系統審計

一 概述 1 審計的定義 基於事先配置的規則生成日誌,記錄可能發生在系統上的事件 審計不會爲系統提供安全保護,只是單純的記錄違反安全策略的行爲 審計可以記錄的日誌內容包括以下幾種: 日期與事件以及事件結果 觸發事件的用戶 所有認證機制的使用都可以被記錄,例如ssh遠程控制,samba nfs文件共享等 對關鍵數據文件的查看修改操作 2 審計的監控對象 監控文件訪問 監控系統調用 記錄用戶運行的命令
相關文章
相關標籤/搜索