Solaris Trusted Extensions ラベルの管理

印刷ジョブでのセキュリティーテキストの設定 (作業マップ)

作業 

説明 

印刷出力のフロントページの語句の印刷 

PRINTER BANNERS の語句を指定する」

取り扱い指示の印刷 

CHANNELS の取り扱い指示を指定する」

印刷ジョブより高位のラベルの印刷出力の保護 

「最下位の機密保護の格付けを設定する」

ラベル出力のためのプリンタの設定 

『Solaris Trusted Extensions 管理の手順』「ラベル付き印刷の構成 (作業マップ)」

ProcedurePRINTER BANNERS の語句を指定する

バナーページの一番上に表示される文字列、および一番下の取り扱い指示の最初に表示される文字列を作成します。

始める前に

大域ゾーンでセキュリティー管理者役割になります。

  1. プリンタバナーを計画します。

    参考として、「プリンタバナーの指定」を参照してください。

    「ワークシートによるプリンタバナーの計画」も参照してください。

  2. label_encodings ファイルを編集します。

    「エンコーディングの編集 (Edit Encodings)」アクションを使用します。

  3. ファイルの PRINTER BANNERS セクションを変更します。

    1. 接頭辞と接尾辞を作成します。

      これらの文字列を、バナーページとトレーラページのプリンタバナー行の WORDS に関連付けます。


      PRINTER BANNERS:
      
      WORDS:
      
      name= ORCON;                    prefix;
    2. 機密ラベルの定義済みコンパートメントに関連付ける語句の名前を入力します。

      コンパートメントを特定の接頭辞および接尾辞に関連付けることができます。


      name= (FULL SB NAME);            compartments= 3;
      name= (FULL SA NAME);            compartments= 2;
  4. label_encodings ファイルを分析し、検証する」に進みます。

ProcedureCHANNELS の取り扱い指示を指定する

プリンタバナーページに出力する取り扱い指示の文字列を作成します。

始める前に

大域ゾーンでセキュリティー管理者役割になります。

  1. 接頭辞と接尾辞を計画します。

    参考として、「ワークシートによるチャネルの計画」を参照してください。

  2. label_encodings ファイルを編集します。

    「エンコーディングの編集 (Edit Encodings)」アクションを使用します。

  3. ファイルの CHANNELS セクションを変更します。


    CHANNELS:
    
    WORDS:
    1. 接頭辞または接尾辞を入力します。

      バナーページとトレーラページの CHANNELS 行の WORDS が接頭辞または接尾辞となります。


      CHANNELS:
      
      WORDS:
      name= CHANNELS JOINTLY;         suffix;
      name= CHANNELS ONLY;            suffix;
      name= HANDLE VIA;               prefix;
    2. 機密ラベルの定義済みコンパートメントに関連付ける語句の名前を入力します。

      定義済み接頭辞および接尾辞を使用できます。


      name= (CH C);   prefix= HANDLE VIA; suffix= CHANNELS JOINTLY;
      compartments= 6;
      name= (CH B);   prefix= HANDLE VIA; suffix= CHANNELS JOINTLY;
      compartments= 1;
      name= (CH A);   prefix= HANDLE VIA; suffix= CHANNELS JOINTLY;
      compartments= 0;
  4. label_encodings ファイルを分析し、検証する」に進みます。

Procedure最下位の機密保護の格付けを設定する

minimum protect as classification (最下位の機密保護の格付け) によって、指定された最下位の格付け以上のすべてのプリンタ出力が保護されます。低レベルの情報を高位のラベルで保護しなければならない場合、サイトセキュリティーポリシーでこの設定が必要になることがあります。

始める前に

大域ゾーンでセキュリティー管理者役割になります。

  1. minimum protect as classification (最下位の機密保護の格付け) を設定します。

    この格付けは、エンコーディングファイルの ACCREDITATION RANGE セクションで定義します。

  2. label_encodings ファイルを分析し、検証する」に進みます。


例 4–9 label_encodings ファイルの最下位の機密保護の格付け

この例は、minimum protect as classification (最下位の機密保護の格付け) を示します。この格付けは、label_encodings.simple ファイルの ACCREDITATION RANGE セクションで定義されています。この設定によって、INTERNAL ラベルのファイルの印刷で、バナーページとトレーラページに NEED_TO_KNOW が表示されます。


minimum protect as classification= NEED_TO_KNOW;