LOGIN
|
なし
|
LOGON
|
SYSTEM
|
USER_AUTH
|
なし
|
AUTHENTICATE
|
USER
|
USER_ACCT
|
なし
|
AUTHORIZE
|
USER
|
CRED_ACQ
|
なし
|
ACQUIRE
|
USER
|
CRED_DISP
|
なし
|
RESET
|
USER
|
DAEMON_START
|
なし
|
AUDIT
|
AUDITSERVICE
|
DAEMON_END
|
なし
|
NOAUDIT
|
AUDITSERVICE
|
DAEMON_ABORT
|
なし
|
TERMINATE
|
AUDITSERVICE
|
DAEMON_CONFIG
|
なし
|
CONFIGURE
|
AUDITSERVICE
|
DAEMON_ROTATE
|
なし
|
UPDATE
|
AUDITSERVICE
|
DAEMON_RESUME
|
なし
|
RESUME
|
AUDITSERVICE
|
CONFIG_CHANGE
|
audit_enabled レコード・フィールドに1 または2 が含まれる
|
AUDIT
|
AUDITSERVICE
|
CONFIG_CHANGE
|
audit_enabled レコード・フィールドに0 が含まれる
|
NOAUDIT
|
AUDITSERVICE
|
CONFIG_CHANGE
|
op レコード・フィールドにadd rule が含まれる
|
AUDIT
|
AUDITSERVICE
|
CONFIG_CHANGE
|
op レコード・フィールドにremove rule が含まれる
|
NOAUDIT
|
AUDITSERVICE
|
CONFIG_CHANGE
|
audit_failure レコード・フィールドに値0が含まれる
|
NOAUDIT
|
AUDITSERVICE
|
CONFIG_CHANGE
|
audit_failure レコード・フィールドに値1が含まれる
|
NOAUDIT
|
AUDITSERVICE
|
CONFIG_CHANGE
|
audit_failure レコード・フィールドに値2が含まれる
|
NOAUDIT
|
AUDITSERVICE
|
CONFIG_CHANGE
|
上記に指定されていない他のCONFIG_CHANGE ケース
|
UPDATE
|
AUDITSERVICE
|
CRYPTO_SESSION
|
なし
|
START
|
SESSION
|
AVC
|
なし
|
ACCESS
|
PRIVILEGE
|
MAC_POLICY_LOAD
|
なし
|
ENABLE
|
POLICY
|
MAC_STATUS
|
なし
|
UPDATE
|
SYSTEM
|
MAC_CONFIG_CHANGE
|
なし
|
MODIFY
|
RULE
|
MAC_UNLBL_ALLOW
|
なし
|
UPDATE
|
MODULE
|
MAC_CIPSOV4_ADD
|
なし
|
CREATE
|
MODULE
|
MAC_CIPSOV4_DEL
|
なし
|
DELETE
|
USER
|
MAC_MAP_ADD
|
なし
|
CREATE
|
MODULE
|
MAC_MAP_DEL
|
なし
|
DELETE
|
MODULE
|
MAC_IPSEC_ADDSA
|
なし
|
CREATE
|
MODULE
|
MAC_IPSEC_DELSA
|
なし
|
DELETE
|
MODULE
|
MAC_IPSEC_ADDSPD
|
なし
|
MODIFY
|
MODULE
|
MAC_IPSEC_DELSPD
|
なし
|
DELETE
|
MODULE
|
ANOM_PROMISCUOUS
|
なし
|
UPDATE
|
DEVICE
|
ANOM_ABEND
|
なし
|
EXECUTE
|
MODULE
|
ANOM_LOGIN_FAILURES
|
なし
|
LOGIN
|
USER
|
ANOM_LOGIN_TIME
|
なし
|
LOGIN
|
USER
|
ANOM_LOGIN_SESSIONS
|
なし
|
LOGIN
|
USER
|
ANOM_LOGIN_LOCATION
|
なし
|
LOGON
|
USER
|
RESP_ACCT_UNLOCK_ TIMED
|
なし
|
ENABLE
|
USER
|
RESP_ACCT_LOCK
|
なし
|
LOCK
|
USER
|
TTY
|
なし
|
EXECUTE
|
KEYSTROKE
|
USER_AVC
|
なし
|
ACCESS
|
PRIVILEGE
|
USER_ROLE_CHANGE
|
op レコード・フィールドが存在しない
|
MODIFY
|
USER
|
USER_ROLE_CHANGE
|
op レコード・フィールドにadd SELinux user record が含まれる
|
ADD
|
USER
|
USER_ROLE_CHANGE
|
op レコード・フィールドにdelete SELinux user record が含まれる
|
DELETE
|
USER
|
USER_ROLE_CHANGE
|
上記に指定されていない他のUSER_ROLE_CHANGE ケース
|
MODIFY
|
USER
|
LABEL_OVERRIDE
|
なし
|
UPDATE
|
OBJECT
|
LABEL_LEVEL_CHANGE
|
なし
|
UPDATE
|
OBJECT
|
USER_LABELED_EXPORT
|
なし
|
EXPORT
|
OBJECT
|
USER_UNLABELED_ EXPORT
|
なし
|
EXPORT
|
OBJECT
|
USER_START
|
なし
|
START
|
USER
|
USER_END
|
なし
|
END
|
USER
|
CRED_REFR
|
なし
|
REFRESH
|
USER
|
USER_LOGIN
|
なし
|
LOGIN
|
ACCOUNT
|
USER_LOGOUT
|
なし
|
LOGOUT
|
ACCOUNT
|
USER_ERR
|
なし
|
RAISE
|
USER
|
USYS_CONFIG
|
なし
|
UPDATE
|
USER
|
USER_CMD
|
なし
|
EXECUTE
|
PROGRAM
|
FS_RELABEL
|
なし
|
MODIFY
|
SYSTEM
|
USER_CHAUTHTOK
|
opレコード・フィールドに値change passwordが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値changing passwordが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値change expired passwordが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値change ageが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値change max ageが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値change min ageが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値change passwd warningが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値change inactive daysが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値change passwd expirationが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値change last change dateが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値change all aging informationが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値password attribute changeが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値password aging data updatedが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値display aging infoが含まれる
