Table des matières:

Qu'est-ce que la journalisation d'audit sous Linux ?
Qu'est-ce que la journalisation d'audit sous Linux ?

Vidéo: Qu'est-ce que la journalisation d'audit sous Linux ?

Vidéo: Qu'est-ce que la journalisation d'audit sous Linux ?
Vidéo: Syslog Ep. 1 Intro: Comprendre le mécanisme des logs sous Unix et Linux. 2024, Avril
Anonim

Les Audit Linux framework est une fonctionnalité du noyau (associée aux outils de l'espace utilisateur) qui peut Journal appels système. Par exemple, ouvrir un fichier, tuer un processus ou créer une connexion réseau. Ces journaux d'audit peut être utilisé pour surveiller les systèmes à la recherche d'activités suspectes.

En gardant cela à l'esprit, qu'est-ce que l'audit et la journalisation ?

Un Audit log est un document qui enregistre un événement dans un système de technologie de l'information (TI). En plus de documenter les ressources consultées, Audit les entrées de journal incluent généralement les adresses de destination et de source, un horodatage et les informations de connexion de l'utilisateur.

De même, où sont stockés les journaux d'audit sous Linux ? Par défaut, le Audit magasins système Journal entrées dans le /var/ Journal / Audit / Audit . Journal déposer; si Journal la rotation est activée, tournée Audit . Journal les fichiers sont stocké dans le même répertoire.

La question est également: comment effectuer un audit sous Linux ?

Comment auditer l'accès aux fichiers sur Linux

  1. -w: spécifiez le fichier que vous souhaitez auditer/regarder.
  2. -p: quelle opération/autorisation vous souhaitez auditer/surveiller, r pour lire, w pour écrire, x pour exécuter, a pour ajouter.
  3. -k: spécifiez un mot-clé pour cette règle d'audit, lors de la recherche dans le journal d'audit, vous pouvez rechercher par ce mot-clé.

Comment trouver les journaux d'audit ?

Utiliser le CAE pour afficher le journal d'audit de l'administrateur

  1. Dans le CAE, accédez à Gestion de la conformité > Audit, puis choisissez Exécuter le rapport du journal d'audit de l'administrateur.
  2. Choisissez une date de début et une date de fin, puis choisissez Rechercher.
  3. Si vous souhaitez imprimer une entrée de journal d'audit spécifique, choisissez le bouton Imprimer dans le volet de détails.

Conseillé: