[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:04923] Re: イベントログ



園田です。

> >セキュリティログに関しては、ユーザ権利にある「監査とセキュリティログの
> >管理」権限や、「セキュリティ監査の生成」権限との絡みがあるので、難しい
> >と思います。
> 
> この部分ですが、以前
> 
>   『Administrator が監査ポリシーを変更するのを防ぎたい』
> 
> という要望を出したことがあるのですが、Administrator は全権限を
> 有するべきなので応じられないという反応がありました。
> 
> 個人的には、Administrator の悪意ある行動を考慮するのであれば、
> まず監査ポリシーなどに対する Administrator の権利を制限できる
> よう、仕様が変更されないとダメぢゃないかと思います。

SecureOSとかTrustedOS的な考え方ですよね。このあたりって。
UNIX系もそうなんですが、現在のOSの認証のレベルってけっこう少ないと思いま
す。ただ、それが便利ということでもあり、危険ということでもありますので、
デフォルトでは現在のモデルだけど、必要に応じて(サーバー用途などで)管理
者権限の分権もできる機能があるといいなー、って感じですかねえ。

----->
園田道夫
Microsoft MVP(Security)
SISS(日本セキュリティ情報流通協議会)監事
極楽せきゅあ日記(http://d.hatena.ne.jp/sonodam/)
セキュリティ夜話(http://www.asahi-net.or.jp/~vp5m-snd/sec/)