|
READ
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値password status displayが含まれる
|
READ
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値password status displayed for userが含まれる
|
READ
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値adding to groupが含まれる
|
CREATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値adding group memberが含まれる
|
CREATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値adding user to groupが含まれる
|
CREATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値adding user to shadow groupが含まれる
|
CREATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値changing primary groupが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値changing group memberが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値changing admin name in shadow groupが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値changing member in shadow groupが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値deleting group passwordが含まれる
|
DELETE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値deleting memberが含まれる
|
DELETE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値deleting user from groupが含まれる
|
DELETE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値deleting user from shadow groupが含まれる
|
DELETE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値removing group memberが含まれる
|
DELETE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値removing user from shadow groupが含まれる
|
DELETE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値user lookupが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値adding groupが含まれる
|
CREATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値deleting groupが含まれる
|
DELETE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値adding userが含まれる
|
CREATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値adding home directoryが含まれる
|
CREATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値deleting user entriesが含まれる
|
DELETE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値deleting user not foundが含まれる
|
DELETE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値deleting userが含まれる
|
DELETE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値deleting user logged inが含まれる
|
DELETE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値deleting mail fileが含まれる
|
DELETE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値deleting home directoryが含まれる
|
DELETE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値lock passwordが含まれる
|
LOCK
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値delete passwordが含まれる
|
DELETE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値updating passwordが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値unlock passwordが含まれる
|
UNLOCK
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値changing nameが含まれる
|
RENAME
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値changing uidが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値changing home directoryが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値moving home directoryが含まれる
|
MOVE
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値changing mail file nameが含まれる
|
RENAME
|
USER
|
USER_CHAUTHTOK
|
opレコード・フィールドに値changing mail file ownerが含まれる
|
UPDATE
|
USER
|
USER_CHAUTHTOK
|
なし
|
UPDATE
|
USER
|
USER_TTY
|
なし
|
EXECUTE
|
KEYSTROKE
|
ADD_GROUP
|
なし
|
ADD
|
GROUP
|
ADD_USER
|
なし
|
CREATE
