Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

Оглавление


Информация
titleДанная статья применима к:

Ограничение устранено в оперативном обновлении 1.7.5 (БЮЛЛЕТЕНЬ № 2023-1023SE17).


Описание проблемы

Правила, необходимые для работы PARSEC-аудита, заданы в файле /etc/audit/rules.d/10-parsec.rules. По умолчанию регистрации подлежат все возможные события

В соответствии с правилами, установленными по умолчанию в Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7) с установленными обновлениями  БЮЛЛЕТЕНЬ № 2023-0426SE17 (оперативное обновление 1.7.4) и/или БЮЛЛЕТЕНЬ № 2023-0630SE17MD (срочное оперативное обновление 1.7.4.UU.1), службой auditd правила PARSEC-аудита применяются в отношении всех возможных событий процессов и файлов. В связи с этим в многопоточных приложениях (базы данных, системы видеонаблюдения) на многопроцессорных системах, при увеличении количества потоков (и исполняющих их ядер) до 12 и выше, может наблюдаться повышение нагрузки всех ядер до 100%.

Устранение проблемы

Если нет возможности установить оперативное обновление 1.7.5 (БЮЛЛЕТЕНЬ № 2023-1023SE17), то для устранения проблемы необходимо скорректировать правила аудита. Для этого следует выполнить действия, описанные ниже.

  1. Скачать скорректированный файл с правилами 10-parsec.rules.
  2. Загруженный файл поместить в каталог /etc/audit/rules.d/ (с заменой имеющегося там файла).
  3. Перезапустиь службу auditd командой:

    Command

    sudo systemctl restart auditd