Linux 감사 커널 모듈을 개발하는 현대적인 접근 방식은 무엇입니까?

Linux 감사 커널 모듈을 개발하는 현대적인 접근 방식은 무엇입니까?

저는 Linux 커널 개발이 처음이고 네트워크, 파일 시스템, USB 및 직렬 포트를 모니터링할 수 있는 Linux 커널 모듈을 개발하는 작업을 맡았습니다.

나는 netfilter/iptables, libpcap, inotify 및 lse(리눅스 보안 모듈)와 같은 것에 대해 알고 있습니다. 특히 Linux 세계에서는 고양이 가죽을 벗기는 방법이 항상 여러 가지 있다는 것을 알고 있습니다.

현재 Linux 커널에서 감사를 수행하는 올바른 방법이 무엇인지 아직도 궁금합니다.

어떤 제안이라도 감사하겠습니다.

관련 정보