
エントリーの編集

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
RHELのAudit設定(ファイルアクセス監査) - Qiita
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
RHELのAudit設定(ファイルアクセス監査) - Qiita
システム上に存在する個人情報の扱いが厳しくなった昨今、そこにセンシティブなデータがあるなら、「い... システム上に存在する個人情報の扱いが厳しくなった昨今、そこにセンシティブなデータがあるなら、「いつ・だれが・なにを・どうした・どうなった」という記録を取り、不正なアクセスがなかったかを監査しなければいけない、というセキュリティ要件が一般的になっている。 というわけで、Linux標準機能(audit)を使用したファイルアクセス監査の設定と、レポート出力(加工)の覚書。 前提環境 RHEL7.3(maipo) アーキテクチャ マニュアルに記載してある(英語版のほうが図に違和感がない気がする)。 簡単にいえば、カーネルの機能でシステムコール実行時にフィルタリングしつつ、"Audit daemon"が実際のログ記録をカーネルから情報取得して行う。 このフィルタリングの説明がわかりにくい。 システムコールを受け、これを user、task、または exit のいずれかのフィルターで振り分けます。シス