|
USER
|
DEL_USER
|
なし
|
DELETE
|
USER
|
SYSCALL
|
なし
|
EXECUTE
|
SYSCALL
|
SYSCALL
|
SYSCALL レコード・フィールドに値0 が含まれる
|
READ
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値1 が含まれる
|
WRITE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値2 が含まれる
|
OPEN
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値3 が含まれる
|
CLOSE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値4 が含まれる
|
GET
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値5 が含まれる
|
GET
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値6 が含まれる
|
GET
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値7 が含まれる
|
GET
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値8 が含まれる
|
GET
|
FILE OFFSET
|
SYSCALL
|
SYSCALL レコード・フィールドに値9 が含まれる
|
SET
|
PAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値10 が含まれる
|
EXECUTE
|
MEMORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値1 1 が含まれる
|
RESET
|
PAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値1 2 が含まれる
|
UPDATE
|
SPACE
|
SYSCALL
|
SYSCALL レコード・フィールドに値13 が含まれる
|
UPDATE
|
ACTION
|
SYSCALL
|
SYSCALL レコード・フィールドに値14 が含まれる
|
ACCESS
|
SIGNAL MASK
|
SYSCALL
|
SYSCALL レコード・フィールドに値15 が含まれる
|
UNDO
|
PROCESS
|
SYSCALL
|
SYSCALL レコード・フィールドに値16 が含まれる
|
CONTROL
|
DEVICE
|
SYSCALL
|
SYSCALL レコード・フィールドに値17 が含まれる
|
READ
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値18 が含まれる
|
INSERT
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値19 が含まれる
|
READ
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値20 が含まれる
|
INSERT
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値21 が含まれる
|
VALIDATE
|
PERMISSION
|
SYSCALL
|
SYSCALL レコード・フィールドに値22 が含まれる
|
CREATE
|
CHANNEL
|
SYSCALL
|
SYSCALL レコード・フィールドに値23 が含まれる
|
EXECUTE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値24 が含まれる
|
ACQUIRE
|
CPU
|
SYSCALL
|
SYSCALL レコード・フィールドに値25 が含まれる
|
RESET
|
MEMORY ADDRESS
|
SYSCALL
|
SYSCALL レコード・フィールドに値26 が含まれる
|
SYNCHRONIZE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値27 が含まれる
|
GET
|
PAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値28 が含まれる
|
EXECUTE
|
MEMORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値29 が含まれる
|
ASSIGN
|
SEGMENT
|
SYSCALL
|
SYSCALL レコード・フィールドに値30 が含まれる
|
EXECUTE
|
MEMORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値3 1 が含まれる
|
CONTROL
|
MEMORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値3 2 が含まれる
|
COPY
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値33 が含まれる
|
COPY
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値34 が含まれる
|
WAIT
|
SIGNAL
|
SYSCALL
|
SYSCALL レコード・フィールドに値35 が含まれる
|
SUSPEND
|
THREAD
|
SYSCALL
|
SYSCALL レコード・フィールドに値36 が含まれる
|
GET
|
TIMER
|
SYSCALL
|
SYSCALL レコード・フィールドに値37 が含まれる
|
SET
|
ALARM
|
SYSCALL
|
SYSCALL レコード・フィールドに値38 が含まれる
|
SET
|
TIMER
|
SYSCALL
|
SYSCALL レコード・フィールドに値39 が含まれる
|
GET
|
PROCESS
|
SYSCALL
|
SYSCALL レコード・フィールドに値40 が含まれる
|
SEND
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値41 が含まれる
|
CREATE
|
COMMUNICATION ENDPOINT
|
SYSCALL
|
SYSCALL レコード・フィールドに値4 2 が含まれる
|
CONNECT
|
SOCKET
|
SYSCALL
|
SYSCALL レコード・フィールドに値43 が含まれる
|
ACQUIRE
|
SOCKET CONNECTION
|
SYSCALL
|
SYSCALL レコード・フィールドに値44 が含まれる
|
SEND
|
MESSAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値45 が含まれる
|
RECEIVE
|
MESSAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値46 が含まれる
|
SEND
|
MESSAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値47 が含まれる
|
RECEIVE
|
MESSAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値48 が含まれる
|
STOP
|
CONNECTION
|
SYSCALL
|
SYSCALL レコード・フィールドに値49 が含まれる
|
BIND
|
NAME
|
SYSCALL
|
SYSCALL レコード・フィールドに値50 が含まれる
|
EXECUTE
|
CONNECTION
|
SYSCALL
|
SYSCALL レコード・フィールドに値51 が含まれる
