Linux的应启用安全审计功能,审计覆盖到每个用户,对重要的用户行为和重要安全事件的测评方法是什么?
1)使用管理员权限的身份登录Linux,查看auditd、rsyslog(syslog或rsyslogd)服务是否启用,通过service rsyslog/auditd status查看;通过cat /etc/rsyslog.conf查看配置,确保审计功能覆盖到每个用户的行为和重要安全事件; 2)查看/etc/audit/audit.rules文件 ,查看是设置了具体的审计规则。 3)若未开启系统安全审计功能,则确认是否部署了第三方安全审计工具,并进行相应的核查。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。