Veritas NetBackup™ Appliance セキュリティガイド

Last Published:
Product(s): Appliances (3.1.1 (5340), 3.1.1 (5330), 3.1.1 (5240), 3.1.1 (5230), 3.1.1 (5220))
  1. NetBackup appliance セキュリティガイドについて
    1.  
      NetBackup appliance セキュリティガイドについて
  2. ユーザー認証
    1. NetBackup アプライアンスのユーザー認証について
      1.  
        NetBackup アプライアンスで認証できるユーザーの種類
    2. ユーザー認証の設定について
      1.  
        一般的なユーザー認証ガイドライン
    3.  
      LDAP ユーザーの認証について
    4.  
      Active Directory ユーザーの認証について
    5.  
      Kerberos-NIS ユーザーの認証について
    6.  
      アプライアンスのログインバナーについて
    7. ユーザー名とパスワードの仕様について
      1.  
        STIG 準拠パスワードポリシールールについて
  3. ユーザー権限の確認
    1.  
      NetBackup appliance におけるユーザー認可について
    2. NetBackup アプライアンスユーザーの権限の確認について
      1.  
        NetBackup appliance ユーザーロール権限
    3.  
      管理者ユーザーのロールについて
    4.  
      NetBackupCLI ユーザーロールについて
  4. 侵入防止、侵入検知システム
    1.  
      NetBackup appliance の Symantec Data Center Security について
    2.  
      NetBackup appliance の侵入防止システムについて
    3.  
      NetBackup appliance の侵入検知システムについて
    4.  
      NetBackup アプライアンスの SDCS イベントの見直し
    5.  
      NetBackup アプライアンスでのアンマネージモードでの SDCS の実行
    6.  
      NetBackup アプライアンスでのマネージモードでの SDCS の実行
    7.  
      NetBackup appliance の侵入防止システムポリシーの上書き
    8.  
      NetBackup appliance の侵入防止システムポリシーの再有効化
  5. ログファイル
    1.  
      NetBackup appliance のログファイルについて
    2.  
      Support コマンドの使用によるログファイルの表示
    3.  
      Browse コマンドを使用した NetBackup appliance ログファイルの参照場所
    4.  
      DataCollect コマンドを使ったデバイスログの収集
    5.  
      ログ転送機能の概要
  6. オペレーティングシステムのセキュリティ
    1.  
      NetBackup アプライアンスのオペレーティングシステムのセキュリティについて
    2.  
      NetBackup appliance の OS の主要コンポーネント
    3.  
      NetBackup appliance の脆弱性スキャン
  7. データセキュリティ
    1.  
      データセキュリティについて
    2.  
      データ整合性について
    3.  
      データの分類について
    4. データの暗号化について
      1.  
        KMS サポート
  8. Web セキュリティ
    1.  
      SSL の使用について
    2.  
      サードパーティの SSL 証明書の実装
  9. ネットワークセキュリティ
    1.  
      IPsec チャネル設定について
    2.  
      NetBackup appliance ポートについて
  10. コールホームセキュリティ
    1. AutoSupport について
      1.  
        データセキュリティ基準
    2. コールホームについて
      1.  
        NetBackup Appliance Shell Menuからのコールホームの構成
      2.  
        アプライアンスシェルメニューからのコールホームの有効化と無効化
      3.  
        NetBackup Appliance Shell Menuからのコールホームプロキシサーバーの構成
      4.  
        コールホームワークフローの理解
    3. SNMP について
      1.  
        MIB (Management Information Base) について
  11. IPMI セキュリティ
    1.  
      IPMI 設定の紹介
    2.  
      推奨される IPMI 設定
    3.  
      デフォルトの IPMI SSL 証明書の置換
  12. STIG と FIPS への準拠
    1.  
      NetBackup アプライアンスのための OS STIG の強化
    2.  
      適用外の STIG の強化ルール
    3.  
      NetBackup アプライアンスの FIPS 140-2 準拠
  13. 付録 A. セキュリティのリリース内容
    1.  
      NetBackup Appliance のセキュリティリリース内容

