Inhaltsverzeichnis:

Was ist Audit-Logging unter Linux?
Was ist Audit-Logging unter Linux?

Video: Was ist Audit-Logging unter Linux?

Video: Was ist Audit-Logging unter Linux?
Video: 2019 - Skalierbares Auditing 2024, April
Anonim

Die Linux-Audit Framework ist eine Kernel-Funktion (gepaart mit Userspace-Tools), die Protokoll Systemaufrufe. Zum Beispiel das Öffnen einer Datei, das Beenden eines Prozesses oder das Herstellen einer Netzwerkverbindung. Diese Überwachungsprotokolle kann verwendet werden, um Systeme auf verdächtige Aktivitäten zu überwachen.

Wenn man dies im Blick behält, was ist Auditing und Logging?

Ein Prüfung log ist ein Dokument, das ein Ereignis in einem informationstechnischen (IT) System aufzeichnet. Neben der Dokumentation, auf welche Ressourcen zugegriffen wurde, Prüfung Log-Einträge enthalten normalerweise Ziel- und Quelladressen, einen Zeitstempel und Benutzer-Login-Informationen.

Wo werden Audit-Logs in Linux gespeichert? Standardmäßig ist die Prüfung Systemspeicher Protokoll Einträge in /var/ Protokoll / Prüfung / Prüfung . Protokoll Datei; wenn Protokoll Drehung ist aktiviert, gedreht Prüfung . Protokoll Dateien sind gelagert im gleichen Verzeichnis.

Die Frage ist auch, wie ich unter Linux auditiere?

So prüfen Sie den Dateizugriff unter Linux

  1. -w: Geben Sie die Datei an, die Sie überwachen/überwachen möchten.
  2. -p: welche Operation/Berechtigung Sie überwachen/überwachen möchten, r für Lesen, w für Schreiben, x für Ausführen, a für Anhängen.
  3. -k: Geben Sie ein Schlüsselwort für diese Überwachungsregel an. Beim Durchsuchen des Überwachungsprotokolls können Sie nach diesem Schlüsselwort suchen.

Wie finde ich Audit-Logs?

Verwenden Sie die Exchange-Verwaltungskonsole, um das Administrator-Überwachungsprotokoll anzuzeigen

  1. Wechseln Sie in der Exchange-Verwaltungskonsole zu Compliance-Management > Überwachung, und wählen Sie Administrator-Überwachungsprotokollbericht ausführen aus.
  2. Wählen Sie ein Startdatum und ein Enddatum aus, und wählen Sie dann Suchen aus.
  3. Wenn Sie einen bestimmten Audit-Log-Eintrag drucken möchten, wählen Sie im Detailbereich die Schaltfläche Drucken.

Empfohlen: