Systemwalker Centric Manager 使用手引書 セキュリティ編 - UNIX/Windows(R)共通 -
目次 索引 前ページ次ページ

第3部 セキュリティを強化するにはSystemwalkerの設定をどのようにしたらよいか> 第10章 監査ログを分析する> 10.2 Systemwalker Centric Managerの監査ログを分析する> 10.2.1 root権限での操作を点検するには

10.2.1.6 レポートを作成する

詳細な調査結果を部門責任者に通知します。部門責任者は、問題の有無を確認し対処します。以下に作業の手順を説明します。

  1. 実行ホストの部門責任者へ、分析結果ファイルを添付し原因調査の依頼メールを出します。
  2. 部門責任者は、セキュリティ管理者からの調査依頼メールに添付された分析結果をもとに、該当するユーザ名、時刻、ホスト名を確認します。

  3. 当日の業務内容の確認、該当者からの事情の確認などにより原因を調査し、結果をセキュリティ管理者へ通知します。
  4. セキュリティ管理者は、サーバ管理者の変更が行われる月初めに、必ずrootのパスワード変更がされるように、各システムのパスワード有効期限を1か月とする対策を検討・実施します。

■レポートを作成する

mpatareportput(集計レポート出力コマンド)で、出力形式をHTML形式(-O HTMLオプション指定)にした場合、以下の一般的なレポート形式で集計結果を出力することができます。mpatareportput(集計レポート出力コマンド)の詳細は、“Systemwalker Centric Managerリファレンスマニュアル”を参照してください。

mpatareportput(集計レポート出力コマンド)で出力したレポートには、分析結果を点検した担当者名や点検コメントは出力されません。

集計レポートに、点検した担当者名や点検コメントを追加する場合は、以下の手順が必要です。

  1. 監査ログをmpatareportput(集計レポート出力コマンド)を利用して集計し、結果を出力します。

    運用管理サーバで、mpatareportput(集計レポート出力コマンド)に問い合わせファイルを指定して実行します。集計は、OSに標準で提供されている「タスク」などのスケジューラに登録して実行します。mpatareportput(集計レポート出力コマンド)の詳細については、“Systemwalker Centric Managerリファレンスマニュアル”を参照してください。

    以下に、問い合わせファイル“rootAuthorityUse.rne”を使用して、root権限不当使用分析の集計レポート “rootAuthorityUse”をデフォルトの出力ディレクトリ “Systemwalkerインストールディレクトリ\MPWALKER.DM\mpata\var\user\report”配下に出力するバッチファイルの例を示します。

    Systemwalkerインストールディレクトリ\MPWALKER.DM\bin\mpatareportput -O HTML rootAuthorityUse.rne rootAuthorityUse


  2. 集計レポートの結果が出力されたファイルをコピーします。

    ftpコマンドなどを使用して、運用管理サーバに出力された集計レポート結果ファイル(上記の例の場合、Systemwalkerインストールディレクトリ\MPWALKER.DM\mpata\var\user\report\rootAuthorityUse_YYYYMMDD.html)を、運用管理クライアント上の任意のディレクトリにコピーします。本手順は必要に応じてスケジューラに登録してください。

  3. 点検担当者が集計レポートの結果出力ファイルを確認します。

    レポートの点検担当者は、運用管理クライアント上にコピーされた集計レポートの結果出力ファイルをWebブラウザなどで開き、その内容を確認します。

  4. 集計レポートの結果出力ファイルへ点検コメントを追加します。

    運用管理クライアントで、mpatareportcomment(集計レポートコメント追加コマンド)を実行します。mpatareportcomment(集計レポートコメント追加コマンド)の詳細については、“Systemwalker Centric Managerリファレンスマニュアル”を参照してください。

    以下に、コマンドの実行例と、コメントを追加した集計レポートの出力例を示します。

    Systemwalkerインストールディレクトリ\MPWALKER.DM\bin\mpatareportcomment -U 佐藤 -C "該当者は前サーバ管理者であり、担当変更後もrootのパスワード変更がなされていなかったため、今後の対策が必要です。" C:\temp\rootAuthorityUse_20060913.html C:\temp\rootAuthorityUse_20060913_CHECK.html


目次 索引 前ページ次ページ

Copyright FUJITSU LIMITED 1995-2008