内核表列出经常访问的信息以帮助提高 CA ControlMinder 性能。 内核表提高性能的原因是 CA ControlMinder 不需要检查数据库就可以允许、拒绝或解析列在内核表中的事件。
CA ControlMinder 包括以下类型的内核表:
下表提供有关各内核表的信息:
表名 |
类型 |
列表 |
列名 |
配置设置 |
---|---|---|---|---|
SpecPgm |
受保护资源 |
SPECIALPGM 类中的所有对象 |
flags; user; oid; i-node; device; program |
SPECIALPGM 类记录 |
TrustPg |
受保护资源 |
PROGRAM 类中的所有对象 |
flags; i-node; device; program |
PROGRAM 类记录 |
LoginPg |
受保护资源 |
LOGINAPPL 类中的所有对象 |
flags; i-node; device; program |
LOGINAPPL 类记录 |
DBfiles |
受保护资源 |
FILE 类中的所有对象 |
file ID; i-node; device; program |
FILE 类记录 注意:此表中的最大记录数由 seos.ini 文件的 SEOS_syscall 部分中的 max_regular_file_rules 定义。 |
FRegExp |
受保护资源 |
在 FILE 类中定义的一般文件访问规则 |
fid; expression |
由 FILE 类记录中的一般规则定义 注意:此表中的最大记录数由 seos.ini 文件的 SEOS_syscall 部分中的 max_general_file_rules 定义。 |
DCMfile |
跳过 |
使用 GAC 定义的 Do-not-call-me 文件 |
fid; user; type; access |
GAC.init 文件 |
ACpids |
跳过 |
CA ControlMinder 后台进程的进程 ID |
pid; service; contractID |
- |
InoCach |
缓存 |
缓存的 inode |
i-node; device; priority; entry |
seos.ini 文件的 SEOS_syscall 部分中的 cache_enabled |
F cache |
缓存 |
缓存的文件访问授权结果 |
file ID; access; acee; answer; phash; prio |
- |
NetwDCM |
缓存 |
缓存已接受的传入 TCP 连接 |
peer; port; local port; flag; prio |
seos.ini 文件的 seosd 部分中的 UseNetworkCache |
MntDirs |
受保护资源 |
CA ControlMinder 防止挂接的目录 |
dir ID; i-node; device; mount point |
- |
F inode |
受保护资源 |
FILE 类中对象的 Inode 和设备号 |
file ID; i-node; device; links |
- |
STOPbyp |
跳过 |
CA ControlMinder 不提供 STOP 保护的 PROGRAM 类中的对象 |
i-node; device; program |
如果启用 STOP,此表中的对象有 SPECIALPGM 记录并带有属性 pgmtype(STOP) |
STOPexp |
跳过 |
定义 CA ControlMinder 不提供 STOP 保护的 PROGRAM 类中对象的正则表达式 |
priority; n-chars; expression |
如果启用 STOP,此表中的对象由 SPECIALPGM 记录并带有属性 pgmtype(STOP) 中的一般规则定义 |
Family |
跳过 |
CA ControlMinder 后台进程 |
service; pid; contractID |
- |
DbgProt |
受保护资源 |
CA ControlMinder 防止调试的 CA ControlMinder 二进制文件 |
pid; access; name in proc |
- |
TCPport |
跳过 |
seos_syscall 不将事件传递到 seosd 的端口 |
TCP 端口 |
seos.ini 文件的 seosd 部分中的 bypass_TCPIP |
TCPoutp |
跳过 |
seos_syscall 不将传出连接事件传递到 seosd 的端口 |
TCP 端口 |
seos.ini 文件的 seosd 部分中的 bypass_outgoing_TCPIP |
ProcServ |
进程 |
列出有关在系统中运行的所有进程的信息 |
#n; pid; ppid; acee; flags; uid; euid; zone; arg0; ACuser 注意:不由 secons 实用程序显示的此表中有许多内部列 |
- |
版权所有 © 2013 CA。
保留所有权利。
|
|