服务安全与监控二

一 部署audit监控文件 1 审计的目的是基于事先配置的规则生成日志,记录可能发生在系统上的事件(正常或非正常行为的事件),审计不会为系统提供额外的安全保护,但她会发现并记录违反安全策略的人及其对应的行为。 审计可以记录的日志内容: a) 日期与事件以及事件的结果 b) 触发事件的用户 c) 全部认证机制的使用均可以被记录,如ssh等 d) 对关键数据文件的修改行为等均可以被记录html 2 配
相关文章
相关标签/搜索