Veritas NetBackup™ Appliance セキュリティガイド

Last Published:
Product(s): Appliances (5.3)
Platform: NetBackup Appliance OS
  1. NetBackup Appliance セキュリティガイドについて
    1.  
      NetBackup Appliance セキュリティガイドについて
  2. ユーザー認証
    1. NetBackup Appliance のユーザー認証について
      1.  
        NetBackup Appliance で認証できるユーザーの種類
    2. ユーザー認証の設定について
      1.  
        一般的なユーザー認証ガイドライン
    3.  
      LDAP ユーザーの認証について
    4.  
      Active Directory ユーザーの認証について
    5. スマートカードとデジタル証明書を使用した認証について
      1.  
        2FA
      2.  
        NetBackup Web UI でのスマートカード認証
      3.  
        NetBackup Appliance Web UI でのスマートカード認証
      4.  
        NetBackup Appliance シェルメニューでのスマートカード認証
      5.  
        役割ベースのアクセス制御の構成
      6.  
        NetBackup Web UI でのスマートカードまたはデジタル証明書の認証の構成
    6. シングルサインオン (SSO) の認証と認可について
      1.  
        NetBackup Appliance のシングルサインオン (SSO) の構成
    7.  
      多要素認証について
    8.  
      アプライアンスのログインバナーについて
    9. ユーザー名とパスワードの仕様について
      1.  
        STIG 準拠パスワードポリシールールについて
  3. ユーザー権限の確認
    1.  
      NetBackup Appliance におけるユーザー認可について
    2. NetBackup Appliance ユーザーの認可について
      1.  
        NetBackup Appliance ユーザー役割権限
    3.  
      管理者ユーザーのロールについて
    4.  
      NetBackupCLI ユーザーの役割について
    5.  
      NetBackup でのユーザー権限の確認について
  4. 侵入防止、侵入検知システム
    1.  
      NetBackup Appliance の Symantec Data Center Security について
    2.  
      NetBackup Appliance の侵入防止システムについて
    3.  
      NetBackup Appliance の侵入検知システムについて
    4.  
      NetBackup アプライアンスの SDCS イベントの見直し
    5.  
      NetBackup アプライアンスでのアンマネージモードでの SDCS の実行
    6.  
      NetBackup アプライアンスでのマネージモードでの SDCS の実行
  5. ログファイル
    1.  
      NetBackup Appliance のログファイルについて
    2.  
      Support コマンドの使用によるログファイルの表示
    3.  
      Browse コマンドを使用した NetBackup Appliance ログファイルの参照場所
    4.  
      NetBackup Appliance でのデバイスログの収集
    5.  
      ログ転送機能の概要
  6. オペレーティングシステムのセキュリティ
    1.  
      NetBackup Appliance のオペレーティングシステムのセキュリティについて
    2.  
      NetBackup Appliance の OS の主要コンポーネント
    3.  
      NetBackup Appliance オペレーティングシステムへのユーザーアクセスの無効化
    4.  
      メンテナンスシェルへのサポートのアクセスの管理
  7. データセキュリティ
    1.  
      データセキュリティについて
    2.  
      データ整合性について
    3.  
      データの分類について
    4. データの暗号化について
      1.  
        KMS サポート
    5.  
      マルウェア対策機能について
  8. Web セキュリティ
    1.  
      SSL の使用について
    2.  
      外部証明書の実装について
  9. ネットワークセキュリティ
    1.  
      ネットワークアクセス制御について
    2.  
      IPsec チャネル設定について
    3.  
      NetBackup Appliance ポートについて
    4.  
      NetBackup Appliance ファイアウォールについて
  10. コールホームセキュリティ
    1. AutoSupport について
      1.  
        データセキュリティ基準
    2. コールホームについて
      1.  
        NetBackup Appliance シェルメニューからのコールホームの構成
      2.  
        アプライアンスシェルメニューからのコールホームの有効化と無効化
      3.  
        NetBackup Appliance シェルメニューからのコールホームプロキシサーバーの構成
      4.  
        コールホームワークフローの理解
    3. SNMP について
      1.  
        Management Information Base (MIB) について
  11. リモート管理モジュール (RMM) セキュリティ
    1.  
      IPMI 設定の紹介
    2.  
      推奨される IPMI 設定
    3.  
      RMM ポート
    4.  
      リモート管理モジュールでの SSH の有効化
    5.  
      デフォルトの IPMI SSL 証明書の置換
    6.  
      外部 IPMI SSL 証明書の実装
  12. STIG と FIPS への準拠
    1.  
      NetBackup Appliance の OS STIG の強化
    2.  
      NetBackup Appliance における FIPS 140-2 への準拠
    3.  
      FIPS 準拠の暗号について
  13.  
    索引

