请输入搜索词进行查询
搜索 <book_title>...
Veritas NetBackup™ Appliance 安全指南
Last Published:
2023-02-08
Product(s):
Appliances (5.1.1)
Platform: NetBackup Appliance OS
关于 NetBackup Appliance 入侵检测系统
设备入侵检测系统 (IDS) 由一个自定义的 Symantec Data Center Security (SDCS) 策略组成,该策略在系统启动时自动运行。IDS 策略是一个实时策略,用于监视重大系统事件和关键配置更改,并对感兴趣的事件选择性地采取补救措施。
以下列表包含 IDS 策略监视的一些事件:
用户登录、注销和失败的登录尝试
Sudo 命令
用户添加、用户删除和密码更改
用户组添加、用户组删除和成员修改
系统自动启动选项更改
对所有系统目录和文件的修改,包括核心系统文件、核心系统配置文件、安装程序和通用的后台驻留程序文件
NetBackup 服务启动和停止
检测到的来自 UNIX Rootkit 文件/目录检测、UNIX Worm 文件/目录检测、恶意模块检测、可疑权限更改检测等的系统攻击
所有 NetBackup Appliance 网页操作界面和 NetBackup Appliance 命令行操作界面活动的审核,包括 maintenance、root 和 NetBackupCLI 用户的 shell 操作。