JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Trusted Extensions 構成と管理     Oracle Solaris 11 Information Library (日本語)
search filter icon
search icon

ドキュメントの情報

はじめに

パート I Trusted Extensions の初期構成

1.  Trusted Extensions のセキュリティー計画

2.  Trusted Extensions の構成ロードマップ

3.  Oracle Solaris への Trusted Extensions 機能の追加 (手順)

4.  Trusted Extensions の構成 (手順)

5.  Trusted Extensions のための LDAP の構成 (手順)

パート II Trusted Extensions の管理

6.  Trusted Extensions の管理の概念

7.  Trusted Extensions 管理ツール

8.  Trusted Extensions システムのセキュリティー要件 (概要)

9.  Trusted Extensions での一般的なタスクの実行 (手順)

10.  Trusted Extensions でのユーザー、権利、および役割 (概要)

11.  Trusted Extensions でのユーザー、権利、役割の管理 (手順)

12.  Trusted Extensions での遠隔管理 (手順)

13.  Trusted Extensions でのゾーンの管理 (手順)

14.  Trusted Extensions でのファイルの管理とマウント (手順)

15.  トラステッドネットワーク (概要)

16.  Trusted Extensions でのネットワークの管理 (手順)

17.  Trusted Extensions と LDAP (概要)

18.  Trusted Extensions でのマルチレベルメール (概要)

19.  ラベル付き印刷の管理 (手順)

20.  Trusted Extensions のデバイス (概要)

21.  Trusted Extensions でのデバイス管理 (手順)

22.  Trusted Extensions での監査 (概要)

23.  Trusted Extensions のソフトウェア管理 (リファレンス)

A.  サイトのセキュリティーポリシー

セキュリティーポリシーの作成と管理

サイトのセキュリティーポリシーと Trusted Extensions

コンピュータのセキュリティーに関する推奨事項

物理的セキュリティーに関する推奨事項

個人のセキュリティーに関する推奨事項

よくあるセキュリティー違反

その他のセキュリティー関連資料

B.  Trusted Extensions の構成チェックリスト

Trusted Extensions を構成するためのチェックリスト

C.  Trusted Extensions 管理の手引き

Trusted Extensions の管理インタフェース

Trusted Extensions による Oracle Solaris インタフェースの拡張

Trusted Extensions の厳密なセキュリティーデフォルト

Trusted Extensions で制限されるオプション

D.  Trusted Extensions マニュアルページのリスト

Trusted Extensions マニュアルページ (アルファベット順)

Trusted Extensions によって変更される Oracle Solaris マニュアルページ

用語集

索引

Trusted Extensions マニュアルページ (アルファベット順)

次のマニュアルページは、Trusted Extensions が構成されているシステムにのみ該当します。説明文には、Trusted Extensions ドキュメントセット内でのこれらの機能に関する例や説明へのリンクが含まれています。

Trusted Extensions マニュアルページ

目的および追加情報へのリンク

add_allocatable(1M)

デバイスをデバイス割り当てデータベースに追加することで、デバイスを割り当て可能にします。デフォルトでは、リムーバブルデバイスを割り当て可能です。

「Trusted Extensions でデバイスを構成する」を参照してください。

atohexlabel(1M)

人が認識できるラベルの内部テキスト形式への変換。

例については、「ラベルの 16 進値を求める」を参照してください。

blcompare(3TSOL)

バイナリラベルの比較。

blminmax(3TSOL)

2 つのラベルの境界の判定。

chk_encodings(1M)

ラベルエンコーディングファイルの構文の検査。

例については、『Trusted Extensions Label Administration』の「How to Debug a label_encodings File」例 4-1 を参照してください。

fgetlabel(2)

ファイルのラベルの取得

getlabel(1)

選択したファイルまたはディレクトリのラベルを表示します。

例については、「マウントされたファイルのラベルを表示する」を参照してください。

getlabel(2)

ファイルラベルの取得

getpathbylabel(3TSOL)

ゾーンのパス名の取得

getplabel(3TSOL)

プロセスラベルの取得

getuserrange(3TSOL)

ユーザーのラベル範囲の取得

getzoneidbylabel(3TSOL)

ゾーンラベルからのゾーン ID の取得

getzonelabelbyid(3TSOL)

ゾーン ID を使用したゾーンラベルの取得

getzonelabelbyname(3TSOL)

ゾーン名を使用したゾーンラベルの取得

getzonepath(1)

指定したラベルに対応するゾーンのルートパスの表示。

『Trusted Extensions Developer’s Guide』の「Acquiring a Sensitivity Label」

getzonerootbyid(3TSOL)

ゾーンのルート ID を使用したゾーンのルートパス名の取得

getzonerootbylabel(3TSOL)

ゾーンラベルからのゾーンのルートパス名の取得

getzonerootbyname(3TSOL)

ゾーン名を使用したゾーンのルートパス名の取得

hextoalabel(1M)

内部テキストラベルの人が認識できる形式への変換

例については、「可読のラベルを 16 進形式から取得する」を参照してください。

labelclipping(3TSOL)

バイナリラベルの変換および指定された幅へのクリッピング

label_encodings(4)

ラベルエンコーディングファイルの説明

label_to_str(3TSOL)

ラベルを人が認識できる文字列へ変換

labels(5)

Trusted Extensions ラベル属性の説明

libtsnet(3LIB)

