5.13.2. Configuração de Auditoria de Segurança
Procedimento 5.10. Configuração de Auditoria de Segurança para o Security Domain
Abra a visualização detalhada do security domain.
Clique no rótulo Profiles na parte direita superior do console de gerenciamento. Num servidor autônomo, a tab é rotulada Profile. Num managed domain, selecione o perfil para modificar a partir da caixa de seleção Profile da visualização do Perfil. Clique no item do menu Security no parte esquerda e clique no Security Domains a partir do menu expandido. Clique no link View para o security domain que você deseja editar.Navegação à configuração do subsistema de Auditoria.
Clique no rótulo Audit na parte superior da visualização caso ainda não esteja selecionado.A área de configuração está dividida em duas áreas: Provider Modules e Details. O módulo provedor é a unidade básica de configuração. O security domain pode incluir diversos módulos de provedor, cada qual inclui atributos e opções.Adição de um módulo de provedor.
Clique no botão Add para adicionar um módulo de provedor. Preencha a seção Code com o nome da classe do módulo do provedor.Após a adição do módulo, você pode modificar seu Code apenas clicando no botão da seção Details da tela. Certifique-se de que a tab Attributes está selecionada.Verifique se o seu módulo está funcionando
O objetivo de um módulo de auditoria é fornecer uma maneira de monitorar os eventos no subsistema de segurança. Este monitoramento pode ser realizado por gravação de um arquivo de log, notificações de e-mail ou qualquer outro mecanismo de auditoria mensurável.Por exemplo, o JBoss EAP 6 inclui o móduloLogAuditProvider
por default. Caso habilitado seguindo as etapas acima, este módulo de auditoria grava as notificações de segurança a um arquivoaudit.log
na subpastalog
com o diretórioEAP_HOME
.Para verificar se as etapas acima funcionaram no contexto doLogAuditProvider
, execute uma ação que é provável de efetuar o trigger numa notificação e então verifique o arquivo do log de auditoria.Para uma lista completa dos módulos do provedor de auditoria de segurança, consulte: Seção A.4, “Módulos do Fornecedor de Auditoria de Segurança Incluídos”Opcional: Adicione, edite ou remova as opções do módulo.
Caso você deseje adicionar as opções ao seu módulo, clique sua entrada na lista Modules e selecione a tab Module Options na seção Details da página. Clique no botão e forneça a chave e o valor para a opção. Para editar uma opção que já exista, remova-a clicando no rótulo e adicione-a novamente com as opções corretas clicando no botão .
O seu módulo de auditoria de segurança foi adicionado ao security domain e está imediatamente disponível aos aplicativos que usam o security domain.