新しい会話を開始

未解決

この投稿は5年以上前のものです

A

2 Intern

 • 

280 メッセージ

1823

2016年12月29日 02:00

IsilonのGUI・CLI監査ログ

Isilonで、運用管理用に個別のアカウントを作成して運用を考えているのですが、

Isilon内でGUIやCLIで行った操作に対する監査ログは取れるのでしょうか。

※例えば、いつだれがログインした、この操作を実行した、など。

ファイルサーバのアクセスに関してはAudit logで取れると思いますが、

Isilon自身の操作ログについての確認です。

お客様からセキュリティの観点で質問があり、ご教示いただければと思います。

よろしくお願いします。

Community Manager

 • 

5.1K メッセージ

2017年1月5日 00:00

ayanoさん

コマンドログのようなものはないようなので、細かい操作に関する部分はIsilonのどの設定が変わったのかを確認して追いかける必要がありそうなのですが、ログインの有無であれば簡単に確認することが可能です。

  • CLIでのログイン

/var/log/auth.log にログイン情報(ログイン者のIPアドレスも記録されます)が記録されます

  • GUIでのログイン

/var/log/isi_webui_d_audit.log にログが残ります

特にGUIの方はあまり綺麗にログは残らないのですが、これらにログをしないでCLI(SSH)、GUIへアクセスすることは無理なのでログインの有無については事後に確認することが可能です。

2 Intern

 • 

280 メッセージ

2017年1月5日 08:00

Uehara Y.さん

ご回答ありがとうございます。

ログインのログは残るけれど、コマンドのログは残らないということなのですね。。。。

Isilonでは、管理者がIsilon側から共有のアクセス権変更やフォルダ削除ができると思うのですが、

この点についてお客様が気にしていらっしゃいます。

ファイルサーバのアクセス監査ログについてはALog ConVerterでログを取得予定なのですが、

isilonからフォルダ作成、フォルダ削除された場合、Isilon側に監査ログは出力されるのでしょうか?

(その場合誰が作成・削除することになるのでしょう??)

一般的にはどういうふうに対応されているのでしょうか??

Community Manager

 • 

5.1K メッセージ

2017年1月6日 00:00

ayanoさん

ラボマシンの/var/logに記録されるログ群を再度見直してみましたが、記録はどこにも残っていませんでした・・・

あまり意識をしたことがなかったのですが、本件について何か対応を行っている方がいらっしゃったら是非情報提供をお願いします。

イベントは見つかりませんでした!

Top