Modificare i filtri di tracciamento della sicurezza sulle SVM ONTAP
Se si desidera modificare i parametri di filtro opzionali utilizzati per determinare gli eventi di accesso da tracciare, è possibile modificare i filtri di traccia di protezione esistenti.
È necessario identificare il filtro di traccia di protezione che si desidera modificare specificando il nome della macchina virtuale di storage (SVM) a cui è applicato il filtro e il numero di indice del filtro. È possibile modificare tutti i parametri del filtro opzionali.
-
Modificare un filtro di traccia di protezione:
vserver security trace filter modify -vserver vserver_name -index index_numberfilter_parameters-
vserver_nameÈ il nome della SVM su cui si desidera applicare un filtro di traccia di protezione. -
index_numberè il numero di indice che si desidera applicare al filtro. I valori consentiti per questo parametro sono compresi tra 1 e 10. -
filter_parametersè un elenco di parametri di filtro opzionali.
-
-
Verificare la voce Security trace filter:
vserver security trace filter show -vserver vserver_name -index index_number
Il comando seguente modifica il filtro di traccia di protezione con il numero di indice 1. Il filtro traccia gli eventi di qualsiasi utente che accede a un file con un percorso di condivisione \\server\share1\dir1\dir2\file.txt Da qualsiasi indirizzo IP. Il filtro utilizza un percorso completo per -path opzione. Le tracce del filtro consentono e negano gli eventi:
cluster1::> vserver security trace filter modify -vserver vs1 -index 1 -path /dir1/dir2/file.txt -trace-allow yes
cluster1::> vserver security trace filter show -vserver vs1 -index 1
Vserver: vs1
Filter Index: 1
Client IP Address to Match: -
Path: /dir1/dir2/file.txt
Windows User Name: -
UNIX User Name: -
Trace Allow Events: yes
Filter Enabled: enabled
Minutes Filter is Enabled: 60