JP1/NETM/Audit 構築・運用ガイド
ここでは,JP1/NETM/Audit - Managerが対応しているプログラムの監査ログ一覧を次の表に示します。
表E-1 JP1/NETM/Audit - Managerが対応しているプログラムの監査ログ一覧
項番 プログラム名 プラットフォーム 監査ログの出力先※1 ファイル名 1 Collaboration Windows ユーザ任意
- ポートレット,コマンド用
Collabo_portlet1.log〜
Collabo_portlet32.log
- Webフォルダ用
Collabo_Filesharing_Webdav1.log〜
Collabo_Filesharing_Webdav32.log
2 Cosminexus Windows ユーザ任意 audit1.log〜audit4.log※2 UNIX 3 HiRDB Windows HiRDB運用フォルダ\auditlog※3
- auditmsg1.log
- auditmsg2.log
UNIX HiRDB運用ディレクトリ/auditlog※3 4 Hitachi Storage Command Suite Windows Windowsイベントログ(アプリケーション) − HP-UX ユーザ任意 syslog.log※4 Solaris messages※4 AIX syslog.out※4 Linux messages※4 5 JP1/AJS2 - Manager Windows JP1/AJS2のインストール先フォルダ\log ajs-log1.log〜ajs-log2.log※5 UNIX /var/opt/jp1ajs2/log/ 6 JP1/AJS3 - Manager※6 Windows
- 物理ホストの場合
- JP1/AJS3のインストール先フォルダ\log
- 論理ホストの場合
- 論理ディスクパス\log
- 物理ホスト用および論理ホスト用
- ajs-host-log1.log※5
- ajs-host-log2.log※5
- 物理ホストの場合
- JP1/AJS3のインストール先フォルダ\log\schedule\スケジューラサービス名
- 論理ホストの場合
- 論理ディスクパス\log\schedule\スケジューラサービス名
- スケジューラサービス用
- ajs-log1.log※5
- ajs-log2.log※5
UNIX
- 物理ホストの場合
- /var/opt/jp1ajs3/log
- 論理ホストの場合
- 論理ディスクパス/log
- 物理ホスト用および論理ホスト用
- ajs-host-log1.log※5
- ajs-host-log2.log※5
- 物理ホストの場合
- /var/opt/jp1ajs3/log/schedule/スケジューラサービス名
- 論理ホストの場合
- 論理ディスクパス/log/schedule/スケジューラサービス名
- スケジューラサービス用
- ajs-log1.log※5
- ajs-log2.log※5
7 JP1/Base Windows JP1/Baseのインストール先フォルダ\log\BASE base_log.log UNIX /var/opt/jp1base/log/BASE 8 JP1/ITRM Windows JP1/ITRMのインストールフォルダ\JP1ITRM\logs※3 Auditlog1.log〜Auditlog10.log※2 9 JP1/NETM/Audit - Manager JP1/NETM/Audit - Manager(サーバ) Windows JP1/NETM/Audit - Managerのインストール先フォルダ\log almauditlog.log JP1/NETM/Audit - Managerの監査ログ管理画面(Web) Windows JP1/NETM/Audit - Managerのインストール先フォルダ\log admwauditlog1.log〜admwauditlog10.log※2 10 JP1/NETM/CSC JP1/NETM/CSC - Agent Windows JP1/NETM/CSC - Agentのインストール先フォルダ\log jp1netmcscaauditlog.log JP1/NETM/CSC - Manager JP1/NETM/CSC - Managerのインストール先フォルダ\log jp1netmcscmauditlog.log JP1/NETM/CSC - Manager - Remote Option JP1/NETM/CSC - Manager - Remote Optionのインストール先フォルダ\log jp1netmcscmrauditlog.log 11 JP1/NETM/DM JP1/NETM/DM Manager※7 Windows ユーザ任意 NETMAuditManager.LOG JP1/NETM/DM Client※7 JP1/NETM/DM Client - Base※7 12 JP1/NETM/NM Windows ユーザ任意 nmmwebconsoleauditlog.log 13 JP1/PFM JP1/PFM Windows JP1/PFMのインストール先フォルダ\auditlog jpcaudit.log UNIX
- /opt/jp1pc/auditlog
JP1/PFM - Base Windows
- JP1/PFM - Baseのインストール先フォルダ\auditlog
UNIX
- /opt/jp1pc/auditlog
14 OpenTP1 Windows ユーザ任意 audit.log HP-UX AIX Linux 15 JP1/秘文 Windows ユーザ任意
- sfAdtWatch1.log
- sfAdtWatch2.log
16 Oracle Windows Windowsイベントログ(アプリケーション) − 17 TRUST E2 VOS3 ユーザ任意 V3TRUST.LOG※8 18 uCosminexus Portal Framework Windows ユーザ任意 audit1.log〜audit4.log※2 Linux 19 UNIXシステムログ UNIX /opt/jp1netmaudit/manager/log
- login.1〜login.2
- loginfailed.1〜loginfailed.2
- sulog.1〜sulog.2
20 Windowsイベントログ Windows セキュリティ − 21 XDM/BASE E2 VOS3 ユーザ任意
- BASE.log※8
- SD.log※8
- DCCM3.log※8
- DBS.log※8
- RD.log※8
22 活文 NAVIstaff Windows ユーザ任意
- NAVIstaffAuditLog.csv
- (凡例)
- −:該当なし
- 注※1