|
GET
|
SOCKET
|
SYSCALL
|
SYSCALL レコード・フィールドに値5 2 が含まれる
|
GET
|
SOCKET
|
SYSCALL
|
SYSCALL レコード・フィールドに値53 が含まれる
|
CREATE
|
SOCKET
|
SYSCALL
|
SYSCALL レコード・フィールドに値54 が含まれる
|
SET
|
SOCKET
|
SYSCALL
|
SYSCALL レコード・フィールドに値55 が含まれる
|
GET
|
SOCKET
|
SYSCALL
|
SYSCALL レコード・フィールドに値56 が含まれる
|
COPY
|
PROCESS
|
SYSCALL
|
SYSCALL レコード・フィールドに値57 が含まれる
|
EXECUTE
|
PROCESS
|
SYSCALL
|
SYSCALL レコード・フィールドに値58 が含まれる
|
EXECUTE
|
PROCESS
|
SYSCALL
|
SYSCALL レコード・フィールドに値59 が含まれる
|
EXECUTE
|
PROCESS
|
SYSCALL
|
SYSCALL レコード・フィールドに値60 が含まれる
|
STOP
|
PROCESS
|
SYSCALL
|
SYSCALL レコード・フィールドに値61 が含まれる
|
WAIT
|
PROCESS
|
SYSCALL
|
SYSCALL レコード・フィールドに値6 2 が含まれる
|
SEND
|
SIGNAL
|
SYSCALL
|
SYSCALL レコード・フィールドに値63 が含まれる
|
GET
|
NAME
|
SYSCALL
|
SYSCALL レコード・フィールドに値64 が含まれる
|
GET
|
SEMAPHORE
|
SYSCALL
|
SYSCALL レコード・フィールドに値65 が含まれる
|
EXECUTE
|
SEMAPHORE
|
SYSCALL
|
SYSCALL レコード・フィールドに値66 が含まれる
|
CONTROL
|
SEMAPHORE
|
SYSCALL
|
SYSCALL レコード・フィールドに値67 が含まれる
|
EXECUTE
|
MEMORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値68 が含まれる
|
GET
|
QUEUE ID
|
SYSCALL
|
SYSCALL レコード・フィールドに値69 が含まれる
|
SEND
|
MESSAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値70 が含まれる
|
RECEIVE
|
MESSAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値71 が含まれる
|
CONTROL
|
MESSAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値7 2 が含まれる
|
UPDATE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値73 が含まれる
|
LOCK
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値74 が含まれる
|
SYNCHRONIZE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値75 が含まれる
|
SYNCHRONIZE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値76 が含まれる
|
TRUNCATE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値77 が含まれる
|
TRUNCATE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値78 が含まれる
|
GET
|
ENTRIES
|
SYSCALL
|
SYSCALL レコード・フィールドに値79 が含まれる
|
GET
|
DIRECTORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値80 が含まれる
|
UPDATE
|
DIRECTORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値81 が含まれる
|
UPDATE
|
DIRECTORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値82 が含まれる
|
UPDATE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値83 が含まれる
|
CREATE
|
DIRECTORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値84 が含まれる
|
DELETE
|
DIRECTORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値85 が含まれる
|
CREATE
|
FILE OR DEVICE
|
SYSCALL
|
SYSCALL レコード・フィールドに値86 が含まれる
|
CONNECT
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値87 が含まれる
|
DISCONNECT
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値88 が含まれる
|
CONNECT
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値89 が含まれる
|
READ
|
VALUE
|
SYSCALL
|
SYSCALL レコード・フィールドに値90 が含まれる
|
UPDATE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値91 が含まれる
|
UPDATE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値92 が含まれる
|
UPDATE
|
OWNERSHIP
|
SYSCALL
|
SYSCALL レコード・フィールドに値93 が含まれる
|
UPDATE
|
OWNERSHIP
|
SYSCALL
|
SYSCALL レコード・フィールドに値94 が含まれる
|
UPDATE
|
OWNERSHIP
|
SYSCALL
|
SYSCALL レコード・フィールドに値95 が含まれる
|
SET
|
MASK
|
SYSCALL
|
SYSCALL レコード・フィールドに値96 が含まれる
|
GET
|
TIME
|
SYSCALL
|
SYSCALL レコード・フィールドに値97 が含まれる
|
GET
|
LIMIT
|
SYSCALL
|
SYSCALL レコード・フィールドに値98 が含まれる
|
GET
|
USAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値99 が含まれる
|
GET
|
INFORMATION
|
SYSCALL
|
SYSCALL レコード・フィールドに値100 が含まれる
|
GET
|
TIME
|
SYSCALL
|
SYSCALL レコード・フィールドに値101 が含まれる
|
SEARCH
|
PROCESS
|
SYSCALL
|
SYSCALL レコード・フィールドに値102 が含まれる
|
GET
|
USER
|
SYSCALL
|
SYSCALL レコード・フィールドに値103 が含まれる
|
READ
|
LOG
|
SYSCALL
|
SYSCALL レコード・フィールドに値104 が含まれる
|
GET
|
GROUP
|
SYSCALL
|
SYSCALL レコード・フィールドに値105 が含まれる