NetBackup Appliance のオペレーティングシステムのセキュリティについて

NetBackup Appliance は、カスタマイズされた Linux オペレーティングシステムである VxOS (Veritas オペレーティングシステム) を使用します。NetBackup Appliance ソフトウェアの各リリースには、最新バージョンの VxOS と NetBackup ソフトウェアが含まれます。定期的なセキュリティパッチと更新に加え、VxOS には次のセキュリティ拡張機能とその他の機能が含まれています。

  • 更新され、調整された RHEL (Red Hat Enterprise Linux) ベースの Linux OS プラットフォームによって、すべての必要なソフトウェアコンポーネントを互換性がある堅牢なハードウェアプラットフォームにパッケージし、インストールすることができます。

  • NIST (米国標準) と RHEL からのセキュリティ基準に基づいて VxOS のセキュリティを強化します。追加のセキュリティが SDCS (Symantec Data Center Security) によって提供されます。

  • Symantec Data Center Security: Server Advanced (SDCS) 侵入防止および侵入検出ソフトウェアは、各プロセスとすべてのシステムファイルを隔離し、サンドボックス化することで、VxOS を強化してバックアップデータを保護します。

  • 業界に認められた脆弱性スキャナによるアプライアンスの定期スキャン。検出された脆弱性は、アプライアンスソフトウェアの定期リリースや、Emergency Engineering Binary(EEB)を使用してパッチが適用されます。セキュリティ上の脅威がリリーススケジュールの間に特定された場合、既知の解決法については Veritas サポートまでお問い合わせください。

  • 未使用のサービスアカウントは削除されるか無効化されます。

  • VxOS にはサービス拒否 (DoS) のような攻撃からアプライアンスを保護するための編集されたカーネルパラメータが含まれます。たとえば、sysctl 設定、net.ipv4.tcp_syncookies は、TCP SYN cookies を実装するため、/etc/sysctl.conf 構成ファイルに追加されました。

  • 不要な runlevel サービスは無効化されました。VxOS では、runlevel を使用し、実行する必要のあるサービスを判断したり、システム上で実行する特定の作業を許可したりします。

  • FTPtelnetrlogin (rsh) は無効です。sshscpsftp に限定して使用できます。

    メモ:

    NetBackup Appliance リリース 3.1.2 以降、パッケージ化された telnet が VxOS から削除され、STIG 機能が NetBackup Appliance で有効になっているときにこの機能に準拠するようになりました。telnet プロトコルは安全ではなく、暗号化もされていません。暗号化されていない伝送媒体を使用すると、権限のないユーザーにクレデンシャルが盗まれる可能性があります。セッションを暗号化し、セキュリティを強化する ssh パッケージが、VxOS に含まれています。

  • AllowTcpForwarding noX11Forwarding no/etc/ssh/sshd_config への追加で、SSH の TCP 転送は無効化されました。

  • IP 転送が VxOS 上で無効にされ、TCP/IP スタックでのルーティングを許可しなくなりました。この機能により、あるサブネット上のホストがアプライアンスをルーターとして使って、別のサブネット上のホストにアクセスするのを防ぐことができます。

  • NetBackup Appliance では、ネットワークインターフェース上での IP エイリアス (複数の IP アドレスの構成) は許可されません。この機能により、1 つの NIC ポート上の複数のネットワークセグメントへのアクセスを防止できます。

  • UMASK 値は新しく作成されたファイルのファイル権限を判断します。新しく作成されたファイルにデフォルトでは与えられない権限を指定します。ほとんどの UNIX システムの UMASK のデフォルト値は 022 ですが、NetBackup Appliance では UMASK は 077 に設定されています。

  • VxOS で検出された万人書き込み可能なすべてのファイルの権限が検索されて修正されました。

  • VxOS で検出されたすべての孤立した、あるいは所有者不明のファイルとディレクトリの権限が検索されて修正されました。

  • ソフトウェアバージョン 3.1 以降、SMBv1 プロトコルは無効になり、SMBv2 プロトコルに置き換えられています。SMBv1 プロトコルは、WannaCryPetya などのランサムウェア攻撃に対する脆弱性があるため、安全と見なされなくなりました。SMBv2 は、NetBackup Appliance でサポートされる最低限のプロトコルになりました。