<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Security Audit Log EJBCA - GoBlog</title>
	<atom:link href="https://blog.goreinnamah.com/blog/tag/security-audit-log-ejbca/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.goreinnamah.com</link>
	<description>LOG ALL LOGS</description>
	<lastBuildDate>Wed, 23 Jan 2019 02:59:10 +0000</lastBuildDate>
	<language>en-US</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.goreinnamah.com/wp-content/uploads/2017/01/cropped-1-150x150.jpg</url>
	<title>Security Audit Log EJBCA - GoBlog</title>
	<link>https://blog.goreinnamah.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Logging pada EJBCA 6.10.1.2 (Bagian 1 &#8211; Security Audit Log)</title>
		<link>https://blog.goreinnamah.com/blog/2019/01/23/logging-pada-ejbca-security-audit-log/</link>
		
		<dc:creator><![CDATA[Darius Go Reinnamah]]></dc:creator>
		<pubDate>Wed, 23 Jan 2019 02:59:10 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[Audit Log EJBCA]]></category>
		<category><![CDATA[ejbca]]></category>
		<category><![CDATA[Security Audit Log]]></category>
		<category><![CDATA[Security Audit Log EJBCA]]></category>
		<guid isPermaLink="false">https://blog.goreinnamah.com/?p=3037</guid>

					<description><![CDATA[<p>Public Key Infrastructure memiliki beberapa jenis log, yaitu: Security Audit Log Digunakan oleh Auditor PKI untuk mengaudit peristiwa penting terkait[...]</p>
<p>The post <a href="https://blog.goreinnamah.com/blog/2019/01/23/logging-pada-ejbca-security-audit-log/">Logging pada EJBCA 6.10.1.2 (Bagian 1 – Security Audit Log)</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Public Key Infrastructure memiliki beberapa jenis log, yaitu:</p>
<ul style="text-align: justify;">
<li><strong>Security Audit Log</strong><br />
Digunakan oleh Auditor PKI untuk mengaudit peristiwa penting terkait keamanan yang dijalankan oleh sistem</li>
<li><strong>System Log</strong><br />
Digunakan untuk memonitor operasi harian dalam sistem, <em>debug </em>dan melacak <em>error </em>yang terjadi.</li>
<li><strong>Transaction Log</strong><br />
Digunakan untuk akuntansi atau fungsi spesifik lainnya, utamanya untuk validasi (OCSP).</li>
</ul>
<p style="text-align: justify;"><em>Security Audit Log</em> (Log Audit Keamanan) menentukan secara terperinci aktivitas apa saja yang dicatat dan yang tidak dicatat. Beberapa peristiwa penting yang dicatat pada Log Audit Keamanan contohnya adalah ketika sertifikat dikeluarkan, saat <em>Certificate Profile </em>diedit,  dan saat <em>Administrator </em>mengakses EJBCA. Salah satu hal penting yang perlu diingat adalah Log Audit Keamanan tidak mencatat hal-hal yang tidak terjadi. Maksudnya bagaimana? Maksudnya adalah Log Audit Keamanan tidak mencatat permintaan tidak valid yang ditolak oleh sistem (misal apakah sertifikat masih valid atau tidak).</p>
<p style="text-align: justify;">Sedangkan <em>System Log</em> mencatat semua peristiwa yang menarik untuk dipantau seperti menolak permintaan yang tidak valid, membaca profil dan lain-lain.</p>
<p style="text-align: justify;">Tujuan utama dari <em>Security Audit Log</em> adalah menyediakan informasi untuk auditor. Auditor pasti ingin tahu apa saja yang telah dilakukan oleh sistem, sertifikat apa saja yang telah dikeluarkan, tapi tidak tertarik pada bagian yang sistem tidak lakukan.</p>
