Veritas NetBackup™ Appliance セキュリティガイド

Last Published:
Product(s): Appliances (3.1.1 (5340), 3.1.1 (5330), 3.1.1 (5240), 3.1.1 (5230), 3.1.1 (5220))
  1. NetBackup appliance セキュリティガイドについて
    1.  
      NetBackup appliance セキュリティガイドについて
  2. ユーザー認証
    1. NetBackup アプライアンスのユーザー認証について
      1.  
        NetBackup アプライアンスで認証できるユーザーの種類
    2. ユーザー認証の設定について
      1.  
        一般的なユーザー認証ガイドライン
    3.  
      LDAP ユーザーの認証について
    4.  
      Active Directory ユーザーの認証について
    5.  
      Kerberos-NIS ユーザーの認証について
    6.  
      アプライアンスのログインバナーについて
    7. ユーザー名とパスワードの仕様について
      1.  
        STIG 準拠パスワードポリシールールについて
  3. ユーザー権限の確認
    1.  
      NetBackup appliance におけるユーザー認可について
    2. NetBackup アプライアンスユーザーの権限の確認について
      1.  
        NetBackup appliance ユーザーロール権限
    3.  
      管理者ユーザーのロールについて
    4.  
      NetBackupCLI ユーザーロールについて
  4. 侵入防止、侵入検知システム
    1.  
      NetBackup appliance の Symantec Data Center Security について
    2.  
      NetBackup appliance の侵入防止システムについて
    3.  
      NetBackup appliance の侵入検知システムについて
    4.  
      NetBackup アプライアンスの SDCS イベントの見直し
    5.  
      NetBackup アプライアンスでのアンマネージモードでの SDCS の実行
    6.  
      NetBackup アプライアンスでのマネージモードでの SDCS の実行
    7.  
      NetBackup appliance の侵入防止システムポリシーの上書き
    8.  
      NetBackup appliance の侵入防止システムポリシーの再有効化
  5. ログファイル
    1.  
      NetBackup appliance のログファイルについて
    2.  
      Support コマンドの使用によるログファイルの表示
    3.  
      Browse コマンドを使用した NetBackup appliance ログファイルの参照場所
    4.  
      DataCollect コマンドを使ったデバイスログの収集
    5.  
      ログ転送機能の概要
  6. オペレーティングシステムのセキュリティ
    1.  
      NetBackup アプライアンスのオペレーティングシステムのセキュリティについて
    2.  
      NetBackup appliance の OS の主要コンポーネント
    3.  
      NetBackup appliance の脆弱性スキャン
  7. データセキュリティ
    1.  
      データセキュリティについて
    2.  
      データ整合性について
    3.  
      データの分類について
    4. データの暗号化について
      1.  
        KMS サポート
  8. Web セキュリティ
    1.  
      SSL の使用について
    2.  
      サードパーティの SSL 証明書の実装
  9. ネットワークセキュリティ
    1.  
      IPsec チャネル設定について
    2.  
      NetBackup appliance ポートについて
  10. コールホームセキュリティ
    1. AutoSupport について
      1.  
        データセキュリティ基準
    2. コールホームについて
      1.  
        NetBackup Appliance Shell Menuからのコールホームの構成
      2.  
        アプライアンスシェルメニューからのコールホームの有効化と無効化
      3.  
        NetBackup Appliance Shell Menuからのコールホームプロキシサーバーの構成
      4.  
        コールホームワークフローの理解
    3. SNMP について
      1.  
        MIB (Management Information Base) について
  11. IPMI セキュリティ
    1.  
      IPMI 設定の紹介
    2.  
      推奨される IPMI 設定
    3.  
      デフォルトの IPMI SSL 証明書の置換
  12. STIG と FIPS への準拠
    1.  
      NetBackup アプライアンスのための OS STIG の強化
    2.  
      適用外の STIG の強化ルール
    3.  
      NetBackup アプライアンスの FIPS 140-2 準拠
  13. 付録 A. セキュリティのリリース内容
    1.  
      NetBackup Appliance のセキュリティリリース内容

ユーザー認証の設定について

表: ユーザー認証管理 では、NetBackup Appliance Web Consoleと NetBackup Appliance Shell Menuの機能を利用してアプライアンスを設定し、さまざまな種類のユーザーを認証し、アクセス権限を与える方法について説明します。

表: ユーザー認証管理

ユーザーの種類

NetBackup Appliance Web Console

NetBackup Appliance Shell Menu

ローカル(ネイティブユーザー)

NetBackup Appliance Web Consoleの [設定(Settings)] > [認証(Authentication)] > [ユーザー管理 (User Management)] タブを利用し、ローカルユーザーを追加します。

NetBackup アプライアンスユーザーの権限の確認についてを参照してください。

次のコマンドとオプションは Settings > Security > Authentication > LocalUser で利用できます。

  • Clean - すべてのローカルユーザーを削除します。

  • List - アプライアンスに追加されているすべてのローカルユーザーを一覧表示します。

  • Password - ローカルユーザーのパスワードを変更します。

  • Users - 1 人以上のローカルユーザーを追加または削除します。

LDAP

[設定 (Settings)] > [ユーザー ()] > [認証 (Authentication)] > [LDAP]で、次の LDAP 設定タスクを実行できます。