- クラスタ環境での運用時でも,共有ディスクに格納された監査ログは,収集対象にはなりません。各プログラムの監査ログを,ローカルディスクに出力するように設定してください。
- 注※2
- デフォルト値の場合です。設定によってログ面数を変更できます。
- Cosminexusの場合は,ログ面数を2〜32に変更できます。
- JP1/ITRMの場合は,ログ面数を1〜16に変更できます。デフォルトは10です。
- JP1/NETM/Audit - Managerの監査ログ管理画面(Web)の場合は,ログ面数を1〜32に変更できます。
- uCosminexus Portal Frameworkの場合は,ログ面数を1〜32に変更できます。
- ログ面数を変更するとファイル名も合わせて変更されます。ログ面数を変更した場合には,製品定義ファイルで指定している監査ログファイル名を変更する必要があります。製品定義ファイルについては「13.3 製品定義ファイル」を参照してください。
- 注※3
- HiRDBおよびJP1/ITRMの監査ログの出力先フォルダはユーザが任意で指定できます。詳細については,HiRDBまたはJP1/ITRMのマニュアルを参照してください。
- 注※4
- syslogの出力ファイルを変更している場合には,JP1/NETM/Audit - Managerのインストール先フォルダ\conf\productにある製品定義ファイル内のログファイル名称指定(AuditLogName)の値を変更する必要があります。
- 該当する製品定義ファイルを次に示します。
- HitachiStorageCommandSuite(HP-UX).conf
- HitachiStorageCommandSuite(Solaris).conf
- HitachiStorageCommandSuite(AIX).conf
- HitachiStorageCommandSuite(Linux).conf
- 製品定義ファイルについては「13.3 製品定義ファイル」を参照してください。
- 注※5
- スケジューラログファイル名は「JP1/NETM/Audit - Managerのインストール先フォルダ\conf\product」にある製品定義ファイル内のログファイル名称指定(AuditLogName)の値と一致させる必要があります。詳細については「5.6.1 標準サポートしているプログラムを収集対象とするための準備をする」を参照してください。
- JP1/AJS2 - ManagerとJP1/AJS3 - Managerのそれぞれについて,該当する製品定義ファイルを次に示します。
- JP1/AJS2 - Managerの場合
- JP1_AJS2.conf
- JP1/AJS3 - Managerの場合
- JP1_AJS3-host.conf
- JP1_AJS3-schedule01.conf〜JP1_AJS3-schedule20.conf
- 製品定義ファイルについては「13.3 製品定義ファイル」を参照してください。
- 注※6
- JP1/AJS2 - ManagerからJP1/AJS3 - Managerにバージョンアップした場合は,収集対象とするプログラムもJP1/AJS3 - Managerに変更してください。監査ログ収集対象の設定変更については「9.3 監査ログの収集対象の設定変更」を参照してください。
- 注※7
- 監査ログ収集マネージャの[収集対象の設定]ダイアログで,JP1/NETM/DMを収集対象として追加する際に,JP1/NETM/DM Client(またはJP1/NETM/DM Client - Base)とJP1/NETM/DM Managerが同一マシンにインストールされている場合には,「プログラム」に「JP1/NETM/DM」を指定してください。JP1/NETM/DM Client(またはJP1/NETM/DM Client - Base)とJP1/NETM/DM Managerを別のマシンにインストールしている場合には,「プログラム」にそれぞれ「JP1/NETM/DM-Client」,「JP1/NETM/DM-Manager」を指定してください。
- 注※8
- TRUST E2やXDM/BASE E2の監査ログを収集するには,ファイル転送プログラムなどを使用して,該当するファイルをVOS3から監査ログ収集対象サーバに転送する必要があります。
- 転送方法の詳細については,TRUST E2やXDM/BASE E2のマニュアルを参照してください。
- ファイルの格納先やファイル名は任意で指定できますが,ファイル名については「JP1/NETM/Audit - Managerのインストール先フォルダ\conf\product」にある製品定義ファイル内のログファイル名称指定(AuditLogName)の値と一致させる必要があります。したがって,ファイル名は転送するたびに変更しないでください。詳細については「5.6.1 標準サポートしているプログラムを収集対象とするための準備をする」を参照してください。
- TRUST E2とXDM/BASE E2のそれぞれについて,該当する製品定義ファイルを次に示します。
- TRUST E2の場合
- VOS3_TRUST.conf
- XDM/BASE E2の場合
- XDM.conf
- 製品定義ファイルについては「13.3 製品定義ファイル」を参照してください。
このあと,次に示す監査ログの出力情報について説明します。
- Hitachi Storage Command Suiteのログ
- JP1/AJSのスケジューラログ
- Oracleのログ
- UNIXシステムログ
- Windowsイベントログ(セキュリティ)
その他のJP1/NETM/Audit - Managerが標準サポートしている監査ログの出力情報については,各製品のマニュアルに記載されている監査ログの出力情報を参照してください。
- <この節の構成>
- 付録E.1 Hitachi Storage Command Suiteの監査ログ出力情報
- 付録E.2 JP1/AJS2 - ManagerおよびJP1/AJS3 - Managerの監査ログ(スケジューラログ)出力情報
- 付録E.3 Oracleの監査ログ出力情報
- 付録E.4 UNIXシステムログの監査ログ出力情報
- 付録E.5 Windowsイベントログ(セキュリティに関する情報)の監査ログ出力情報(Windows Server 2003およびWindows XPの場合)
- 付録E.6 Windowsイベントログ(セキュリティに関する情報)の監査ログ出力情報(Windows Server 2008の場合)
All Rights Reserved. Copyright (C) 2009, 2011, Hitachi, Ltd.
All Rights Reserved. Copyright (C) 2009, 2011, Hitachi Solutions, Ltd.