[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:04923] Re: イベントログ
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:04923] Re: イベントログ
- From: Sonoda Michio <sonodam@xxxxxxxx>
- Date: Sun, 01 Feb 2004 12:31:19 +0900
園田です。
> >セキュリティログに関しては、ユーザ権利にある「監査とセキュリティログの
> >管理」権限や、「セキュリティ監査の生成」権限との絡みがあるので、難しい
> >と思います。
>
> この部分ですが、以前
>
> 『Administrator が監査ポリシーを変更するのを防ぎたい』
>
> という要望を出したことがあるのですが、Administrator は全権限を
> 有するべきなので応じられないという反応がありました。
>
> 個人的には、Administrator の悪意ある行動を考慮するのであれば、
> まず監査ポリシーなどに対する Administrator の権利を制限できる
> よう、仕様が変更されないとダメぢゃないかと思います。
SecureOSとかTrustedOS的な考え方ですよね。このあたりって。
UNIX系もそうなんですが、現在のOSの認証のレベルってけっこう少ないと思いま
す。ただ、それが便利ということでもあり、危険ということでもありますので、
デフォルトでは現在のモデルだけど、必要に応じて(サーバー用途などで)管理
者権限の分権もできる機能があるといいなー、って感じですかねえ。
----->
園田道夫
Microsoft MVP(Security)
SISS(日本セキュリティ情報流通協議会)監事
極楽せきゅあ日記(http://d.hatena.ne.jp/sonodam/)
セキュリティ夜話(http://www.asahi-net.or.jp/~vp5m-snd/sec/)