Veritas NetBackup™ Appliance セキュリティガイド
- NetBackup appliance セキュリティガイドについて
- ユーザー認証
- ユーザー権限の確認
- 侵入防止、侵入検知システム
- ログファイル
- オペレーティングシステムのセキュリティ
- データセキュリティ
- Web セキュリティ
- ネットワークセキュリティ
- コールホームセキュリティ
- IPMI セキュリティ
- STIG と FIPS への準拠
- 付録 A. セキュリティのリリース内容
NetBackup appliance の侵入防止システムについて
アプライアンスの侵入防止システム(IPS)は、起動時に自動的に動作する SDCS(Symantec Data Center Security)ポリシーで構成されます。IPS ポリシーは、不要なリソースアクセスの動作がオペレーティングシステムで実行される前に事前に遮断できるインラインのポリシーです。
次のリストには、IPS ポリシー機能の一部が含まれています。
アプライアンスの OS の処理および共通のアプリケーションのリアルタイムの厳しい制限は以下のとおりです。
nscd - DNS 要求をキャッシュして、リモート DNS ルックアップを削減します。
cron
syslog-ng
klogd
NFS の rpcd
rpc.idmapd
rpc.mountd
rpc.statd
rpcbind
SDCS エージェント自身のための自己防衛、セキュリティと SDCS の監視機能は損なわれないことを確認します。
特定され、信頼されているアプリケーション、ユーザー、ユーザーグループによらない限り、システムバイナリを終了します。
アプリケーションが sbin などのソフトウェアをインストールしようとしたり、
ホスト
ファイルなどのシステム構成の設定を変更しようとしたりすることから、システムを保護する制限です。mknod、modctl、link, mount などの重要なシステムコールをアプリケーションで実行することを禁止します。
/advanceddisk
、/cat
、/disk
、/usr/openv/kms
、/opt/NBUAppliance/db/config/data
などのバックアップデータに権限のないユーザーやアプリケーションがアクセスすることを禁止します。メンテナンスユーザーによってルートアカウントへのアクセスが制限されました。NetBackup appliance の侵入防止システムポリシーの上書き