|
SET
|
USER
|
SYSCALL
|
SYSCALL レコード・フィールドに値106 が含まれる
|
GET
|
GROUP
|
SYSCALL
|
SYSCALL レコード・フィールドに値107 が含まれる
|
GET
|
USER
|
SYSCALL
|
SYSCALL レコード・フィールドに値108 が含まれる
|
GET
|
GROUP
|
SYSCALL
|
SYSCALL レコード・フィールドに値109 が含まれる
|
SET
|
GROUP
|
SYSCALL
|
SYSCALL レコード・フィールドに値110 が含まれる
|
GET
|
PROCESS
|
SYSCALL
|
SYSCALL レコード・フィールドに値111 が含まれる
|
GET
|
PROCESS GROUP
|
SYSCALL
|
SYSCALL レコード・フィールドに値112 が含まれる
|
SET
|
PROCESS GROUP
|
SYSCALL
|
SYSCALL レコード・フィールドに値113 が含まれる
|
SET
|
USER
|
SYSCALL
|
SYSCALL レコード・フィールドに値114 が含まれる
|
SET
|
GROUP
|
SYSCALL
|
SYSCALL レコード・フィールドに値115 が含まれる
|
GET
|
GROUP
|
SYSCALL
|
SYSCALL レコード・フィールドに値116 が含まれる
|
SET
|
GROUP
|
SYSCALL
|
SYSCALL レコード・フィールドに値117 が含まれる
|
SET
|
USER
|
SYSCALL
|
SYSCALL レコード・フィールドに値118 が含まれる
|
GET
|
USER
|
SYSCALL
|
SYSCALL レコード・フィールドに値119 が含まれる
|
SET
|
GROUP
|
SYSCALL
|
SYSCALL レコード・フィールドに値120 が含まれる
|
GET
|
GROUP
|
SYSCALL
|
SYSCALL レコード・フィールドに値121 が含まれる
|
GET
|
PROCESS GROUP
|
SYSCALL
|
SYSCALL レコード・フィールドに値122 が含まれる
|
SET
|
USER IDENTITY
|
SYSCALL
|
SYSCALL レコード・フィールドに値123 が含まれる
|
SET
|
GROUP IDENTITY
|
SYSCALL
|
SYSCALL レコード・フィールドに値124 が含まれる
|
GET
|
SESSION
|
SYSCALL
|
SYSCALL レコード・フィールドに値125 が含まれる
|
GET
|
CAPABILITIES
|
SYSCALL
|
SYSCALL レコード・フィールドに値126 が含まれる
|
SET
|
CAPABILITIES
|
SYSCALL
|
SYSCALL レコード・フィールドに値127 が含まれる
|
SEARCH
|
SIGNAL
|
SYSCALL
|
SYSCALL レコード・フィールドに値128 が含まれる
|
WAIT
|
SIGNAL
|
SYSCALL
|
SYSCALL レコード・フィールドに値129 が含まれる
|
QUEUE
|
SIGNAL
|
SYSCALL
|
SYSCALL レコード・フィールドに値130 が含まれる
|
WAIT
|
SIGNAL
|
SYSCALL
|
SYSCALL レコード・フィールドに値131 が含まれる
|
SET
|
CONTEXT
|
SYSCALL
|
SYSCALL レコード・フィールドに値132 が含まれる
|
UPDATE
|
TIME
|
SYSCALL
|
SYSCALL レコード・フィールドに値133 が含まれる
|
CREATE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値134 が含まれる
|
EXECUTE
|
SYSTEM CALLS
|
SYSCALL
|
SYSCALL レコード・フィールドに値135 が含まれる
|
SET
|
DOMAIN
|
SYSCALL
|
SYSCALL レコード・フィールドに値136 が含まれる
|
GET
|
STATISTICS
|
SYSCALL
|
SYSCALL レコード・フィールドに値137 が含まれる
|
GET
|
STATISTICS
|
SYSCALL
|
SYSCALL レコード・フィールドに値138 が含まれる
|
GET
|
STATISTICS
|
SYSCALL
|
SYSCALL レコード・フィールドに値139 が含まれる
|
GET
|
INFORMATION
|
SYSCALL
|
SYSCALL レコード・フィールドに値140 が含まれる
|
GET
|
PRIORITY
|
SYSCALL
|
SYSCALL レコード・フィールドに値141 が含まれる
|
SET
|
PRIORITY
|
SYSCALL
|
SYSCALL レコード・フィールドに値142 が含まれる
|
SET
|
PARAMETERS
|
SYSCALL
|
SYSCALL レコード・フィールドに値143 が含まれる
|
GET
|
PARAMETERS
|
SYSCALL
|
SYSCALL レコード・フィールドに値144 が含まれる
|
SET
|
POLICY OR PARAMETERS
|
SYSCALL
|
SYSCALL レコード・フィールドに値145 が含まれる
|
GET
|
POLICY OR PARAMETERS
|
SYSCALL
|
SYSCALL レコード・フィールドに値146 が含まれる
|
GET
|
PRIORITY
|
SYSCALL
|
SYSCALL レコード・フィールドに値147 が含まれる
|
GET
|
PRIORITY
|
SYSCALL
|
SYSCALL レコード・フィールドに値148 が含まれる
|
GET
|
INTERVAL
|
SYSCALL
|
SYSCALL レコード・フィールドに値149 が含まれる
|
LOCK
|
MEMORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値150 が含まれる
|
UNLOCK
|
MEMORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値151 が含まれる
|
LOCK
|
MEMORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値152 が含まれる
|
UNLOCK
|
MEMORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値153 が含まれる
|
WAIT
|
TERMINAL
|
SYSCALL
|
SYSCALL レコード・フィールドに値154 が含まれる
|
UPDATE
|
TABLE
|
SYSCALL
|
SYSCALL レコード・フィールドに値155 が含まれる
|
UPDATE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値156 が含まれる
|
UPDATE
|
PARAMETERS
|
SYSCALL
|
SYSCALL レコード・フィールドに値157 が含まれる
|
EXECUTE
|
PROCESS
|
SYSCALL
|
SYSCALL レコード・フィールドに値158 が含まれる
|
SET
|
STATE
|
SYSCALL
|
SYSCALL レコード・フィールドに値159 が含まれる
|
SET
|
STATE
|
SYSCALL
|
SYSCALL レコード・フィールドに値160 が含まれる
|
SET
|
RESOURCE LIMIT
|
SYSCALL
|
SYSCALL レコード・フィールドに値161 が含まれる
|
UPDATE
|
DIRECTORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値162 が含まれる
|
COMMIT
