# Audit

{% hint style="info" %}
**호스트 보안 Auditlog 필터 등록 시 필요한 주요 정보**

* **운영체제 그룹**: Linux, Unix
* **운영체제**: 하위 모든 OS
* **Audit 채널**, **이벤트 타입** 정보 제공
  {% endhint %}

### 1. Audit 필터 등록 <a href="#id-1" id="id-1"></a>

* 기본 정보
  * **유형**, **분류**, **그룹** 선택
  * **운영체제 그룹**: Linux, Unix
  * **운영체제**: 모든 OS
  * **채널**: Auditlog
  * **필터명**, **설명**, **위험도**, **동작 시간**, **동작**
* 탐지 정보
  * **요소:** 채널에 포함된 정보를 제공합니다.
  * **데이터값:** 탐지에 필요한 데이터를 입력합니다.
  * **조건: 포함**, **일치**, **포함 제외** 등의 조건을 설정할 수 있습니다.

### &#x20;2. 채널 <a href="#id-2" id="id-2"></a>

* **채널**: Auditlog

<figure><img src="https://qubitsec.github.io/docs/images/Manual/common/filter2/audit/1.png" alt=""><figcaption></figcaption></figure>

### 3. 이벤트 타입 <a href="#id-3" id="id-3"></a>

* **이벤트 타입**(ID): 151개의 이벤트 타입 제공
* **구성**: 이벤트 타입명, 이벤트 타입(ID), Provider

<figure><img src="https://3912928640-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FbL8mhGEJFL6ccTwojZ6f%2Fuploads%2FCdCyhZAfBSweOCQmNFvq%2F%E1%84%89%E1%85%B3%E1%84%8F%E1%85%B3%E1%84%85%E1%85%B5%E1%86%AB%E1%84%89%E1%85%A3%E1%86%BA%202024-01-17%20%E1%84%8B%E1%85%A9%E1%84%92%E1%85%AE%205.08.31.png?alt=media&#x26;token=288c1f34-dd14-44d6-b629-2c26d7f5b22e" alt=""><figcaption></figcaption></figure>
