N Linuxオペレーティング・システム監査イベント
Linuxオペレーティング・システムのイベントには、LOGIN
、USER_AUTH
、USER_ACCT
などのイベントが含まれます。
この付録では、Linuxオペレーティング・システムで使用される監査イベント名と、対応するOracle Audit Vault and Database Firewall監査レコードの追加説明、command_classフィールドおよびtarget_typeフィールドの値をマッピングします。ここでマッピングされる監査イベントを使用し、他のOracle Databaseレポート製品またはサード・パーティ・ツールを利用してカスタム監査レポートを作成できます。
関連項目:
独自のレポートを設計する際に役立つOracle Audit Vault and Database Firewallデータ・ウェアハウスの詳細は、「Oracle Audit Vault and Database Firewallデータベース・スキーマ」を参照してください。
表N-1に、Linuxの監査イベントと、それに相当するOracle Audit Vault and Database Firewallイベントを示します。
表N-1 Linuxの監査イベント
ソース・イベント | 追加説明 | コマンド・クラス | ターゲット・タイプ |
---|---|---|---|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
上記に指定されていない他の |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
上記に指定されていない他の |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
opレコード・フィールドに値change passwordが含まれる |
|
|
|
opレコード・フィールドに値changing passwordが含まれる |
|
|
|
opレコード・フィールドに値change expired passwordが含まれる |
|
|
|
opレコード・フィールドに値change ageが含まれる |
|
|
|
opレコード・フィールドに値change max ageが含まれる |
|
|
|
opレコード・フィールドに値change min ageが含まれる |
|
|
|
opレコード・フィールドに値change passwd warningが含まれる |
|
|
|
opレコード・フィールドに値change inactive daysが含まれる |
|
|
|
opレコード・フィールドに値change passwd expirationが含まれる |
|
|
|
opレコード・フィールドに値change last change dateが含まれる |
|
|
|
opレコード・フィールドに値change all aging informationが含まれる |
|
|
|
opレコード・フィールドに値password attribute changeが含まれる |
|
|
|
opレコード・フィールドに値password aging data updatedが含まれる |
|
|
|
opレコード・フィールドに値display aging infoが含まれる |
|
|
|
opレコード・フィールドに値password status displayが含まれる |
|
|
|
opレコード・フィールドに値password status displayed for userが含まれる |
|
|
|
opレコード・フィールドに値adding to groupが含まれる |
|
|
|
opレコード・フィールドに値adding group memberが含まれる |
|
|
|
opレコード・フィールドに値adding user to groupが含まれる |
|
|
|
opレコード・フィールドに値adding user to shadow groupが含まれる |
|
|
|
opレコード・フィールドに値changing primary groupが含まれる |
|
|
|
opレコード・フィールドに値changing group memberが含まれる |
|
|
|
opレコード・フィールドに値changing admin name in shadow groupが含まれる |
|
|
|
opレコード・フィールドに値changing member in shadow groupが含まれる |
|
|
|
opレコード・フィールドに値deleting group passwordが含まれる |
|
|
|
opレコード・フィールドに値deleting memberが含まれる |
|
|
|
opレコード・フィールドに値deleting user from groupが含まれる |
|
|
|
opレコード・フィールドに値deleting user from shadow groupが含まれる |
|
|
|
opレコード・フィールドに値removing group memberが含まれる |
|
|
|
opレコード・フィールドに値removing user from shadow groupが含まれる |
|
|
|
opレコード・フィールドに値user lookupが含まれる |
|
|
|
opレコード・フィールドに値adding groupが含まれる |
|
|
|
opレコード・フィールドに値deleting groupが含まれる |
|
|
|
opレコード・フィールドに値adding userが含まれる |
|
|
|
opレコード・フィールドに値adding home directoryが含まれる |
|
|
|
opレコード・フィールドに値deleting user entriesが含まれる |
|
|
|
opレコード・フィールドに値deleting user not foundが含まれる |
|
|
|
opレコード・フィールドに値deleting userが含まれる |
|
|
|
opレコード・フィールドに値deleting user logged inが含まれる |
|
|
|
opレコード・フィールドに値deleting mail fileが含まれる |
|
|
|
opレコード・フィールドに値deleting home directoryが含まれる |
|
|
|
opレコード・フィールドに値lock passwordが含まれる |
|
|
|
opレコード・フィールドに値delete passwordが含まれる |
|
|
|
opレコード・フィールドに値updating passwordが含まれる |
|
|
|
opレコード・フィールドに値unlock passwordが含まれる |
|
|
|
opレコード・フィールドに値changing nameが含まれる |
|
|
USER_CHAUTHTOK |
opレコード・フィールドに値changing uidが含まれる |
|
|
|
opレコード・フィールドに値changing home directoryが含まれる |
|
|
|
opレコード・フィールドに値moving home directoryが含まれる |
|
|
|
opレコード・フィールドに値changing mail file nameが含まれる |
|
|
|
opレコード・フィールドに値changing mail file ownerが含まれる |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
SYSCALL |
なし |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
なし |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|