Программно-аппаратные средства обеспечения информационной безопасности - 258 стр.

UptoLike

258
С помощью этого окна можно управлять:
размером архивируемых журналов (размер по умолчанию
512 Кбайт, можно изменить размер от 64 до 4 194 240 Кбайт);
методикой замещения устаревших записей журнала;
Overwrite Events as Need – в случае заполнения журнала
при записи новых событий операционная система удаляет самые
старые события;
Overwrite Events Older then X Days – в случае заполнения
журнала при записи новых событий удаляются сами события, но
только если они старше Х дней, иначе новые события будут про-
игнорированы;
Do not Overwrite Events – в случае заполнения журнала
новые события не фиксируются. Очистка журнала производится
вручную.
Первый этап планирования стратегии аудитавыбор под-
лежащих аудиту событий в диалоговом окне Audit Policy утилиты
User Manager for Domains (User Manager) (рис. 4.7).
Рис. 4.7
Приведем типы событий, которые могут регистрироваться:
Logon and Logoff – регистрация пользователя в системе
или выход из нее, а также установка и разрыв сетевого соедине-
ния;
                              258


     С помощью этого окна можно управлять:
     • размером архивируемых журналов (размер по умолчанию –
512 Кбайт, можно изменить размер от 64 до 4 194 240 Кбайт);
     • методикой замещения устаревших записей журнала;
     • Overwrite Events as Need – в случае заполнения журнала
при записи новых событий операционная система удаляет самые
старые события;
     • Overwrite Events Older then X Days – в случае заполнения
журнала при записи новых событий удаляются сами события, но
только если они старше Х дней, иначе новые события будут про-
игнорированы;
     • Do not Overwrite Events – в случае заполнения журнала
новые события не фиксируются. Очистка журнала производится
вручную.
     Первый этап планирования стратегии аудита – выбор под-
лежащих аудиту событий в диалоговом окне Audit Policy утилиты
User Manager for Domains (User Manager) (рис. 4.7).




                            Рис. 4.7

     Приведем типы событий, которые могут регистрироваться:
     • Logon and Logoff – регистрация пользователя в системе
или выход из нее, а также установка и разрыв сетевого соедине-
ния;