<p style="text-align: justify;">Satu hal lagi yang perlu diketahui adalah <em>Security Audit Log </em>itu disimpan dalam <em>database </em>dan <em>System Log </em>itu disimpan di dalam <em>log files. </em>Secara <em>default, System Logs </em>juga berisi <em>Security Audit Log, </em>namun hal ini bisa diatur dalam konfigurasi (apakah ingin dimasukkan atau tidak).</p>
<p style="text-align: justify;">Sekarang mari kita membahas <em>Security Audit Log </em>lebih dalam:</p>
<h3 class="heading " style="text-align: justify;">Services, Modules, Events and Status</h3>
<p style="text-align: justify;">Event audit keamanan dibagi menjadi <em>services, modules, events </em>menurut dari mana ia berasal. Daftar lengkap dari berbagai jenis <em>services, modules </em>dan <em>events </em>dan sedikit penjelasan dari setiap tipenya bisa kalian baca <a href="https://www.ejbca.org/docs/logtypes/index.html"><strong>DI SINI</strong></a>.</p>
<p style="text-align: justify;">Sejak EJBCA dibangun di sekitar proyek CESeCORE, untuk melihat semua jenis <em>events </em>yang bisa dibuat oleh EJBCA, baik itu EventTypes dan EjbcaEventTypes di dalam API, maka <em>doc API </em>perlu dipertimbangkan.</p>
<p style="text-align: justify;">Sebagai contoh, berikut ini adalah penampakan bagaimana sebuah <em>event </em>akan terlihat di <em>log server </em>menggunakan <strong>Log4jDevice </strong>ketika aplikasi dinyalakan:</p>
<figure id="attachment_3043" aria-describedby="caption-attachment-3043" style="width: 644px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-3043" src="https://blog.goreinnamah.com/wp-content/uploads/2019/01/Screenshot_2019-01-23_08-51-34.png" alt="" width="644" height="68" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/01/Screenshot_2019-01-23_08-51-34.png 644w, https://blog.goreinnamah.com/wp-content/uploads/2019/01/Screenshot_2019-01-23_08-51-34-300x32.png 300w" sizes="(max-width: 644px) 100vw, 644px" /><figcaption id="caption-attachment-3043" class="wp-caption-text">Sebuah event yang tercatat dalam eg server menggunakan Log4jDevice</figcaption></figure>
<p style="text-align: justify;">dan <em>event </em>yang sama menggunakan <strong>IntegrityProtectedDevice </strong>yang menulis langsung log-nya ke dala <em>database:</em></p>
<figure id="attachment_3044" aria-describedby="caption-attachment-3044" style="width: 977px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-3044" src="https://blog.goreinnamah.com/wp-content/uploads/2019/01/50.png" alt="" width="977" height="664" srcset="https://blog.goreinnamah.com/wp-content/uploads/2019/01/50.png 977w, https://blog.goreinnamah.com/wp-content/uploads/2019/01/50-300x204.png 300w, https://blog.goreinnamah.com/wp-content/uploads/2019/01/50-768x522.png 768w" sizes="(max-width: 977px) 100vw, 977px" /><figcaption id="caption-attachment-3044" class="wp-caption-text">contoh Log Event yang dicatat ke dalam database</figcaption></figure>
<p style="text-align: justify;">Penjelasan untuk gambar di atas adalah sebagai berikut:</p>
<ul style="text-align: justify;">
<li><em>service-</em>nya adalah EJBCA (tidak ditampilkan di Admin GUI): <em>event </em>ini berasal dari bagian aplikasi yang bukan bagian dari <em>core-</em>nya dan dibagikan dengan <em>projects </em>lain.</li>
<li><em>module-</em>nya adalah SERVICE: <em>event </em>ini dihasilkan dari sebuah modul dalam EJBCA yang bertanggung jawab akan <em>background services.</em></li>
<li><em>event-</em>nya adalah EJBCA_STARTING: Aplikasi EJBCA sedang menyala.</li>
<li><em>Status-</em>nya (disebutnya <em>outcome </em>di admin GUI) SUCCESS. Dalam konteks sebuah <em>event, </em>hal ini diartikan sebagai tidak ada <em>error </em>yang terdeteksi selama EJBCA dinyalakan.</li>
