Hi all,<br>    We can use a rule to audit one specific process's all syscall info,<br>eg: auditctl -a entry,always -S all -F pid=1005, it will log process 1005's<br>syscall info. Is there a rule available to audit all processes' syscall info?
<br><br>Thanks in advance.<br>