Trusted Extensions ネットワークライブラリ

libtsol(3LIB)

Trusted Extensions ライブラリ

m_label(3TSOL)

新規ラベル用のリソースの割り当てと解放

pam_tsol_account(5)

ラベルに関連したアカウント制限の検査

その使用例については、「遠隔 Trusted Extensions システムにログインして管理する」を参照してください。

plabel(1)

プロセスラベルの取得

remove_allocatable(1M)

デバイス割り当てデータベースからエントリを削除することによるデバイスの割り当ての防止

例については、「Trusted Extensions でデバイスを構成する」を参照してください。

sel_config(4)

コピー、カット、ペースト、およびドラッグ&ドロップ操作時の選択規則

「データのセキュリティーレベルを変更する際の規則」を参照してください。

setflabel(3TSOL)

対応する機密ラベルを持つゾーンへのファイルの移動

setlabel(1)

選択した項目にラベルを付け直します。solaris.label.file.downgrade 承認または solaris.label.file.upgrade 承認が必要です。これらの承認は、Object Label Management 権利プロファイルにあります。

str_to_label(3TSOL)

人が認識できる文字列からラベルへの構文解析

tncfg(1M)

トラステッドネットワークデータベースの管理。トラステッドネットワークを管理するための txzonmgr GUI の代替です。list サブコマンドは、ネットワークインタフェースのセキュリティー特性を表示します。tncfg は、tninfo コマンドよりも詳しい情報を提供します。

さまざまな例については、第 16 章Trusted Extensions でのネットワークの管理 (手順)を参照してください。

tnctl(1M)

Trusted Extensions ネットワークパラメータの設定。tncfg コマンドを使用することもできます。

例については、例 12-1 を参照してください。

tnd(1M)

LDAP ネームサービスが有効化された場合のトラステッドネットワークデーモンの実行。

tninfo(1M)

カーネルレベルの Trusted Extensions ネットワーク情報と統計の表示。

「Trusted Extensions ネットワークをデバッグする」tncfg コマンドや txzonemgr GUI を使用することもできます。

tncfg コマンドとの比較については、「Trusted Extensions でマウントの失敗をトラブルシューティングする」を参照してください。

trusted_extensions(5)

Trusted Extensions の概要

txzonemgr(1M)

ラベル付きゾーンとネットワークインタフェースの管理。コマンド行オプションを使用すると、2 つのゾーンを自動作成できます。このコマンドは、構成ファイルを入力として受け入れ、ゾーンの削除を可能にします。txzonemgrzenity (1) スクリプトです。

「ラベル付きゾーンの作成」「トラステッドネットワークのトラブルシューティング (作業マップ)」を参照してください。

TrustedExtensionsPolicy(4)

Trusted Extensions X サーバー拡張用の構成ファイル

tsol_getrhtype(3TSOL)

Trusted Extensions ネットワーク情報からのホストタイプの取得

tgnome-selectlabel ユーティリティー

ラベルビルダー GUI を作成できるようにする

詳細は、『Trusted Extensions Developer’s Guide』の「tgnome-selectlabel Utility」を参照してください。

updatehome(1)

現在のラベル用のホームディレクトリのコピーファイルとリンクファイルの更新

「Trusted Extensions のユーザーの起動ファイルを構成する」を参照してください。

XTSOLgetClientAttributes(3XTSOL)

X クライアントのラベル属性の取得

XTSOLgetPropAttributes(3XTSOL)

ウィンドウプロパティーのラベル属性の取得

XTSOLgetPropLabel(3XTSOL)

ウィンドウプロパティーのラベルの取得

XTSOLgetPropUID(3XTSOL)

ウィンドウプロパティーの UID の取得

XTSOLgetResAttributes(3XTSOL)

ウィンドウまたはピクセルマップのすべてのラベル属性の取得

XTSOLgetResLabel(3XTSOL)

ウィンドウ、ピクセルマップ、またはカラーマップのラベルの取得

XTSOLgetResUID(3XTSOL)

ウィンドウまたはピクセルマップの UID の取得

XTSOLgetSSHeight(3XTSOL)

画面ストライプの高さの取得

XTSOLgetWorkstationOwner(3XTSOL)

ワークステーションの所有権の取得

XTSOLIsWindowTrusted(3XTSOL)

ウィンドウがトラステッドクライアントにより作成されたものかどうかのテスト

XTSOLMakeTPWindow(3XTSOL)

このウィンドウをトラステッドパスウィンドウにする

XTSOLsetPolyInstInfo(3XTSOL)

多インスタンス化情報の設定

XTSOLsetPropLabel(3XTSOL)

ウィンドウプロパティーのラベルの設定

XTSOLsetPropUID(3XTSOL)

ウィンドウプロパティーの UID の設定

XTSOLsetResLabel(3XTSOL)

ウィンドウまたはピクセルマップのラベルの設定

XTSOLsetResUID(3XTSOL)

ウィンドウ、ピクセルマップ、またはカラーマップの UID の設定

XTSOLsetSessionHI(3XTSOL)

セッション最上位機密ラベルをウィンドウサーバーに設定

XTSOLsetSessionLO(3XTSOL)

セッション最下位機密ラベルをウィンドウサーバーに設定

XTSOLsetSSHeight(3XTSOL)

画面ストライプの高さの設定

XTSOLsetWorkstationOwner(3XTSOL)

ワークステーションの所有権の設定