7.8. 監査レポートの作成
aureport ユーティリティーを使用すると、Audit ログファイルに記録されたイベントに関するサマリーおよび列レポートを生成できます。デフォルトでは、
/var/log/audit/
ディレクトリー内のすべての audit.log
ファイルは、レポートを作成するためにクエリーされます。aureport options -if file_name コマンドを使用して、レポートを実行する別のファイルを指定できます。
例7.7 の使用 aureport による Audit レポートの生成
過去 3 日(現在の例を除く)でログに記録されたイベントのレポートを生成するには、以下のコマンドを使用します。
~]# aureport --start 04/08/2013 00:00:00 --end 04/11/2013 00:00:00
すべての実行可能ファイルイベントのレポートを生成するには、以下のコマンドを使用します。
~]# aureport -x
上記の実行可能ファイルイベントレポートの概要を生成するには、以下のコマンドを使用します。
~]# aureport -x --summary
全ユーザーで失敗したイベントのサマリーレポートを生成するには、以下のコマンドを使用します。
~]# aureport -u --failed --summary -i
システムユーザーごとに失敗したすべてのログイン試行の概要レポートを生成するには、以下のコマンドを使用します。
~]# aureport --login --summary -i
すべてのファイルアクセスイベントを検索する ausearch クエリーからレポートを生成するには
500
、以下のコマンドを使用します。
~]# ausearch --start today --loginuid 500 --raw | aureport -f --summary
クエリーされたすべての Audit ファイルのレポートと、含まれるイベントの時間範囲を生成するには、以下のコマンドを使用します。
~]# aureport -t
すべての aureport オプションの全一覧については、を参照してください。 aureport(8) の man ページ。