【问题标题】:Is there a good framework or library for auditing LDAP/Security management behavior in Java?是否有一个好的框架或库来审计 Java 中的 LDAP/安全管理行为?
【发布时间】:2011-05-20 16:58:51
【问题描述】:

我之前问过similar question,这是对它的扩展。基本上,出于权限/用户管理和身份验证尝试的法律原因,我们需要有可审计的日志。我们的权限和用户存储在 LDAP 服务中,我想知道哪些审计库可供使用?有吗?使用更高级别的审计库会更好吗?是否有任何关于审计应该是什么以及传统上如何进行审计的好资源?

【问题讨论】:

  • 您使用的是哪种 ldap 服务器?广告、电子数据、OpenLdap?
  • 我相信它是 OpenLdap,尽管如果可能的话,我更喜欢独立于特定服务器实现的答案。

标签: java security ldap auditing


【解决方案1】:

对我来说,您正在寻找的内容对于每个目录服务器都是特定的。因为“身份验证”更多地被定义为接口而不是功能,而“权限”只是非标准的。

身份验证通过“simple bind”或“SASL”标准化,但据我所知,服务器的行为(日志)不是标准。

权限,我的意思是访问控制列表 (ACL) 是非标准功能。在 Active Directory 中实现权限的方式与在 Sun e-Directory 中实现的方式不同(特殊属性)。例如,在 OpenLDAP 中,权限是在一种访问过滤器中实现的。

所以我的建议是从您的 Directory Server 开始,看看存在什么。

【讨论】:

    【解决方案2】:

    LDAP 会保留自己的审核日志,至少 OpenLDAP 会这样做,或者可以这样做。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2015-01-17
      • 2019-04-01
      • 2011-10-04
      相关资源
      最近更新 更多