NetBackup アプライアンスのオペレーティングシステムのセキュリティについて

NetBackup アプライアンスは、カスタマイズされた Linux オペレーティングシステムである VxOS (Veritas オペレーティングシステム) を使用します。NetBackup アプライアンスソフトウェアの各リリースには、最新バージョンの VxOS と NetBackup ソフトウェアが含まれます。定期的なセキュリティパッチと更新に加え、VxOS には次のセキュリティ拡張機能とその他の機能が含まれています。

  • 更新され、調整された RHEL (Red Hat Enterprise Linux) ベースの Linux OS プラットフォームによって、すべての必要なソフトウェアコンポーネントを互換性がある堅牢なハードウェアプラットフォームにパッケージし、インストールすることができます。

  • NIST (米国標準) と RHEL からのセキュリティ基準に基づいて VxOS のセキュリティを強化します。追加のセキュリティが SDCS (Symantec Data Center Security) によって提供されます。

  • Symantec Data Center Security: Server Advanced (SDCS) 侵入防止および侵入検出ソフトウェアは、各プロセスとすべてのシステムファイルを隔離し、サンドボックス化することで、VxOS を強化してバックアップデータを保護します。

  • 業界に認められた脆弱性スキャナによるアプライアンスの定期スキャン。検出された脆弱性は、アプライアンスソフトウェアの定期リリースや、Emergency Engineering Binary(EEB)を使用してパッチが適用されます。 セキュリティ上の脅威がリリーススケジュールの間に特定された場合、既知の解決法については Veritas サポートまでお問い合わせください。

  • 未使用のサービスアカウントは削除されるか無効化されます。

  • VxOS にはサービス拒否 (DoS) のような攻撃からアプライアンスを保護するための編集されたカーネルパラメータが含まれます。例えば、sysctl 設定、net.ipv4.tcp_syncookies は、TCP SYN cookies を実装するため、/etc/sysctl.conf 構成ファイルに追加されました。

  • 不要な runlevel サービスは無効化されました。 VxOS では、runlevel を使用し、実行する必要のあるサービスを判断したり、システム上で実行する特定の作業を許可したりします。

  • FTPtelnetrlogin (rsh) は無効化されました。 使用は、sshscpsftp に限定されます。

  • AllowTcpForwarding noX11Forwarding no/etc/ssh/sshd_config への追加で、SSH の TCP 転送は無効化されました。

  • IP 転送が VxOS 上で無効にされ、TCP/IP スタックでのルーティングを許可しなくなりました。この機能により、あるサブネット上のホストがアプライアンスをルーターとして使って、別のサブネット上のホストにアクセスするのを防ぐことができます。

  • NetBackup アプライアンスでは、ネットワークインターフェース上での IP エイリアス (複数の IP アドレスの構成) は許可されません。この機能により、1 つの NIC ポート上の複数のネットワークセグメントへのアクセスを防止できます。

  • UMASK 値は新しく作成されたファイルのファイル権限を判断します。 新しく作成されたファイルにデフォルトでは与えられない権限を指定します。ほとんどの UNIX システムの UMASK のデフォルト値は 022 ですが、NetBackup appliance では UMASK は 077 に設定されています。

  • VxOS で検出された万人書き込み可能なすべてのファイルの権限が検索されて修正されました。

  • VxOS で検出されたすべての孤立した、あるいは所有者不明のファイルとディレクトリの権限が検索されて修正されました。

  • ソフトウェアバージョン 3.1 以降、SMBv1 プロトコルは無効になり、SMBv2 プロトコルに置き換えられています。SMBv1 プロトコルは、WannaCryPetya などのランサムウェア攻撃に対する脆弱性があるため、安全と見なされなくなりました。SMBv2 は、NetBackup アプライアンスでサポートされる最低限のプロトコルになりました。