Please enter search query.
Search <book_title>...
Veritas NetBackup™ Appliance セキュリティガイド
Last Published:
2018-03-08
Product(s):
Appliances (3.1.1 (5340), 3.1.1 (5330), 3.1.1 (5240), 3.1.1 (5230), 3.1.1 (5220))
- NetBackup appliance セキュリティガイドについて
- ユーザー認証
- ユーザー権限の確認
- 侵入防止、侵入検知システム
- ログファイル
- オペレーティングシステムのセキュリティ
- データセキュリティ
- Web セキュリティ
- ネットワークセキュリティ
- コールホームセキュリティ
- IPMI セキュリティ
- STIG と FIPS への準拠
- 付録 A. セキュリティのリリース内容
NetBackup appliance の侵入防止システムポリシーの上書き
ルートアカウントへのアクセスを避けるには、アプライアンスで最初に侵入防止システム(IPS)ポリシーを無効にする必要があります。 たとえば、IPS ポリシーを無効にしていないと、Support > Maintenance の下の elevate コマンドの使用が失敗します。
警告:
IPS ポリシーを無効にすると、システムがリスクにさらされ、攻撃に対して脆弱になるため、これは推奨されません。
NetBackupCLI ユーザーの役割を使用すると、IPS ポリシーを上書きすることなく、NetBackup コマンドを実行できます。NetBackupCLI ユーザーロールについてを参照してください。
メモ:
IPS ポリシーを上書きすると、アプライアンスの侵入防止システムのみが無効になります。 アプライアンスの侵入検知システム(IDS)のログは有効なままで、メンテナンスアカウントでのあらゆる処理はログに記録されます。
アプライアンスの IPS ポリシーを上書きする方法
- NetBackup Appliance Shell Menuに管理者としてログオンします。
- Support > Maintenance コマンドを入力し、メンテナンスモードのログインプロンプトが表示されます。 保守担当ユーザーアカウントのパスワードを入力して、メンテナンスモードにログインします。
app123.Support> Maintenance <!-- Maintenance Mode --!> maintenance's password:
- IPS ポリシーを上書きするには、メンテナンスモードで次のコマンドを入力します。
/opt/Symantec/sdcssagent/IPS/sisipsoverride.sh
次のメッセージが表示されます。
Symantec Critical Protection Policy Override Agent Version: 6.7 (build 1060) Current Policy: NetBackup Appliance Prevention Policy, r123 Policy Prevention: Enabled Policy Override: Allowed Override State: Not overridden To override the policy and disable protection, enter your login password. Password:
- 保守担当ユーザーアカウントのパスワードを入力します。 以下のオプションが表示されます。
Choose the type of override that you wish to perform: 1. Override Prevention except for Self Protection 2. Override Prevention Completely Choice?
- 1 を入力すると、自己防衛以外の防止が上書きされます。
メモ:
Veritasはオプション 1 を使用するように推奨しています。 [オプション 1 (Option 1)]を選択すると、NetBackup Appliance Shell Menuの変更のみが許可され、SDCS エージェントの変更は許可されません。
以下のオプションが表示されます。
Choose the amount of time after which to automatically re-enable: 1. 15 minutes 2. 30 minutes 3. 1 hour 4. 2 hours 5. 4 hours 6. 8 hours
- サポートケースのデバッグに必要な時間に基づいて 1 から 7 までの適切な数字を入力します。
アプライアンスに次のメッセージが表示されます。
Enter a comment. Press Enter to continue.
- 上書きが必要な理由に関して関連するコメントを入力します。たとえば、
Enter a comment. Press Enter to continue. Disabling the security policy for debugging support case no - XYZ
アプライアンスはポリシーを上書きし、次のメッセージを表示します。
Please wait while the policy is being overridden. ........ The policy was successfully overridden. maintenance - !> elevate
アプライアンスをデバッグするには、ここでルートアカウントへのアクセス権が必要になります。