Ignorer les liens de navigation | |
Quitter l'aperu | |
Administration d'Oracle Solaris 11.1 : Services de sécurité Oracle Solaris 11.1 Information Library (Français) |
Partie I Présentation de la sécurité
Authentification avec chiffrement
Partie II Sécurité du système, des fichiers et des périphériques
2. Gestion de la sécurité de la machine (présentation)
3. Contrôle de l'accès aux systèmes (tâches)
4. Service d'analyse antivirus (tâches)
5. Contrôle de l'accès aux périphériques (tâches)
6. Vérification de l'intégrité des fichiers à l'aide de BART (tâches)
7. Contrôle de l'accès aux fichiers (tâches)
Partie III Rôles, profils de droits et privilèges
8. Utilisation des rôles et des privilèges (présentation)
9. Utilisation du contrôle d'accès basé sur les rôles (tâches)
10. Attributs de sécurité dans Oracle Solaris (référence)
Partie IV Services cryptographiques
11. Structure cryptographique (présentation)
12. Structure cryptographique (tâches)
13. Structure de gestion des clés
Partie V Services d'authentification et communication sécurisée
14. Utilisation de modules d'authentification enfichables
15. Utilisation de Secure Shell
17. Utilisation de l'authentification simple et de la couche de sécurité
18. Authentification des services réseau (tâches)
19. Introduction au service Kerberos
20. Planification du service Kerberos
21. Configuration du service Kerberos (tâches)
22. Messages d'erreur et dépannage de Kerberos
23. Administration des principaux et des stratégies Kerberos (tâches)
24. Utilisation des applications Kerberos (tâches)
25. Service Kerberos (référence)
Partie VII Audit dans Oracle Solaris
Pour préserver la sécurité du SE Oracle Solaris, le logiciel propose les fonctionnalités suivantes :
Sécurité du système : possibilité d'empêcher les intrusions, de protéger les ressources de la machine et les périphériques contre les utilisations inappropriées et de protéger les fichiers contre les modifications malveillantes ou involontaires par des utilisateurs ou des intrus.
Services cryptographiques : capacité de brouiller les données afin que seul l'expéditeur et le destinataire désigné puissent lire le contenu, et de gérer les fournisseurs cryptographiques et les objets de clé publique
Services d'authentification : capacité d'identifier un utilisateur de manière sécurisée, ce qui nécessite le nom de l'utilisateur et une forme quelconque de preuve, en général un mot de passe
Authentification avec chiffrement : capacité de s'assurer que les parties authentifiées peuvent communiquer sans interception, modification ou usurpation d'identité
Audit : capacité d'identifier l'origine des modifications de sécurité apportées au système, y compris l'accès aux fichiers, les appels système associés à la sécurité, et les échecs d'authentification
Stratégie de sécurité : conception et mise en oeuvre des instructions de sécurité pour un système ou un réseau de systèmes