Audit設定案内
1. AIXでRemote Logging設定
PLURA 右上のInstall Agentsページ上段メニューからOS別選択
UNIX > AIXタブ
2. ファイル監査設定
Audit > config設定値変更
audit service終了
# audit off
# audit shutdown
config修正
# vi /etc/security/audit/config
/etc/security/audit/streamcmds修正
vi /etc/security/audit/objects修正
Audit Tag Name設定
# vi /etc/security/audit/objects
vi /etc/security/audit/events修正
3. Syslog module構成
config修正
# vi /etc/syslog.conf
restart src
# refresh -s syslogd
start audit
# audit off
# audit start
4. PLURA ウェブでAuditフィルタ登録
PLURA V5ウェブでAuditフィルタを登録します。 (ショートカット)
5. PLURAでAuditフィルタ検出活用
参照
https://developer.ibm.com/technologies/systems/articles/au-audit_filter/
Last updated