Sicherheitsverfolgungsfilter auf ONTAP SVMs ändern
Wenn die optionalen Filterparameter geändert werden sollen, die zur Bestimmung der zu protokollierenden Zugriffsereignisse verwendet werden, können bestehende Sicherheits-Trace-Filter modifiziert werden.
Sie müssen den zu ändernden Sicherheitsverfolgungsfilter identifizieren, indem Sie den Namen der Storage Virtual Machine (SVM), auf die der Filter angewendet wird, und die Indexnummer des Filters angeben. Alle optionalen Filterparameter können geändert werden.
-
Ändern eines Security Trace-Filters:
vserver security trace filter modify -vserver vserver_name -index index_numberfilter_parameters-
vserver_nameist der Name der SVM, auf die ein Sicherheits-Trace-Filter angewendet werden soll. -
index_numberist die Indexnummer, die auf den Filter angewendet werden soll. Die zulässigen Werte für diesen Parameter sind 1 bis 10. -
filter_parametersist eine Liste optionaler Filterparameter.
-
-
Der Eintrag des Sicherheitsverfolgungsfilters wird überprüft:
vserver security trace filter show -vserver vserver_name -index index_number
Der folgende Befehl ändert den Sicherheits-Trace-Filter mit der Indexnummer 1. Der Filter protokolliert Ereignisse für jeden Benutzer, der auf eine Datei mit einem Freigabepfad \\server\share1\dir1\dir2\file.txt von einer beliebigen IP-Adresse aus zugreift. Der Filter verwendet einen vollständigen Pfad für die -path Option. Der Filter protokolliert Zulassungs- und Ablehnungsereignisse.
cluster1::> vserver security trace filter modify -vserver vs1 -index 1 -path /dir1/dir2/file.txt -trace-allow yes
cluster1::> vserver security trace filter show -vserver vs1 -index 1
Vserver: vs1
Filter Index: 1
Client IP Address to Match: -
Path: /dir1/dir2/file.txt
Windows User Name: -
UNIX User Name: -
Trace Allow Events: yes
Filter Enabled: enabled
Minutes Filter is Enabled: 60