UNIX版 監査ログのパスがinode, deviceで記録される
search cancel

UNIX版 監査ログのパスがinode, deviceで記録される

book

Article ID: 135129

calendar_today

Updated On:

Products

CA Privileged Identity Management Endpoint (PIM)

Issue/Introduction

CA AccessControl (以下CA AC)の監査ログのパスがinode, deviceで記録されることがあります。

Environment

Release: All Version (UNIX/Linux)


Component:

Resolution

CA ACではインターセプトしたシステムコールの情報をもとに監査ログを記録しますが、

インターセプトしたシステムコール内でパス情報を持たない場合には、以下のようにinode, deviceで記録されます。

DD MON YYYY HH:MI:SS P FILE user Chown 55 3 inode 884799,device 64768 /bin/cp localhost.localdomain user

インターセプトしたシステムコール内の情報がパス情報を持たないようなケースはOS動作に依存しており、

どのような場合であるかを特定することはできません。現時点では、当事象はCA ACの仕様(制限事項)です。