|
CACHE
|
SYSCALL
|
SYSCALL レコード・フィールドに値163 が含まれる
|
UPDATE
|
ACCOUNTING
|
SYSCALL
|
SYSCALL レコード・フィールドに値164 が含まれる
|
SET
|
TIME
|
SYSCALL
|
SYSCALL レコード・フィールドに値165 が含まれる
|
MOUNT
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値166 が含まれる
|
UNMOUNT
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値167 が含まれる
|
START
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値168 が含まれる
|
STOP
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値169 が含まれる
|
START
|
SYSTEM
|
SYSCALL
|
SYSCALL レコード・フィールドに値170 が含まれる
|
SET
|
HOSTNAME
|
SYSCALL
|
SYSCALL レコード・フィールドに値171 が含まれる
|
SET
|
DOMAINNAME
|
SYSCALL
|
SYSCALL レコード・フィールドに値172 が含まれる
|
UPDATE
|
IOPL
|
SYSCALL
|
SYSCALL レコード・フィールドに値173 が含まれる
|
UPDATE
|
PERMISSION
|
SYSCALL
|
SYSCALL レコード・フィールドに値174 が含まれる
|
CREATE
|
MODULE
|
SYSCALL
|
SYSCALL レコード・フィールドに値175 が含まれる
|
INITIALIZE
|
MODULE
|
SYSCALL
|
SYSCALL レコード・フィールドに値176 が含まれる
|
DELETE
|
MODULE
|
SYSCALL
|
SYSCALL レコード・フィールドに値177 が含まれる
|
GET
|
KERNEL
|
SYSCALL
|
SYSCALL レコード・フィールドに値178 が含まれる
|
QUERY
|
KERNEL
|
SYSCALL
|
SYSCALL レコード・フィールドに値179 が含まれる
|
EXECUTE
|
QUOTAS
|
SYSCALL
|
SYSCALL レコード・フィールドに値180 が含まれる
|
EXECUTE
|
KERNEL
|
SYSCALL
|
SYSCALL レコード・フィールドに値186 が含まれる
|
GET
|
THREAD
|
SYSCALL
|
SYSCALL レコード・フィールドに値187 が含まれる
|
LOAD
|
CACHE
|
SYSCALL
|
SYSCALL レコード・フィールドに値188 が含まれる
|
SET
|
ATTRIBUTE
|
SYSCALL
|
SYSCALL レコード・フィールドに値189 が含まれる
|
SET
|
ATTRIBUTE
|
SYSCALL
|
SYSCALL レコード・フィールドに値190 が含まれる
|
SET
|
ATTRIBUTE
|
SYSCALL
|
SYSCALL レコード・フィールドに値191 が含まれる
|
GET
|
ATTRIBUTE
|
SYSCALL
|
SYSCALL レコード・フィールドに値192 が含まれる
|
GET
|
ATTRIBUTE
|
SYSCALL
|
SYSCALL レコード・フィールドに値193 が含まれる
|
GET
|
ATTRIBUTE
|
SYSCALL
|
SYSCALL レコード・フィールドに値194 が含まれる
|
READ
|
ATTRIBUTE
|
SYSCALL
|
SYSCALL レコード・フィールドに値195 が含まれる
|
READ
|
ATTRIBUTE
|
SYSCALL
|
SYSCALL レコード・フィールドに値196 が含まれる
|
READ
|
ATTRIBUTE
|
SYSCALL
|
SYSCALL レコード・フィールドに値197 が含まれる
|
DELETE
|
ATTRIBUTE
|
SYSCALL
|
SYSCALL レコード・フィールドに値198 が含まれる
|
DELET
|
ATTRIBUTE
|
SYSCALL
|
SYSCALL レコード・フィールドに値199 が含まれる
|
DELETE
|
ATTRIBUTE
|
SYSCALL
|
SYSCALL レコード・フィールドに値200 が含まれる
|
SEND
|
SIGNAL
|
SYSCALL
|
SYSCALL レコード・フィールドに値201 が含まれる
|
GET
|
TIME
|
SYSCALL
|
SYSCALL レコード・フィールドに値202 が含まれる
|
WAIT
|
ADDRESS
|
SYSCALL
|
SYSCALL レコード・フィールドに値203 が含まれる
|
SET
|
MASK
|
SYSCALL
|
SYSCALL レコード・フィールドに値204 が含まれる
|
GET
|
MASK
|
SYSCALL
|
SYSCALL レコード・フィールドに値205 が含まれる
|
SET
|
STORAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値206 が含まれる
|
CREATE
|
CONTEXT
|
SYSCALL
|
SYSCALL レコード・フィールドに値207 が含まれる
|
DELETE
|
CONTEXT
|
SYSCALL
|
SYSCALL レコード・フィールドに値208 が含まれる
|
READ
|
EVENTS
|
SYSCALL
|
SYSCALL レコード・フィールドに値209 が含まれる
|
SUBMIT
|
BLOCK
|
SYSCALL
|
SYSCALL レコード・フィールドに値210 が含まれる
|
CANCEL
|
OPERATION
|
SYSCALL
|
SYSCALL レコード・フィールドに値211 が含まれる
|
GET
|
STORAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値212 が含まれる
|
RESUME
|
PATH
|
SYSCALL
|
SYSCALL レコード・フィールドに値213 が含まれる
|
OPEN
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値215 が含まれる
|
WAIT
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値216 が含まれる
|
CREATE
|
MAPPING
|
SYSCALL
|
SYSCALL レコード・フィールドに値217 が含まれる
|
GET
|
DIRECTORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値218 が含まれる
|
SET
|
POINTER
|
SYSCALL
|
SYSCALL レコード・フィールドに値219 が含まれる
|
START
|
SYSCALL
|
SYSCALL
|
SYSCALL レコード・フィールドに値220 が含まれる
|
EXECUTE
|
SEMAPHORE
|
SYSCALL
|
SYSCALL レコード・フィールドに値221 が含まれる
|
SUBSCRIBE
|
PATTERN
|
SYSCALL
|
SYSCALL レコード・フィールドに値222 が含まれる
|
CREATE
|
TIMER
|
SYSCALL
|
SYSCALL レコード・フィールドに値223 が含まれる
|
EXECUTE
|
TIMER
|
SYSCALL
|
SYSCALL レコード・フィールドに値224 が含まれる
|
EXECUTE
|
TIMER
|
SYSCALL
|
SYSCALL レコード・フィールドに値225 が含まれる
|
GET
|
TIMER
