JP1/NETM/Audit
ログファイルトラップ機能によって監査ログを収集するには,監査ログ管理サーバから監査ログ収集対象サーバへ次に示す二つのファイルをコピーする必要があります。FTPを使用する場合はバイナリモードで転送してください。
- アダプタコマンド
- アダプタコマンド定義ファイル
なお,アダプタコマンドでは次に示す二つの作業を実施します。
- ログファイルトラップ機能の動作定義ファイルを作成する
- ログファイルトラップ機能を起動または停止する
アダプタコマンドで設定されるログファイルトラップ機能によって,監査ログ収集対象サーバの監査ログ専用イベントサーバに監査ログが収集されるようになります。
監査ログ管理サーバでのそれぞれのファイルの格納先フォルダは,コピー先となる監査ログ収集対象サーバのOSごとに異なります。監査ログ管理サーバ上のコピー元のファイルと,監査ログ収集対象サーバ上でのコピー先を次の表に示します。
表5-10 コピー元のファイルとコピー先(アダプタコマンドとアダプタコマンド定義ファイル)
項番 OSの種類
(監査ログ収集対象サーバ)コピー元ファイルの格納先フォルダ
(監査ログ管理サーバ)コピー元ファイル
(監査ログ管理サーバ)コピー先のフォルダまたはディレクトリ
(監査ログ収集対象サーバ)1 Windows JP1/NETM/Audit - Managerの仮想ディレクトリ\adapter\windows adm_adaptercmd.exe JP1/Baseのインストール先フォルダ※1\bin 2 Adapter_HITACHI_JP1_NETM_AUDIT.conf JP1/Baseのインストール先フォルダ※1\plugin\conf※2 3 Windows (IPF) JP1/NETM/Audit - Managerの仮想ディレクトリ\adapter\windows_ipf adm_adaptercmd.exe JP1/Baseのインストール先フォルダ※1\bin 4 Adapter_HITACHI_JP1_NETM_AUDIT.conf JP1/Baseのインストール先フォルダ※1\plugin\conf※2 5 HP-UX JP1/NETM/Audit - Managerの仮想ディレクトリ\adapter\hpux adm_adaptercmd /opt/jp1base/bin 6 Adapter_HITACHI_JP1_NETM_AUDIT.conf /opt/jp1base/plugin/conf 7 HP-UX (IPF) JP1/NETM/Audit - Managerの仮想ディレクトリ\adapter\hpux_ipf adm_adaptercmd /opt/jp1base/bin 8 Adapter_HITACHI_JP1_NETM_AUDIT.conf /opt/jp1base/plugin/conf 9 Solaris JP1/NETM/Audit - Managerの仮想ディレクトリ\adapter\solaris adm_adaptercmd /opt/jp1base/bin 10 Adapter_HITACHI_JP1_NETM_AUDIT.conf /opt/jp1base/plugin/conf 11 AIX JP1/NETM/Audit - Managerの仮想ディレクトリ\adapter\aix adm_adaptercmd /opt/jp1base/bin 12 Adapter_HITACHI_JP1_NETM_AUDIT.conf /opt/jp1base/plugin/conf 13 Linux JP1/NETM/Audit - Managerの仮想ディレクトリ\adapter\linux adm_adaptercmd /opt/jp1base/bin 14 Adapter_HITACHI_JP1_NETM_AUDIT.conf /opt/jp1base/plugin/conf 15 Linux (IPF) JP1/NETM/Audit - Managerの仮想ディレクトリ\adapter\linux_ipf adm_adaptercmd /opt/jp1base/bin 16 Adapter_HITACHI_JP1_NETM_AUDIT.conf /opt/jp1base/plugin/conf
- 注※1
- JP1/Baseのインストール先フォルダについては,マニュアル「JP1/Base運用ガイド」を参照してください。
- 注※2
- 監査ログ収集対象サーバ上のJP1/Baseのインストール先ドライブが「C:\Program Files\HITACHI\jp1base」でない場合は,コピー後に「Adapter_HITACHI_JP1_NETM_AUDIT.conf」のCmdpathパラメーターを編集する必要があります。Cmdpathパラメーターは,アダプタコマンドのパスを定義するパラメーターです。なお,このほかのパラメーターおよびファイルはシステムで内部的に使用されます。編集しないでください。
- Cmdpathパラメーターは次のように記述されています。下線部分をJP1/Baseのインストール先フォルダに変更してください。
Cmdpath C:\Program Files\HITACHI\jp1base\bin\adm_adaptercmd.exe監査ログ収集対象サーバのOSがUNIXの場合,アダプタコマンドとアダプタコマンド定義ファイルの所有者,グループ,およびパーミッションを適切な値に設定しておく必要があります。対象となるファイルの所有者,グループ,およびパーミッションの設定値を次の表に示します。
表5-11 所有者,グループ,およびパーミッションの設定値(アダプタコマンドとアダプタコマンド定義ファイル)
項番 対象ファイル 所有者 グループ※ パーミッション 1 /opt/jp1base/bin/adm_adaptercmd root sys 500 2 /opt/jp1base/plugin/conf/Adapter_HITACHI_JP1_NETM_AUDIT.conf root sys 644
- 注※
- OSの種類がAIXの場合は,「system」と設定してください。
Copyright (C) 2007, 2008, Hitachi, Ltd.
Copyright (C) 2008, Hitachi Software Engineering Co., Ltd.