Unix / Linuxの「監査ログのクリア」イベントに相当するWindowsとは何ですか?


1

WindowsにはEventID 1102 "監査ログがクリアされました"があります。Unix / Linuxの同等の監査イベントとは何ですか?

サンプルイベントがあり、このイベントを取得するためにどの監査ポリシーを設定する必要があるかがわかっている場合は、それも投稿してください。


「セキュリティ/監査ログ」とは何ですか?
クサラナナンダ

セキュリティ/監査ログの定義をお探しですか?
テキーバラ

いいえ、あなたの質問はそのようなログが1つしかないことを暗示しているようです。
クサラナナンダ

Windowsは、イベントビューアのすべてのログを「監査ログ」と
呼びます-tekybala

回答:


3

なし:監査ログは削除可能なテキストファイルです。ただし、auditdが最初のブートアップから実行するように構成されている場合、auditedは停止できず、その開いているファイル記述子への書き込みを継続します。auditdが出力ログを監視するように構成されている場合、削除を記録します(ただし、情報を表示するにはファイルを回復する必要があります)。

通常(エンドユーザーシステム上)、auditdは「セキュリティイベント」(ログイン/ログアウト)を記録するように設定されていますが、ファイルの変更を監視するように指示することができます。(たとえば)に特化したものはありませんが、マニュアルページに記載されているように/var/log/audit/auditd.log監視を確立できます。

参考文献:

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.