<li>Selain itu ada pesan khusus dengan informasi tambahan yang memberitahukan versi dari EJBCA yang dijalankan.</li>
</ul>
<p style="text-align: justify;">Perlu dicatat bahwa waktu yang muncul di dalam entri log itu sendiri adalah waktu kejadian dan mungkin berbeda dari waktu ketika kejadian ini ditulis ke dalam log server.</p>
<p style="text-align: justify;">Referensi lainnya:</p>
<ul style="text-align: justify;">
<li>Informasi keamanan terkait <em>database integrity protection </em>bisa dibaca <a href="https://www.ejbca.org/docs/EJBCA_Security.html"><strong>DI SINI</strong></a>.</li>
<li>Informasi terkait fitur keamanan dan kemungkinan-kemungkinan untuk memperbaiki <em>gap </em>yang ada bisa dibaca <a href="https://www.ejbca.org/docs/EJBCA_Security.html"><strong>DI SINI</strong></a>.</li>
</ul>
<h3 class="heading " style="text-align: justify;">Log4JLogDevice</h3>
<p style="text-align: justify;">Menambahkan informasi dari <em>official event </em> ke dalam <em>console </em>atau <em>file. </em>Ini adalah target yang sama dimana semua info yang lain/hasil <em>debug </em>dikirimkan. Tidak ada proteksi dari perubahan yang terjadi dan <em>events </em>yang dikirimkan ke dalam <em>device </em>ini tidak bisa diambil kembali ke EJBCA untuk ditampilkan ke Admin GUI.</p>
<h3 class="heading " style="text-align: justify;">IntegrityProtectedDevice</h3>
<p style="text-align: justify;">Ini merupakan fitur yang ada pada Enterprise Edition (yang gratisan nggak ada).</p>
<p style="text-align: justify;"><em>Integrity Protected log device </em> menyimpan hasil audit record ke dalam tabel AuditRecordData di <em>database. </em>Record tersebut dapat diamankan dengan menggunakan HMAC atau tanda tangan elektronik. Lihat bagian <strong>conf/cesecore.properties </strong>untuk konfigurasinya. Untuk informasi terkait <em>database integrity protection, </em>kaian bisa membacanya <a href="https://www.ejbca.org/docs/EJBCA_Security.html"><strong>DI SINI</strong></a>.</p>
<h3 class="heading ">OldLogDevice</h3>
<p><em>Old Log Device </em>terakhir hanya tersedia pada EJBCA versi 4.0</p>
<p>Mulai dari EJBCA 5.0, tabel LogEntryData tidak lagi digunakan untuk audit log. Log entry yang sudah ada bisa diekspor dengan menggunakan CLI. Caranya:</p>
<p>konfigurasi <strong>conf/database.properties </strong>dengan (jika belum dilakukan):</p>
<p>konfigurasinya bisa dilihat <a href="https://blog.goreinnamah.com/blog/2018/03/26/instalasi-ejbca-6-10-1-2/"><strong>DI SINI</strong></a>.</p>
<pre><strong>database.url=... database.username=... database.password=... kemudian jalankan perintah <span style="color: #ff0000;">$ant oldlogexport-cli</span></strong></pre>
<p>Perintah di atas akan menghasilkan log di &#8220;dist/oldlogexport-cli/&#8221;. (Berdasarkan README)</p>
<p>OldLogDevice menyimpan log <em>events </em>di dalam <em>database.</em></p>
<h3><em>Sumber: <a href="https://www.ejbca.org/docs/Logging.html">EJBCA</a></em></h3><p>The post <a href="https://blog.goreinnamah.com/blog/2019/01/23/logging-pada-ejbca-security-audit-log/">Logging pada EJBCA 6.10.1.2 (Bagian 1 – Security Audit Log)</a> first appeared on <a href="https://blog.goreinnamah.com">GoBlog</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Object Caching 0/146 objects using Memcached
Page Caching using Disk: Enhanced 
Database Caching using Memcached (Request-wide modification query)

Served from: blog.goreinnamah.com @ 2026-09-27 23:41:12 by W3 Total Cache
-->