2023年4月1日のブックマーク (4件)

  • RHELでaudit機能を活用したいときにはsample-rulesを見よう - 赤帽エンジニアブログ

    Red Hatの森若です。 RHEL には監査ログを取得する audit の仕組みがあります。 監査ログとは、主に各種のセキュリティ要件を満たすため、システムで発生する様々なイベントを検出して記録する仕組みです。 あらかじめ指定したファイルへのアクセス、システムコールの呼出し、コマンド実行、認証、認証の失敗、サービスの開始・終了など多数のイベントをログに保存できます。 もちろん無意味に大量のログを取得しても負荷がかかるだけですので、必要なものだけを取得するよう管理者がルールを設定します。 監査のために作られた仕組みですが、システムのトラブルシュートにも有用です。 たとえば「何らかのプロセス xx がファイル /fuga/hoge をたまに更新している。xxを発見したい」のようなケースで役立ちます。 audit機能概要 linux kernelには監査ログを取得するauditの仕組みがありま

    RHELでaudit機能を活用したいときにはsample-rulesを見よう - 赤帽エンジニアブログ
    proxy0721
    proxy0721 2023/04/01
  • Linuxの監査システム Auditについて理解する - Qiita

    はじめに 記事はLinuxの監査システムであるAuditについて記載しています。 AuditLinuxの監査システムとして、監査ルールを定義し、システムで発生したセキュリテイに関するイベントをログファイルに出力します。 ログファイルに出力されたメッセージを監視することで、セキュリテイに関するイベントを検知することができます。 Auditでは以下の監査ルールが設定可能です。 制御ルール システムコールルール ファイルシステムルール Auditの概要 Auditはauditdデーモンとして起動し、カーネルから受け取った監査結果をログファイルに出力します。 全般的な設定は/etc/audit/auditd.confファイルで設定します。 /etc/audit/auditd.conf # # This file controls the configuration of the audit d

    Linuxの監査システム Auditについて理解する - Qiita
    proxy0721
    proxy0721 2023/04/01
  • - YouTube

    YouTube でお気に入りの動画や音楽を楽しみ、オリジナルのコンテンツをアップロードして友だちや家族、世界中の人たちと共有しましょう。

    - YouTube
    proxy0721
    proxy0721 2023/04/01
  • - YouTube

    YouTube でお気に入りの動画や音楽を楽しみ、オリジナルのコンテンツをアップロードして友だちや家族、世界中の人たちと共有しましょう。

    - YouTube
    proxy0721
    proxy0721 2023/04/01