  • 新しい LDAP 設定を追加します。

  • XML ファイルから保存済みの LDAP 構成をインポートします。

  • LDAP サーバーの構成パラメータを追加、編集、削除します。

  • LDAP サーバーの SSL 証明書を識別し、接続します。

  • LDAP サーバーの属性マップを追加、編集、削除します。

  • 既存の LDAP 構成(ユーザーを含む)を XML ファイルとしてエクスポートします。 このファイルをインポートし、他のアプライアンスで LDAP を構成できます。

  • LDAP 構成を無効にして再度有効にします。

  • LDAP サーバーの構成を解除します。

NetBackup Appliance Web Consoleの[設定 (Settings)] > [認証 (Authentication)] > [ユーザー管理 (User Management)]タブを利用し、LDAP ユーザーとユーザーグループを追加します。

NetBackup アプライアンスユーザーの権限の確認についてを参照してください。

次のコマンドとオプションは Settings > Security > Authentication > LDAP で利用できます。

  • Attribute - LDAP 構成属性を追加または削除します。

  • Certificate - SSL 証明書を設定、表示、無効化します。

  • ConfigParam - LDAP 構成パラメータを設定、表示、無効化します。

  • Configure - アプライアンスに登録し、認証されることを LDAP ユーザーに許可するようにアプライアンスを設定します。*

  • Disable - アプライアンスの LDAP ユーザー認証を無効にします。

  • Enable - アプライアンスの LDAP ユーザー認証を有効にします。

  • Export - 既存の LDAP 構成を XML ファイルとしてエクスポートします。

  • Groups - 1 つ以上の LDAP ユーザーグループを追加または削除します。 LDAP サーバーにすでに存在するユーザーグループのみをアプライアンスに追加できます。

  • Import - XML ファイルから LDAP 構成をインポートします。

  • List - アプライアンスに追加されているすべての LDAP ユーザーとユーザーグループを一覧表示します。

  • Map - NSS マップの属性またはオブジェクトクラスを設定、削除、表示します。

  • Show - LDAP 構成の詳細を表示します。

  • Status - アプライアンスの LDAP 認証の状態を表示します。

  • Unconfigure - LDAP 構成を削除します。

  • Users - 1 人以上の LDAP ユーザーを追加または削除します。 LDAP サーバーにすでに存在するユーザーグループのみをアプライアンスに追加できます。

Active Directory

[設定 (Settings)] > [ユーザー ()] > [認証 (Authentication)] > [Active Directory]で、次の AD 設定タスクを実行できます。

  • 新しい Active Directory 設定を行います。

  • 既存の Active Directory 構成を構成解除します。

NetBackup Appliance Web Consoleの[設定 (Settings)] > [認証 (Authentication)] > [ユーザー管理 (User Management)]タブを利用し、Active Directory ユーザーとユーザーグループを追加します。

NetBackup アプライアンスユーザーの権限の確認についてを参照してください。

次のコマンドとオプションは Settings > Security > Authentication > ActiveDirectory で利用できます。

  • Configure - アプライアンスに登録し、認証されることを AD ユーザーに許可するようにアプライアンスを設定します。*

  • Groups - 1 つ以上の AD ユーザーグループを追加または削除します。 AD サーバーにすでに存在するユーザーグループのみをアプライアンスに追加できます。

  • List - アプライアンスに追加されているすべての AD ユーザーとユーザーグループを一覧表示します。

  • Status - アプライアンスの AD 認証の状態を表示します。

  • Unconfigure - AD 構成を削除します。

  • Users - 1 人以上の AD ユーザーを追加または削除します。 AD サーバーにすでに存在するユーザーのみをアプライアンスに追加できます。

Kerberos-NIS

[設定 (Settings)] > [ユーザー ()] > [認証 (Authentication)] > [Kerberos-NIS]で、次の Kerberos-NIS 設定タスクを実行できます。

  • 新しい Kerberos-NIS 設定を行います。

  • 既存の Kerberos-NIS 構成を構成解除します。

NetBackup Appliance Web Consoleの[設定 (Settings)] > [認証 (Authentication)] > [ユーザー管理 (User Management)]タブを利用し、Kerberos-NIS ユーザーとユーザーグループを追加します。

NetBackup アプライアンスユーザーの権限の確認についてを参照してください。

次のコマンドとオプションは Settings > Security > Authentication > Kerberos で利用できます。

  • Configure - アプライアンスに登録し、認証されることを NIS ユーザーに許可するようにアプライアンスを設定します。*

  • Groups - 1 つ以上の NIS ユーザーグループを追加または削除します。 NIS サーバーにすでに存在するユーザーグループのみをアプライアンスに追加できます。

  • List - アプライアンスに追加されているすべての NIS ユーザーとユーザーグループを一覧表示します。

  • Status - アプライアンスの NIS と Kerberos の認証の状態を表示します。

  • Unconfigure - NIS と Kerberos の構成を削除します。

  • Users - 1 人以上の NIS ユーザーを追加または削除します。 NIS サーバーにすでに存在するユーザーのみをアプライアンスに追加できます。