Рейтинг:0

Устранение неполадок в правилах аудита

флаг cn

Я использую RHEL 7.x. Недавно мы установили рекомендованные DISA правила для auditd.

Поскольку мы установили эти новые правила аудита, мы заметили значительное снижение производительности системы.
Бывший:
r-синхронизация 117-мегабайтных файлов firefox в /dev/shm заняла 32 секунды. Удаление заняло 28 секунд.
Удаление должно занять 0,02 секунды!

Мы обнаружили, что 1 или 2 ЦП загружены почти на 100% для аудита. Ожидание ввода-вывода постоянно находится в диапазоне 5-8%.

Наши серверы сборки должны собираться за 45-60 минут. Теперь они берут всю ночь и тайм-аут.

Вопрос:
Как я могу устранить неполадки в правилах, чтобы определить, какие из них вызывают наибольшую нагрузку на систему?

ТИА

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.