|
SYSCALL
|
SYSCALL レコード・フィールドに値226 が含まれる
|
DELETE
|
TIMER
|
SYSCALL
|
SYSCALL レコード・フィールドに値227 が含まれる
|
SET
|
CLOCK
|
SYSCALL
|
SYSCALL レコード・フィールドに値228 が含まれる
|
GET
|
CLOCK
|
SYSCALL
|
SYSCALL レコード・フィールドに値229 が含まれる
|
FIND
|
CLOCK
|
SYSCALL
|
SYSCALL レコード・フィールドに値230 が含まれる
|
WAIT
|
CLOCK
|
SYSCALL
|
SYSCALL レコード・フィールドに値231 が含まれる
|
EXIT
|
THREAD
|
SYSCALL
|
SYSCALL レコード・フィールドに値232 が含まれる
|
WAIT
|
EVENT
|
SYSCALL
|
SYSCALL レコード・フィールドに値234 が含まれる
|
SEND
|
SIGNAL
|
SYSCALL
|
SYSCALL レコード・フィールドに値235 が含まれる
|
UPDATE
|
TIME
|
SYSCALL
|
SYSCALL レコード・フィールドに値237 が含まれる
|
EXECUTE
|
SET
|
SYSCALL
|
SYSCALL レコード・フィールドに値238 が含まれる
|
EXECUTE
|
SET
|
SYSCALL
|
SYSCALL レコード・フィールドに値239 が含まれる
|
SET
|
SET
|
SYSCALL
|
SYSCALL レコード・フィールドに値240 が含まれる
|
OPEN
|
QUEUE
|
SYSCALL
|
SYSCALL レコード・フィールドに値241 が含まれる
|
DISCONNECT
|
QUEUE
|
SYSCALL
|
SYSCALL レコード・フィールドに値242 が含まれる
|
SEND
|
MESSAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値243 が含まれる
|
RECEIVE
|
MESSAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値244 が含まれる
|
REGISTER
|
NOTIFICATION
|
SYSCALL
|
SYSCALL レコード・フィールドに値245 が含まれる
|
GET
|
ATTRIBUTE
|
SYSCALL
|
SYSCALL レコード・フィールドに値246 が含まれる
|
LOAD
|
KERNEL
|
SYSCALL
|
SYSCALL レコード・フィールドに値247 が含まれる
|
WAIT
|
PROCESS
|
SYSCALL
|
SYSCALL レコード・フィールドに値248 が含まれる
|
CREATE
|
KEY
|
SYSCALL
|
SYSCALL レコード・フィールドに値249 が含まれる
|
REQUEST
|
KEY
|
SYSCALL
|
SYSCALL レコード・フィールドに値250 が含まれる
|
EXECUTE
|
KERNEL
|
SYSCALL
|
SYSCALL レコード・フィールドに値251 が含まれる
|
SET
|
PRIORITY
|
SYSCALL
|
SYSCALL レコード・フィールドに値252 が含まれる
|
GET
|
PRIORITY
|
SYSCALL
|
SYSCALL レコード・フィールドに値253 が含まれる
|
INITIALIZE
|
INSTANCE
|
SYSCALL
|
SYSCALL レコード・フィールドに値254 が含まれる
|
CREATE
|
INSTANCE
|
SYSCALL
|
SYSCALL レコード・フィールドに値255 が含まれる
|
DELETE
|
INSTANCE
|
SYSCALL
|
SYSCALL レコード・フィールドに値256 が含まれる
|
MOVE
|
PAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値257 が含まれる
|
OPEN
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値258 が含まれる
|
CREATE
|
DIRECTORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値259 が含まれる
|
CREATE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値260 が含まれる
|
UPDATE
|
FILE OR DIRECTORY
|
SYSCALL
|
SYSCALL レコード・フィールドに値261 が含まれる
|
UPDATE
|
TIMESTAMP
|
SYSCALL
|
SYSCALL レコード・フィールドに値262 が含まれる
|
GET
|
STATUS
|
SYSCALL
|
SYSCALL レコード・フィールドに値263 が含まれる
|
REMOVE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値264 が含まれる
|
RENAME
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値265 が含まれる
|
CREATE
|
LINK
|
SYSCALL
|
SYSCALL レコード・フィールドに値266 が含まれる
|
CREATE
|
LINK
|
SYSCALL
|
SYSCALL レコード・フィールドに値267 が含まれる
|
READ
|
LINK
|
SYSCALL
|
SYSCALL レコード・フィールドに値268 が含まれる
|
UPDATE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値269 が含まれる
|
VALIDATE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値270 が含まれる
|
EXECUTE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値271 が含まれる
|
WAIT
|
EVENT
|
SYSCALL
|
SYSCALL レコード・フィールドに値272 が含まれる
|
DISASSOCIATE
|
CONTEXT
|
SYSCALL
|
SYSCALL レコード・フィールドに値273 が含まれる
|
SET
|
LIST
|
SYSCALL
|
SYSCALL レコード・フィールドに値274 が含まれる
|
GET
|
LIST
|
SYSCALL
|
SYSCALL レコード・フィールドに値275 が含まれる
|
EXECUTE
|
DATA
|
SYSCALL
|
SYSCALL レコード・フィールドに値276 が含まれる
|
COPY
|
CONTENT
|
SYSCALL
|
SYSCALL レコード・フィールドに値277 が含まれる
|
SYNCHRONIZE
|
SEGMENT
|
SYSCALL
|
SYSCALL レコード・フィールドに値278 が含まれる
|
EXECUTE
|
PAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値279 が含まれる
|
MOVE
|
PAGE
|
SYSCALL
|
SYSCALL レコード・フィールドに値280 が含まれる
|
UPDATE
|
TIMESTAMP
|
SYSCALL
|
SYSCALL レコード・フィールドに値281 が含まれる
|
WAIT
|
EVENT
|
SYSCALL
|
SYSCALL レコード・フィールドに値282 が含まれる
|
CREATE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値283 が含まれる
|
EXECUTE
|
TIMER
|
SYSCALL
|
SYSCALL レコード・フィールドに値284 が含まれる
|
CREATE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値285 が含まれる
|
EXECUTE
|
SPACE
|
SYSCALL
|
SYSCALL レコード・フィールドに値286 が含まれる
|
CREATE
|
TIMER
|
SYSCALL
|
SYSCALL レコード・フィールドに値287 が含まれる
|
GET
|
TIMER
|
SYSCALL
|
SYSCALL レコード・フィールドに値288 が含まれる
|
ACQUIRE
|
CONNECTION
|
SYSCALL
|
SYSCALL レコード・フィールドに値289 が含まれる
|
CREATE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値290 が含まれる
|
CREATE
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値291 が含まれる
|
OPEN
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値292 が含まれる
|
COPY
|
FILE
|
SYSCALL
|
SYSCALL レコード・フィールドに値293 が含まれる
|
CREATE
|
PIPE
|
SYSCALL
|
SYSCALL レコード・フィールドに値294 が含まれる
|
INITIALIZE
|
INSTANCE
|
SYSCALL
|
SYSCALL レコード・フィールドに値295 が含まれる
|
READ
|
DATA
|
SYSCALL
|
SYSCALL レコード・フィールドに値296 が含まれる
|
WRITE
|
DATA
|
SYSCALL
|
SYSCALL レコード・フィールドに値297 が含まれる
|
SUBSCRIBE
|
DATA
|
SYSCALL
|
SYSCALL レコード・フィールドに値298 が含まれる
|
CREATE
|
FILE
|
SELINUX_ERR
|
なし
|
RAISE
|
SYSTEM
|
SYSTEM_SHUTDOWN
|
なし
|
SHUTDOWN
|
OS
|
ROLE_REMOVE
|
なし
|
DELETE
|
ROLE
|
ROLE_ASSIGN
|
なし
|
ASSIGN
|
ROLE
|
SYSTEM_RUNLEVEL
|
なし
|
STOP
|
SYSTEM
|
NETFILTER_CFG
|
なし
|
CONFIGURE
|
SOCKET
|
DEL_GROUP
|
なし
|
DELETE
|
GROUP
|
CRYPTO_KEY_USER
|
なし
|
DISCONNECT
|
USER SESSION
|
USER_MGMT
|
ユーザー・アカウント属性の変更
|
UPDATE
|
USER
|
DAC_CHECK
|
ユーザー・スペースのDACチェックの結果
|
VALIDATE
|
PRIVILEGE
|
DAEMON_RECONFIG
|
auditdの再構成が必要
|
CONFIGURE
|
AUDITSERVICE
|
ANOM_MOD_ACCT
|
アカウントの変更
|
UPDATE
|
ACCOUNT
|
RESP_EXEC
|
スクリプトの実行
|
EXECUTE
|
SCRIPT
|
USER_MAC_POLICY_LOAD
|
ユーザーのPCデーモンによるポリシーのロード
|
LOAD
|
POLICY
|
USER_MAC_CONFIG_CHANGE
|
MACポリシーに対する変更
|
UPDATE
|
POLICY
|
ANOM_LINK
|
疑わしいファイル・リンクの使用
|
ACCESS
|
FILE
|
GRP_MGMT
|
グループ・アカウント属性の変更
|
UPDATE
|
GROUP
|
GRP_MGMT
|
グループの作成
|
CREATE
|
GROUP
|
GRP_CHAUTHTOK
|
グループ・アカウント・パスワードまたはPINの変更
|
UPDATE
|
GROUP
|
ACCT_LOCK
|
管理者によってロックされたユーザー・アカウント
|
LOCK
|
USER
|
ACCT_UNLOCK
|
管理者によってロック解除されたユーザー・アカウント
|
UNLOCK
|
USER
|
DAEMON_ERR
|
監査したデーモンの内部エラーが検出されました
|
ERROR
|
AUDITSERVICE
|
OBJ_PID
|
シグナル送信先のプロセスについて情報を記録します
|
SEND
|
PROCESS
|
PATH
|
ファイル名パスについて情報を記録します
|
EXECUTE
|
FILE
|
PROCTITLE
|
この監査イベントをトリガーした完全なコマンドラインを提供します。カーネルへのシステム・コールによってトリガーされました
|
EXECUTE
|
SYSCALL
|
AVC_PATH
|
SE Linux権限チェックの発生時にdentryとvfsmountのペアを記録します
|
ACCESS
|
PRIVILEGE
|
MAC_CHECK
|
ユーザー・スペースのMACの決定が行われます
|
ACCESS
|
USER
|
SECCOMP
|
セキュア処理イベントの検出時にトリガーされました
|
FIND
|
EVENT
|
CRYPTO_IKE_SA
|
インターネット・キー交換セキュリティ・アソシエーションの確立
|
START
|
SESSION
|
CRYPTO_IPSEC_SA
|
インターネット・プロトコル・セキュリティ・アソシエーションの確立
|
START
|
SESSION
|
CAPSET
|
プロセス・ベースの機能での変更点を記録します
|
UPDATE
|
PROCESS
|
CWD
|
現在の作業ディレクトリを記録します
|
GET
|
DIRECTORY
|
EOE
|
複数レコード・イベントの終了を記録します
|
EXECUTE
|
EVENT
|
EXECVE
|
execve(2)システム・コールの引数を記録します
|
EXECUTE
|
SYSCALL
|
FD_PAIR
|
パイプとソケットのペアのシステム・コールの使用を記録します
|
EXECUTE
|
SYSCALL
|
FEATURE_CHANGE
|
監査機能値が変更されました
|
UPDATE
|
AUDITSERVICE
|
IPC
|
システム・コールによって参照されるプロセス間通信オブジェクトについて情報を記録します
|
EXECUTE
|
SYSCALL
|
MMAP
|
mmap(2)システム・コールのファイル記述子およびフラグを記録します
|
EXECUTE
|
SYSCALL
|
MQ_GETSETATTR
|
mq_getattr(3)およびmq_setattr(3)メッセージ・キュー属性を記録します
|
EXECUTE
|
SYSCALL
|
MQ_NOTIFY
|
mq_notify(3)システム・コールの引数を記録します
|
EXECUTE
|
SYSCALL
|
MQ_OPEN
|
mq_open(3)システム・コールの引数を記録します
|
EXECUTE
|
SYSCALL
|
MQ_SENDRECV
|
mq_send(3)およびmq_recieve(3)システム・コールの引数を記録します
|
EXECUTE
|
SYSCALL
|
KERN_MODULE
|
ロード時またはアンロード時にカーネル・モジュール名を記録します
|
EXECUTE
|
MODULE
|
SOCKADDR
|
ソケット・アドレスを記録します
|
EXECUTE
|
SOCKET
|
SOCKETCALL
|
sys_socketシステム・コールの引数を記録します
|
EXECUTE
|
SYSCALL
|
TEST
|
テスト・メッセージの成功値を記録します
|
VALIDATE
|
MESSAGE
|
TRUSTED_APP
|
このタイプのレコードは監査を必要とするサード・パーティ・アプリケーションで使用できます
|
EXECUTE
|
AUDITSERVICE
|