| Security Tips | ||
|
プロセスの実行を監査する(Windows編) りょうわあきら |
||
高い透明性や追跡可能性が求められる重要なシステムでは、プログラムの実行履歴を記録し監査したいという要請が出ることがある。NT以降のWindows OSでは、プロセス追跡の監査を有効にすることで、プログラムの実行履歴をイベントログに記録することができる。
スタンドアロン構成のWindows 2000/XP/Server 2003に対する設定方法は、まず「コントロールパネル」→「管理ツール」→「ローカルセキュリティ設定」を起動する。
![]() |
| 図1 ローカルセキュリティ設定 |
ローカルセキュリティ設定の「セキュリティの設定」→「ローカルポリシー」→「監査ポリシー」を開き、「プロセス追跡の監査」の成功および失敗を監査するように設定する。
![]() |
| 図2 プロセス追跡の監査のプロパティ |
複数のクライアント/サーバに対して設定する場合には、Active Directoryのグループポリシーを活用して監査ポリシーを一括設定すれば効率的だ。これでプロセスの起動や終了の際に、イベントのセキュリティログに詳細追跡の分類でログが記録されるようになる。
![]() |
| 図3 プロセス追跡の監査によるイベントのセキュリティログ(拡大画像) |
イベントには、プロセスID、実行されたプログラムのイメージファイル名、プロセスの実行ユーザー名などが記録される。
![]() |
| 図4 プロセス作成時のセキュリティログのプロパティ |
なおプロセス追跡の監査を有効にした場合、セキュリティログには大量のログが出力されることになるので、セキュリティログのログサイズ設定で最大サイズを十分に大きく取っておくよう注意したい。
プロセス追跡の監査によって記録されるそのほかのイベントの詳細については、マイクロソフトのドキュメントを参照されたい。
| Security Tips Index |
TechTargetジャパン
Security&Trust フォーラム 新着記事
- 実録、「Hardening Zero」の舞台裏 (2012/5/25)
コラムの更新頻度を落として何をやっていたかって? 「守る技術」に焦点を当てたこんなイベントを開催しました - 複雑化、巧妙化する脅威への対策は? (2012/5/23)
データ保護や標的型攻撃対策、クラウドセキュリティ……「第9回 情報セキュリティEXPO」の会場で見つけた製品を一挙に紹介 - 仮想化がはらむ新たなリスク (2012/5/17)
仮想化に伴って生じるセキュリティやパフォーマンスへの影響を慎重に考慮し、うまく制御していく方法を紹介します - 新入生も新入社員も勉強会に寄っといで! (2012/5/14)
週末ともなれば至るところでセキュリティ系勉強会やCTFなどのイベントがあり、ツイートも盛り上がりました
|
|
@IT 新着記事
キャリアアップ
スポンサーからのお知らせ
- - PR -
イベントカレンダー
- - PR -
お勧め求人情報
転職/派遣情報を探す
**先週の人気講座ランキング**
〜 Android編 〜
ホワイトペーパー(TechTargetジャパン)
ソリューションFLASH




