2.3. 安全审计


安全审计指的是触发事件,如写入日志,以响应 安全子系统 或管理界面发生的事件。审计机制被配置为安全域或管理界面的一部分。

审计使用提供程序模块。既包括供应商模块以及自定义实现都可使用。

2.3.1. 为安全域配置安全审计

要为安全域配置安全审计设置,必须从管理控制台执行以下步骤:

  1. 打开安全域的详细视图。

    • 单击屏幕顶部的 Configuration
    • 在受管域中,从左上角的 Profile 选择框中选择要修改的配置文件。
    • 单击 Subsystems,然后单击 Security
    • 单击要编辑的安全域,然后单击 View
  2. 导航到 Auditing 配置。

    点屏幕左侧的 Audit

    配置区域分为两个区域:提供程序模块和详细信息。provider 模块是配置的基本单元。安全域可以包含多个提供程序模块,分别可以包含属性和选项。

  3. 添加 provider 模块。

    Add,并使用 provider 模块的 classname 填写 Code 部分。另外,使用所需名称填写 Name 部分。

  4. 验证模块是否正常工作。

    audit 模块的目标是提供一种监控 security 子系统中的事件的方法。这种监控可以通过写入日志文件、电子邮件通知或其他可测量审计机制来实现。

    例如,JBoss EAP 默认包含 org.jboss.security.audit.providers.LogAuditProvider 模块。如果按照上述步骤启用,此审计模块会将安全通知写入 EAP_HOME 目录中的日志子文件夹中的 audit.log 文件中。

    要验证以上步骤是否在 org.jboss.security.audit.providers.LogAuditProvider 上下文中工作,请执行可能触发通知的操作,然后检查审计日志文件。

  5. 可选: 添加、编辑或删除模块选项。

    要向模块添加选项,请点击 Modules 列表中的条目,然后在页面的 Details 部分中选择 Module Options 选项卡。单击 Add,然后提供 选项的键和值。

    要编辑已存在的选项,请点 Remove 将其删除,然后点 Add 来再次添加它,并带有正确的选项。

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部