이전 항목: 데이터베이스 조직 - @@@ 끝까지 검토다음 항목: UTF8로 해석된 감사 레코드


IR API

이 섹션은 다음 항목을 포함하고 있습니다.

IR API

구조

함수

IR API

이 라이브러리는 CA ControlMinder 로그 파일인 seos.audit 및 seos.audit.bak에 대한 인터페이스를 제공합니다. Windows 레지스트리나 UNIX seos.ini 파일에서 irecorder_audit 토큰을 설정하여 IR API 라이브러리가 로컬 보안 이벤트와 함께 기존 PMD의 감사 이벤트와 라우팅할지 여부를 설정할 수 있습니다.

이 API는 외부 응용 프로그램이 감사 레코드를 시간순으로 확인할 수 있도록 합니다.

참고: 이 라이브러리는 CA ControlMinder가 설치된 컴퓨터에서 생성된 PMD 감사 이벤트만 지원합니다.

중요! IR API는 다중 스레딩에 대해 안전하지 않습니다.

구조

데이터 위치

void 핸들로, API 함수는 해당 값에 따라 작동합니다.

typedef struct
{
	int ir_ver;		CA ControlMinder IRecorder version
  	int ent_cnt;		Number of audit hosts
  	int curr_idx;		Current audit host
  	void *ents;		Pointer to host entries
} IRApiDataPosition;		Interpreted audit record