Audit 설정 안내
1. AIX에서 Remote Logging 설정
PLURA 상단 메뉴에서
Install Agents선택OS별 선택에서
UNIX > AIX 탭클릭
2. 파일 감사 설정
Audit>config설정값 변경감사 서비스 종료
audit offaudit shutdownconfig파일 수정
vi /etc/security/audit/config // 값 변경
set binmode = off
streammode = on
// 입력값 추가(class section, user section)
class:
system = USER_Remove,USER_Create,GROUP_Create,GROUP_Remove
init = User_Login
…
users:
root = general
default = general, system, initstreamcmds파일 수정
objects파일 수정
Audit Tag Name 설정
events파일 수정
3. Syslog 모듈 구성
syslog.conf파일 수정
syslog재시작
audit시작
4. Audit 필터 등록
PLURA 웹에서 Audit 필터를 등록합니다. (바로가기)
5. Audit 필터 탐지 활용
참고사이트
https://developer.ibm.com/technologies/systems/articles/au-audit_filter/
Last updated