Contents
iii
C
ontents
How to Use This Manual
Introduction . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .ixManual Overview . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .ixNetWare Enhanced Security . . . . . . . . . . . . . . . . . . . . . . . . .xUser Comments. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .x
1Concepts of NetWare Auditing
NetWare Auditing . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .1Audit Trail . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .2Audit File Object. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .5Auditing in a Client-Server Network. . . . . . . . . . . . . . . . . . . . . . . . .7Creating the Auditor Account . . . . . . . . . . . . . . . . . . . . . . . . . . . .10Optional Steps for Increased Auditor Isolation . . . . . . . . . . . . . . . .11Overview of Auditor Responsibilities . . . . . . . . . . . . . . . . . . . . . . . .12Independent Auditor. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .13Independent Control of Different Audit Trails . . . . . . . . . . . . . . . . . . . .13Overview of Surveillance Methods . . . . . . . . . . . . . . . . . . . . . . . . .15
2Protecting Audit Data
Controlling Access to Online Audit Data . . . . . . . . . . . . . . . . . . . . . .17Protecting Audit Utilities. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .21Protecting Audit Data on Removable Media . . . . . . . . . . . . . . . . . . . .21Backing up the Audit Configuration . . . . . . . . . . . . . . . . . . . . . . . . .22Preventing Loss of Audit Data . . . . . . . . . . . . . . . . . . . . . . . . . . .23Backing up Audit Data . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .25Maintaining a Console Audit Log . . . . . . . . . . . . . . . . . . . . . . . . . .26Additional Cautions . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .27
3 Using the AUDITCON Utility
General Prerequisites. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .29Procedure. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .30