7.5 安全審計事件選擇(FAU_SEL)
子類行為
本子類定義,在TOE運行期間選擇事件來審計的要求。它定義向可審計事件集中加入或從中排除事件的要求。
組件層次
FAU_SEL.1選擇性審計,要求根據由PP/ST作者規定的屬性包括或排除來自審計事件集中事件的可能。
管理:FAU_SEL.1
應為FMT的管理功能考慮以下行動:
a) 維護查閱/修改審計的權限。
審計:FAU_SEL.1
如果在PP/ST中包含了FAU_GEN安全審計數據產生,那么下述行為應是可審計的:
FAU_SEL.1選擇性審計
從屬于:無其他組件。
FAU_SEL.1.1 TSF根據以下屬性包括或排除審計事件集中的可審計事件:
a) [選擇:客體身份,用戶身份,主體身份,主機身份,事件類型]
b) [賦值:作為審計選擇性依據的附加屬性表]
依賴關系: FAU_GEN.1 審計數據產生
FMT_MTD.1 TSF數據管理
推薦文章: