Veritas NetBackup™ Appliance セキュリティガイド
- NetBackup appliance セキュリティガイドについて
- ユーザー認証
- ユーザー権限の確認
- 侵入防止、侵入検知システム
- ログファイル
- オペレーティングシステムのセキュリティ
- データセキュリティ
- Web セキュリティ
- ネットワークセキュリティ
- コールホームセキュリティ
- IPMI セキュリティ
- STIG と FIPS への準拠
- 付録 A. セキュリティのリリース内容
NetBackup アプライアンスのユーザー認証について
NetBackup appliance は、ユーザーアカウントを使用して管理します。ローカルユーザーアカウントを作成したり、リモートディレクトリサービスに属するユーザーとユーザーグループを登録したりすることができます。各ユーザーアカウントがアプライアンスにアクセスするには、ユーザー名とパスワードで自己認証する必要があります。ローカルユーザーの場合には、ユーザー名とパスワードはアプライアンス上で管理されます。登録済みのリモートユーザーの場合には、ユーザー名とパスワードはリモートディレクトリサービスによって管理されます。
新しいユーザーアカウントがアプライアンスにログオンしてアクセスするには、最初にそのアカウントとロールを承認する必要があります。デフォルトでは、新しいユーザーアカウントには割り当てられたロールがないので、ロールが認可されるまでログオンできません。
表: NetBackup appliance のアカウントの種類 では、アプライアンスで利用可能なユーザーアカウントについて説明します。
表: NetBackup appliance のアカウントの種類
アカウント名 | 説明 |
---|---|
admin | admin アカウントは NetBackup appliance のデフォルトの管理者ユーザーです。このアカウントは、デフォルトの管理者ユーザーにアプライアンスに対する完全なアクセスと制御を提供します。 NetBackup の新しいアプライアンスには、次のデフォルトのログオンのクレデンシャルが付属しています。
アプライアンスから共有をマウントまたはマップする場合は、次の内容を記録してください。
|
AMSadmin | AMSadmin アカウントを使用すると、次のアプライアンスインターフェースにフルアクセスできます。
このアカウントについて詳しくは、『Veritas Appliance 管理ガイド』を参照してください。 |
メンテナンス | メンテナンスアカウントは、NetBackup Appliance Shell MenuでVeritasサポートが使用します (管理者用ログオン後)。このアカウントは、メンテナンス活動またはアプライアンスのトラブルシューティング専用として使用します。 メモ: このアカウントは、GRUB の変更や、STIG オプションが有効な場合のシングルユーザーモードのブートにも使用します。 |
内部ユーザーにのみ利用できるアカウントを次に示します。これらのアカウントでは、NetBackup Appliance Web Consoleまたは NetBackup Appliance Shell Menuを使用してシステムにアクセスすることはできません。
表: NetBackup appliance の内部アカウントの種類
アカウント名 | 説明 |
---|---|
sisips | sisips アカウントは、SDCS ポリシーを実装するための内部ユーザーです。 |
root | root アカウントは、保守タスクを実行するためにシマンテック社のサポートのみがアクセスする制限されたユーザーです。このアカウントにアクセスしようとすると、次のメッセージが表示されます。 Permission Denied !! Access to the root account requires overriding the Intrusion Security Policy. Please refer to the appliance security guide for overriding instructions. 警告: 侵入セキュリティポリシー (ISP) を上書きして root アカウントにアクセスできますが、お勧めしません。このポリシーを上書きすると、システムがリスクにさらされ、攻撃に対して脆弱になります。NetBackup appliance の侵入防止システムポリシーの上書きを参照してください。 |
nbcopilotxxxx | マスターサーバーからメディアサーバーへのアクセスの認証をサポートします。 |
AppComm | 認証はサポートされません。 |
nbwebsvc | 認証はサポートされません。 |
NetBackup アプライアンスユーザーの権限の確認についてを参照してください。