JavaScript is required to for searching.
Ignora collegamenti di spostamento
Esci da visualizzazione stampa
Linee guida per la sicurezza di Oracle Solaris 11     Oracle Solaris 11.1 Information Library (Italiano)
search filter icon
search icon

Informazioni sul documento

Prefazione

1.  Panoramica della sicurezza di Oracle Solaris

Protezioni di sicurezza di Oracle Solaris

Tecnologie di sicurezza di Oracle Solaris

ASLR (Address Space Layout Randomization)

Servizio di audit

Verifica dei file BART

Servizi di cifratura

Autorizzazioni del file e voci di controllo dell'accesso

Filtro del pacchetto

Filtro IP

Wrapper TCP

Password e limiti della password

Modulo di autenticazione collegabile (PAM, Pluggable Authentication Module)

I privilegi in Oracle Solaris

Accesso remoto

IPsec e IKE

Secure Shell

Servizio Kerberos

Controllo dell'accesso basato su ruolo (RBAC, Role-Based Access Control)

Service Management Facility

File system ZFS di Oracle Solaris

Oracle Solaris Zones

Trusted Extensions

Impostazioni predefinite di sicurezza di Oracle Solaris 11

Accesso al sistema limitato e monitorato

Attivazione di protezioni per kernel, file, e desktop

Ulteriori funzioni di sicurezza attive

Valutazione della sicurezza di Oracle Solaris 11

Criteri e procedure di sicurezza del sito

2.  Configurazione della sicurezza di Oracle Solaris

3.  Monitoraggio e manutenzione della sicurezza di Oracle Solaris

A.  Bibliografia per il documento sulla sicurezza in Oracle Solaris

Valutazione della sicurezza di Oracle Solaris 11

Oracle Solaris 11 è attualmente in corso di valutazione tramite il servizio Canadian Common Criteria Scheme, si trova all'Evaluation Assurance Level 4 (EAL4), nonché al livello ulteriore per la risoluzione dei difetti (EAL4+). EAL4+ è il livello di valutazione più elevato raggiungibile per un software commerciale. EAL4 è inoltre il livello di valutazione più elevato mutualmente riconosciuto da 26 paesi nell'ambito del CCRA (Common Criteria Recognition Arrangement).

La valutazione riguarda l'OS PP (Operating System Protection Profile) e include i quattro pacchetti estesi opzionali riportati di seguito:


Nota - La fase di valutazione non è garanzia di ottenimento della certificazione di sicurezza.


Per informazioni sulla valutazione, vedere: