企业安全策略开始要求低级事件记录。例如,文件访问权限更改。一种解决方案是使用SELinux,但我们对此的了解最多。另一种方法是用执行审计的代理替换命令(虽然很糟糕)。

有什么想法吗?

许可以下: CC-BY-SA归因
不隶属于 StackOverflow
scroll top