RHEL 7系统审计、系统日志文件、服务安全及打补丁 AIDE 系统入侵检测

1、RHEL 7系统审计 审计的目的:基于事先配置的规则生成日志,记录可能发生在系统上的事件(正常或者非正常),审计不会为系统提供额外的安全保护,可是它会发现和记录违反安全策略的人及其对应行为。 审计可以记录的日志内容: a)日期与事件以及事件的结果; b) 触发事件的用户; c) 全部认证机制的使用均可以被记录,如ssh等 d) 对于关键数据文件的修改行为均可以被 记录html audit 审计
相关文章
相关标签/搜索