Veritas NetBackup™ 安全和加密指南
- 不断提高的 NetBackup 安全
- 安全部署模型
- 端口安全
- 审核 NetBackup 操作
- 访问控制安全
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- NetBackup 中的安全管理
- 关于安全管理实用程序
- 关于审核事件
- 关于主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 在群集 NetBackup 设置中执行安全证书部署
- 静态数据加密安全
- 静态数据密钥管理
- 重新生成 密钥和证书
- NetBackup Web 服务帐户
查看审核报告
要查看审核报告,请在 NetBackup 主服务器上使用 nbauditreport 命令,或使用 NetBackup OpsCenter 查看设置。
在 OpsCenter 中,“监视器”>“审核跟踪”部分提供审核日志的详细信息,并允许将该信息导出到 Excel 文件或另存为 .pdf 文件。
有关详细信息,请参见 Veritas NetBackup OpsCenter 管理指南。
如果已启用审核,但用户操作无法创建审核记录,将在 nbaudit 日志中捕获审核故障。
当出现审核故障时,NetBackup 管理控制台中的“警报通知”按钮会通知管理员。
请参见审核失败的审核警报通知。
创建审核记录的故障对已执行的用户操作没有影响。
如果用户操作成功,将返回退出代码以反映该成功操作。 如果操作审核失败,将返回 NetBackup 状态码 108(操作已成功,但审核失败)。
注意:
在审核失败时 NetBackup 管理控制台(Windows 和 UNIX (jnbSA))不会返回退出状态码 108。
查看 NetBackup 审核报告
- 通过命令提示符,在主服务器上的以下目录中找到 nbauditreport 命令:
在 Windows 上:
Install_path\Veritas\NetBackup\bin\admincmd
在 UNIX 上:
/usr/openv/netbackup/bin/admincmd
- 以其最简单的格式,使用以下语法输入 nbauditreport 命令:
nbauditreport
nbauditreport 也可以与多个选项一起使用。
-help
用于在命令提示符下协助执行命令。
-sdate
<"MM/DD/YY [HH:[MM[:SS]]]">
用于指明您要查看的报告数据的开始日期和时间。
-edate
<"MM/DD/YY [HH:[MM[:SS]]]">
用于指明您要查看的报告数据的结束日期和时间。
-ctgy POLICY
使用 -ctgy POLICY 可显示策略更改的相关信息。
-ctgy JOB
使用 -ctgy JOB 可显示作业的相关信息。
-ctgy STU
使用 -ctgy STU 可显示存储单元的相关信息。
-ctgy STORAGESRV
使用 -ctgy STORAGESRV 可显示存储服务器的相关信息。
-ctgy POOL
使用 -ctgy POOL 可显示存储池的相关信息。
-ctgy AUDITCFG
使用 -ctgy AUDITCFG 可显示审核配置更改的相关信息。
-ctgy AUDITSVC
-ctgy BPCONF
使用 -ctgy BPCONF 可显示 bp.conf 文件更改的相关信息。
-ctgy CERT
使用 -ctgy CERT 可显示证书部署更改的相关信息。
-ctgy LOGIN
使用 -ctgy LOGIN 可显示与 NetBackup 管理控制台和 NetBackup API 登录尝试次数相关的信息。
-ctgy TOKEN
使用 -ctgy TOKEN 可显示与授权令牌相关的信息。
-ctgy SEC_CONFIG
使用 -ctgy SEC_CONFIG 可显示与对安全配置设置所做更改相关的信息。
-ctgy HOLD
使用 -ctgy HOLD 可显示与创建、修改和删除保留操作相关的信息。
-ctgy AZFAILURE
使用 -ctgy AZFAILURE 可显示与在启用增强的审核时的授权失败相关的信息。
-ctgy CATALOG
使用 -ctgy CATALOG 可显示与验证和失效的映像相关的信息;并读取为前端使用情况数据发送的请求。
-ctgy HOST
使用 -ctgy HOST 可显示与 NetBackup 主机数据库相关的操作。
-ctgy CONNECTION
使用 -ctgy CONNECTION 可显示有关中断的主机连接的信息。
-ctgy USER
使用 -ctgy USER 可显示在增强的审核模式中添加和删除用户的相关信息。
-user
<username[:domainname]>
用于指明要为其显示审核信息的用户的名称。
-fmt SUMMARY
如果未指定报告输出格式选项 (-fmt),默认情况下将使用 SUMMARY 选项。
-fmt DETAIL
-fmt DETAIL 选项显示审核信息的全面列表。 例如,当某策略发生更改时,此视图会列出更改属性的名称、旧值和新值。
-fmt PARSABLE
-fmt PARSABLE 选项与 DETAIL 报告显示同一组信息,但以可分析的格式显示。 该报告使用管道字符 (|) 作为审核报告数据之间的分析令牌。
[-notruncate]
使用 -notruncate 选项可在报告的详细信息部分内的不同行中显示已更改属性的旧值和新值。
注意:
-notruncate 仅当与 -fmt DETAIL 选项一起使用时才有效。
[-pagewidth <NNN>]
使用 -pagewidth 选项可设置报告的详细信息部分的页面宽度。
注意:
-pagewidth 仅当与 -fmt DETAIL 选项一起使用时才有效。
[-order
<DTU|DUT|TDU|TUD|UDT|UTD>]
只有与 -fmt PARSABLE 一起使用,-order 选项才有效。 使用该选项可指示信息的显示顺序。
请使用以下参数:
D(描述)
T(时间戳)
U(用户)
- 审核报告包含下列详细信息:
DESCRIPTION
执行的操作的详细信息。 详细信息包括:分配给已修改对象的新值和新创建对象的所有属性的新值。详细信息还包括所有已删除的对象的标识。
USER
执行操作的用户的身份。 身份包括用户名、域和验证用户的域类型。
请参见审核报告中的用户身份。
TIMESTAMP
执行操作的时间。 使用协调世界时 (UTC) 给定时间并使用秒进行表示。(例如,12/06/11 10:32:48)。
注意:
对于涉及 SSL 握手和已吊销证书的证书验证失败 (CVF),时间戳指示将审核记录发布到主服务器的时间,而非每次证书验证失败的时间。CVF 审核记录表示一段时间内的一组 CVF 事件。记录详细信息提供该时间段的开始时间和结束时间以及在该时间段内发生的 CVF 总数。
CATEGORY
执行的用户操作的类别。 仅当使用 -fmt DETAIL|PARSABLE 选项时才显示 CATEGORY。
示例包括以下内容:
AUDITSVC START、AUDITSVC STOP
POLICY CREATE、POLICY MODIFY、POLICY DELETE
ACTION
执行的操作。 仅当使用 -fmt DETAIL|PARSABLE 选项时才显示 ACTION。
示例包括以下内容:
START、STOP
CREATE、MODIFY、DELETE
REASON
执行操作的原因。 如果创建更改的命令中已指定了原因,则显示原因。bpsetconfig 和 nbsetconfig 命令接受 -r 选项。
仅当使用 -fmt DETAIL|PARSABLE 选项时才显示原因。
DETAILS
所有更改的帐户,列出了旧值和新值。 仅当与 -fmt DETAIL|PARSABLE 选项一起使用时显示。
如果在输出中显示退出状态,请在 “NetBackup 管理控制台”(故障排除工具)、联机帮助或以下指南中查找该代码:《状态码参考指南》。
图:摘要审核报告示例 显示在 server1 上运行的审核报告的默认内容。