사용자 세션 로깅은 끝점에서 사용자 활동을 추적하고, 세션을 재생하고, 이 세션 중 사용자가 입력한 명령을 볼 수 있게 해 줍니다.
세션 로거는 /etc/shells 파일에 수록된 모든 프로그램에 대한 입력을 로깅합니다. 예를 들어, /usr/bin/passwd가 /etc/shells에 수록되었고 passwd를 사용하여 암호를 변경하는 경우, seaudit 유틸리티는 세션 로그를 표시할 때 변경된 암호를 표시합니다. 세션 로깅을 구현하기 전에 /etc/shells 파일을 검토할 것을 권장합니다.
다음 프로세스는 사용자 세션 로깅이 작동하는 방법에 대해 설명합니다.
키보드 로거를 사용하도록 CA Access Control 매개 변수를 사용자 지정하십시오.
참고: 키보드 로거는 설치 후 seos.ini 파일에서 활성화할 수 있습니다.
키보드 로거 데몬인 KBLAudMngr가 실행 중인지 확인하십시오. CA Access Control 데몬의 상태를 보려면 issec 유틸리티를 사용하십시오.
eu user1 audit(interactive)
"사용자 속성" 창의 "감사" 탭에서 "대화식" 상자를 선택하십시오.
CA Access Control이 해당 사용자 계정에 대해 세션 로깅을 활성화합니다.
/opt/CA/AccessControl/log
./seaudit -kbl -sid 65223 -rp
참고: seaudit -kbl 명령에 대한 자세한 내용은 참조 안내서를 참조하십시오. 회사의 호스트에서 사용자 세션을 수집하여 보고서를 생성하려면 CA Access Control 끝점을 CA Enterprise Log Manager와 통합하는 것이 좋습니다. CA Enterprise Log Manager와의 통합에 대한 자세한 내용은 통합 안내서를 참조하십시오.
| Copyright © 2012 CA. All rights reserved. | 이 주제에 대해 CA Technologies에 전자 메일 보내기 |