Конференция Персональные данные 2012: проблемы и решения

Вы здесь: Главная РУБРИКАТОР Безопасность операционных систем семейства UNIX Средства администрирования безопасности ОС Solaris 7

Вход Регистрация



Защита персональных данных
Статьи по защите персональных данных
Видео о защите персональных данных
Федеральный закон N 152-ФЗ "О персональных данных"
Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ "О персональных данных"
Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных
Постановление Правительства РФ № 781 от 17 ноября 2007
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации
Постановление Правительства Российской Федерации от 15 сентября 2008 г. N 687
See the entire folder …
СОФТ
Средства для оценки рисков
Средства разработки и внедрения политик безопасности
Средства мониторинга действий пользователей
Программы, предназначенные для контроля работы пользователей и администраторов за своими компьютерами и в сети Интернет. Они сообщают по сети информацию, которая интересует шефа, ему лично или уполномоченному им лицу.
Средства аудита и восстановления паролей
Шифровальщики файлов
Эти программы обеспечивают недорогое, надежное и быстрое шифрование файлов и дисков с использованием популярных алгоритмов (AES, 3DES, Blowfish, ...)
See the entire folder …

Средства администрирования безопасности ОС Solaris 7

Send this page to somebody Print this page

Требования к средствам администрирования безопасности

Согласно Профилю защиты CS2 к средствам администрирования безопасности предъявляются следующие группы требований:

Базовые требования к средствам администрирования безопасности

  1. Функции управления безопасностью должны быть отделены от остальных функций системного администрирования.
  2. Набор функций администрирования безопасности должен включать в себя все функции, необходимые для установки, настройки и управления КСЗ. Задачи администрирования безопасности перечислены в соответствующем параграфе данного раздела.
  3. Возможность выполнения функций управления безопасностью должна быть предоставлена, только авторизованным пользователям.
  4. Пользователей, наделенных административными полномочиями, необходимо отличать от других пользователей.

Функции управления безопасностью

Требования безопасности этой группы определяют список параметров защиты и функций безопасности ОС Solaris.

  1. Администратору должна быть предоставлена возможность устанавливать и изменять параметры защиты перечисленные ниже.
  2. Администратору должны быть предоставлены функции администрирования безопасности, перечисленные ниже.

Тестирование КСЗ

Администратору должна быть предоставлена возможность проверки правильности функционирования КСЗ.

Документированность средств администрирования безопасности

Руководство системного администратора должно содержать подробное описание всех функций администрирования безопасности и их параметров.

Параметры защиты ОС Solaris 7

Защищенность ОС Solaris 7 определяется следующими основными группами параметров:

  • уровень безопасности
  • параметры, определяющие настройку средств регистрации системных событий в системных журналах
  • параметры, определяющие политику аудита безопасности
  • параметры, определяющие политику управления паролями
  • набор подключаемых модулей аутентификации
  • параметры контроля доступа к системе
  • параметры настройки средств выделения и очистки внешних устройств

Задачи администрирования безопасности ОС Solaris 7

Администрирование безопасности ОС выполняется системным администратором (пользователем с именем root) и включает в себя выполнение следующих задач:

  • определение правил разграничения доступа к файлам
  • управление паролями
  • управление пользовательскими бюджетами (администрирование пользователей и групп)
  • настройка средств аутентификации пользователей
  • настройка средств контроля целостности и тестирования безопасности системы подсистемы ASET
  • настройка средств регистрации системных событий в системных журналах (syslogs)
  • настройка подсистемы аудита безопасности и управление политикой аудита

Управление пользователями и группами

Таблица 2 Управление пользователями и группами

Задача

 

Используемая служба имен

Команды администрирования

Добавление пользовательского бюджета

NIS+

nistbladm

nisclient

NIS

useradd

make

None

useradd

Изменение пользовательского бюджета

NIS+

nistbladm

NIS

usermod

make

None

usermod

Удаление пользовательского бюджета

NIS+

nistbladm

nisclient

NIS

userdel

make

 

None

userdel

Установка стандартных заначений параметров пользовательского бюджета

NIS+

not available

 

NIS

useradd -D

make

None

useradd -D

Блокирование пользовательского бюджета

NIS+

nistbladm

NIS

passwd -r nis -l

make

None

passwd -r files -l

Смена пароля пользователя

NIS+

passwd -r nisplus

NIS

passwd -r nis

None

passwd -r files

Сортировка пользовательских бюджетов

NIS+

niscat

sort

NIS

ypcat

sort

None

awk

sort

Поиск пользовательских бюджетов

NIS+

nismatch

NIS

ypmatch

None

grep

Добавление группы

NIS+

nistbladm

NIS

groupadd

make

None

groupadd

Изменение состава членов группы

NIS+

nistbladm

NIS

groupmod

make

None

groupmod

Удаление группы

NIS+

nistbladm

NIS

groupdel

make

None

groupdel


30-05-2012
Positive Hack Days 2012
Москва, Дмитровское ш., д. 27 к. 1, Клуб "Молодая гвардия"
30-05-2012
VIII-й Специализированный форум «Современные системы безопасности — Антитеррор»
Россия, Красноярск, ул. Авиаторов, 19, МВДЦ «Сибирь».
31-05-2012
Информационная безопасность: новые потребности рынка
07-06-2012
IT & Security Forum 2012 Kazan
Казань, отель Корстон, ул. Николая Ершова 1А
07-06-2012
8-й Евразийский форум информационной безопасности и электронного взаимодействия «ИНФОФОРУМ-Евразия»
Москва, здание Правительства Москвы (ул. Новый Арбат, 36)

< Май 2012 >
Пн Вт Ср Чт Пт Сб Вс
12 3456
78910111213
1415 16 17 18 19 20
21222324252627
282930 31
Рассылка

Пресс-релизы компаний
Новости портала
Антивирусный вестник



©2003 - 2012 GlobalTrust
Разработка сайта: Maximaster
Рейтинг@Mail.ru Rambler's Top100 Yandex