NetBackup™ 安全和加密指南
- NetBackup 安全通信前必读
- 通信失败情形
- NetBackup 安全不断提高
- 安全部署模型
- 审核 NetBackup 操作
- 第 I 部分. 身份信息和访问管理
- 关于身份信息和访问管理
- AD 和 LDAP 域
- 访问密钥
- API 密钥
- Auth.conf 文件
- 基于角色的访问控制
- 智能卡或数字证书
- 单点登录 (SSO)
- 增强的审核
- NetBackup Access Control (NBAC) 安全
- 配置 NetBackup Access Control (NBAC)
- 配置主服务器和介质服务器的“访问控制”主机属性
- 客户端的访问控制主机属性对话框
- 故障排除访问管理
- 关于确定谁可以访问 NetBackup
- 查看 NetBackup 用户组的特定用户权限
- 第 II 部分. 传输中数据加密
- NetBackup CA 和 NetBackup 证书
- 关于安全管理实用程序
- 有关主机管理
- 关于全局安全设置
- 关于基于主机名的证书
- 关于基于主机 ID 的证书
- 使用证书管理实用程序发布并部署基于主机 ID 的证书
- 关于 NetBackup 证书部署安全级别
- 建立与主服务器(证书颁发机构)的信任关系
- 关于重新颁发基于主机 ID 的证书
- 关于基于主机 ID 的证书的令牌管理
- 关于基于主机 ID 的证书吊销列表
- 关于吊销基于主机 ID 的证书
- 群集设置中基于主机 ID 的证书部署
- 迁移 NetBackup CA
- 配置传输中数据加密 (DTE)
- 外部 CA 和外部证书
- 关于 NetBackup 中的外部 CA 支持
- 用于外部 CA 签名证书的配置选项
- NetBackup 服务器和客户端的 ECA_CERT_PATH
- 关于外部 CA 的证书吊销列表
- 关于证书注册
- 为 NetBackup Web 服务器配置外部证书
- 关于群集主服务器的外部证书配置
- 重新生成密钥和证书
- NetBackup CA 和 NetBackup 证书
- 第 III 部分. 静态数据加密
- 静态数据加密安全
- NetBackup 密钥管理服务
- 外部密钥管理服务
- NetBackup 中的 FIPS 遵从性
- NetBackup Web 服务帐户
- 使用非特权用户(服务用户)帐户运行 NetBackup 服务
- NetBackup 中数据的不可变性和不可删除性
- 备份异常检测
- 恶意软件检测
查看详细的 NetBackup 审核报告
您可以从主服务器中通过 NetBackup Web 用户界面或 NetBackup 管理控制台查看 NetBackup 审核操作。您可以使用 nbauditreport 命令查看完整的审核事件详细信息。
查看完整的审核报告
- 登录到主服务器。
- 输入以下命令,以摘要的格式显示审核报告。
Windows:install_path\NetBackup\bin\admincmd\nbauditreport
UNIX:/usr/openv/netbackup/bin/admincmd\nbauditreport
或者,使用以下选项运行该命令。
-sdate
<"MM/DD/YY [HH:[MM[:SS]]]">
要查看的报告数据的开始日期和时间。
-edate
<"MM/DD/YY [HH:[MM[:SS]]]">
要查看的报告数据的结束日期和时间。
-ctgy category
执行的用户操作的类别。类别(如 POLICY)可能包含多个子类别(如日程表或备份选择)。对子类别所做的任何修改都会作为对主类别的修改列出。
有关 -ctgy 选项,请参见《NetBackup 命令指南》。
-user
<username[:domainname]>
用于指明要为其显示审核信息的用户的名称。
-fmt DETAIL
-fmt DETAIL 选项显示审核信息的全面列表。例如,当策略发生更改时,此视图会列出属性名称、旧值和新值。此选项具有以下子选项:
[-notruncate] 。在报告的详细信息部分内的不同行中显示已更改属性的旧值和新值。
[-pagewidth <NNN>] 。设置报告的详细信息部分的页面宽度。
-fmt PARSABLE
-fmt PARSABLE 选项与 DETAIL 报告显示同一组信息,但以可分析的格式显示。该报告使用管道字符 (|) 作为审核报告数据之间的解析标记。此选项具有以下子选项:
[-order<DTU|DUT|TDU|TUD|UDT|UTD>]。指示信息的显示顺序。
D(描述)
T(时间戳)
U(用户)
- 审核报告包含下列详细信息:
DESCRIPTION
执行的操作的详细信息。
USER
执行操作的用户的身份。
请参见审核报告中的用户身份。
TIMESTAMP
执行操作的时间。
仅当您使用 -fmt DETAIL 或 -fmt PARSABLE 选项时,才会显示以下信息。
CATEGORY
执行的用户操作的类别。
ACTION
执行的操作。
REASON
执行操作的原因。如果为创建更改的操作指定了原因,则会显示原因。
DETAILS
包含所有更改的帐户,其中列出了旧值和新值。
审核报告的示例:
[root@server1 admincmd]# ./nbauditreport TIMESTAMP USER DESCRIPTION 04/20/2018 11:52:43 root@server1 Policy 'test_pol_1' was saved but no changes were detected 04/20/2018 11:52:42 root@server1 Schedule 'full' was added to Policy 'test_pol_1' 04/20/2018 11:52:41 root@server1 Policy 'test_pol_1' was saved but no changes were detected 04/20/2018 11:52:08 root@server1 Policy 'test_pol_1' was created 04/20/2018 11:17:00 root@server1 Audit setting(s) of master server 'server1' were modified Audit records fetched: 5