AIX WPAR 审计功能

IBM® AIX® V6.1 引入了基于软件的分区技术:工作负载分区(Workload Partitions,WPAR)。本文举例概述了 WPAR 环境中的审计子系统,包括:全局审计、WPAR 审计和起始于全局的 WPAR 审计。此外,本文还介绍了审计报告工具,通过它可以查看审计记录。

您可以通过访问“AIX 6 资源中心”来了解其他和 AIX 6 相关的内容:

简介

AIX 支持审计子系统,它使系统管理员能够记录维护系统安全所需的信息。可审计的事件是指发生在系统上的任何与系统安全有关的事件。审计核心就是检测可审计事件、收集与该事件有关的信息,然后处理信息以检查审计跟踪并定期生成报告。审计子系统还提供了监控审计跟踪的特性,并就安全威胁发出即时警报。





回页首


审计模式

我们将讨论以下两个审计模式:

  • 二进制模式
  • 流模式

二进制模式

在二进制模式中,事件记录在两个二进制文件中。这两个二进制文件用于确保在处理审计记录时审计子系统总能够记录东西。


图 1. 二进制模式
二进制模式

流模式

在流模式中,记录是由审计伪设备(在处理记录时)同步记录的。


图 2. 流模式



本文转自IBM Developerworks中国

      请点击此处查看全文

 
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值