JavaScript is required to for searching.
Navigationslinks überspringen
Druckansicht beenden
Oracle Solaris 11 - Sicherheitsbestimmungen     Oracle Solaris 11.1 Information Library (Deutsch)
search filter icon
search icon

Dokumentinformationen

Vorwort

1.  Übersicht über die ⊘-Sicherheitsfunktionen

⊘ -Sicherheitsschutzmechanismen

⊘-Sicherheitstechnologien

Zufällige Anordnung des Adressraumlayouts

Prüfservice

Überprüfung der BART-Datei

Kryptografische Services

Dateiberechtigungen und Zugriffskontrolleinträge

Paketfilterung

IP Filter

TCP-Wrapper

Passwörter und Passwortbeschränkungen

Pluggable Authentication Module

Berechtigungen in ⊘

Remote-Zugriff

IPsec und IKE

&SSH;

Kerberos-Service

Role-Based Access Control

Service Management Facility

ZFS-Dateisystem von ⊘

⊘ Zones

&TX;

&ProductV11;-Standardsicherheitseinstellungen

Eingeschränkter und überwachter Systemzugriff

Kernel-, Datei- und Desktopschutz

Zusätzliche Sicherheitsfunktionen

&ProductV11; Sicherheitsevaluierung

Standortsicherheitsrichtlinien und deren Umsetzung

2.  Konfigurieren der ⊘-Sicherheitsfunktionen

3.  Überwachen und Verwalten der ⊘-Sicherheitsfunktionen

A.  Literaturverzeichnis zur ⊘-Sicherheit

⊘ -Sicherheitsschutzmechanismen

⊘ bietet Stabilität für Unternehmensdaten und Anwendungen durch Schutz von gespeicherten und übertragenen Daten. ⊘ Ressourcenverwaltung und ⊘ Zones verfügen über Funktionen zur Isolierung und zum Schutz vor falscher Verwendung von Anwendungen. Durch diese Schutzfunktionen, durch über Rechte implementierte geringste Berechtigungen sowie durch die RBAC-Funktion (Role-Based Access Control) von ⊘ werden Sicherheitsrisiken durch unbefugte Zugriffsversuche oder Benutzeraktionen eingedämmt. Authentifizierte und verschlüsselte Protokolle wie IPsec (Internet Protocol Security) stellen VPNs (Virtual Private Network) über das Internet sowie Tunnel über LAN oder WAN für eine sichere Datenübertragung bereit. Außerdem wird durch die ⊘-Prüffunktion sichergestellt, dass alle relevanten Aktionen festgehalten werden.

&ProductV11;-Sicherheitsservices bieten eine solide Gewährleistung der Sicherheit durch Schutzschichten für System und Netzwerk. ⊘ bietet Kernel-Schutz, indem mithilfe von Kernel-Dienstprogrammen die privilegierten Aktionen begrenzt werden, die das Dienstprogramm durchführen kann. Die Standardkonfiguration des Netzwerks bietet system- und netzwerkweiten Datenschutz. Zusätzlichen Schutz stellen die IP Filter-Funktion von ⊘ IPsec und Kerberos bereit.

⊘-Sicherheitsservices haben folgende Aufgaben: