2.3. 安全审计
安全审计指的是触发事件,如写入日志,以响应 安全子系统 或管理界面发生的事件。审计机制被配置为安全域或管理界面的一部分。
审计使用提供程序模块。既包括供应商模块以及自定义实现都可使用。
2.3.1. 为安全域配置安全审计 复制链接链接已复制到粘贴板!
要为安全域配置安全审计设置,必须从管理控制台执行以下步骤:
打开安全域的详细视图。
- 单击屏幕顶部的 Configuration。
- 在受管域中,从左上角的 Profile 选择框中选择要修改的配置文件。
- 单击 Subsystems,然后单击 Security。
- 单击要编辑的安全域,然后单击 View。
导航到 Auditing 配置。
点屏幕左侧的 Audit。
配置区域分为两个区域:提供程序模块和详细信息。provider 模块是配置的基本单元。安全域可以包含多个提供程序模块,分别可以包含属性和选项。
添加 provider 模块。
点 Add,并使用 provider 模块的 classname 填写 Code 部分。另外,使用所需名称填写 Name 部分。
验证模块是否正常工作。
audit 模块的目标是提供一种监控
security子系统中的事件的方法。这种监控可以通过写入日志文件、电子邮件通知或其他可测量审计机制来实现。例如,JBoss EAP 默认包含
org.jboss.security.audit.providers.LogAuditProvider模块。如果按照上述步骤启用,此审计模块会将安全通知写入EAP_HOME目录中的日志子文件夹中的audit.log文件中。要验证以上步骤是否在
org.jboss.security.audit.providers.LogAuditProvider上下文中工作,请执行可能触发通知的操作,然后检查审计日志文件。可选: 添加、编辑或删除模块选项。
要向模块添加选项,请点击 Modules 列表中的条目,然后在页面的 Details 部分中选择 Module Options 选项卡。单击 Add,然后提供 选项的键和值。
要编辑已存在的选项,请点 Remove 将其删除,然后点 Add 来再次添加它,并带有正确的选项。