィールドは廃止済みです。

drop

ドロップされた監査レコードの合計数。レコードはカーネル監査ポリシーに従ってドロップされます。詳細については、auditconfig(1M)AUDIT_CNT ポリシーを参照してください。

enq

カーネル監査キューに置かれた監査レコードの合計数。

gen

構築された監査レコードの合計数 (書き込まれた数ではない)。

kern

ユーザープロセスによって (システムコールの結果として) 生成された監査レコードの合計数。

mem

カーネル監査モジュールによって現在使用されているメモリーの合計 K バイト数。

nona

構築された帰属不可能な監査レコードの合計数。これらは、特定のユーザーに帰属できない監査レコードです。

rblk

監査キューがブロックされた (監査データを処理するまで待機) 合計回数。

tot

監査トレールに書き込まれた監査データの合計 K バイト数。

wblk

ユーザープロセスが監査キューの高位境界値でブロックされた合計回数。

wrtn

書き込まれた監査レコードの合計数。enqwrtn の差は、監査キュー上の書き込まれていない未処理監査レコードの数です。

オプション

–c count

統計を合計 count 回表示します。count がゼロに等しい場合、統計は無期限に表示されます。時間間隔を指定する必要があります。

–h numlines

統計が numlines 行表示されるたびにヘッダーを表示します。デフォルトでは、20 行ごとにヘッダーが表示されます。numlines がゼロに等しい場合、ヘッダーは表示されません。

–i interval

interval (interval は各収集間でスリープする秒数) ごとに統計を表示します。

–n

現在構成されているカーネル監査イベントの数を表示します。

–T u | d

タイムスタンプを表示します。

時間の内部表現の出力表現に u を指定します。time(2) を参照してください。 標準の日付フォーマットに d を指定します。date(1) を参照してください。

–v

カーネル監査モジュールソフトウェアのバージョン番号を表示します。

終了ステータス

auditstat は、成功時に 0 を返し、失敗時に 1 を返します。

属性

属性についての詳細は、マニュアルページの attributes(5) を参照してください。

属性タイプ
属性値
使用条件
system/core-os

関連項目

auditconfig(1M), praudit(1M), attributes(5)

Oracle Solaris 11.3 でのシステムおよび接続されたデバイスのセキュリティー保護の監査に関するセクションを参照してください。