JavaScript is required to for searching.
ナビゲーションリンクをスキップ
印刷ビューの終了
Trusted Extensions 構成と管理     Oracle Solaris 11.1 Information Library (日本語)
このドキュメントの評価
search filter icon
search icon

ドキュメントの情報

はじめに

パート I Trusted Extensions の初期構成

1.  Trusted Extensions のセキュリティー計画

2.  Trusted Extensions の構成ロードマップ

3.  Oracle Solaris への Trusted Extensions 機能の追加 (タスク)

4.  Trusted Extensions の構成 (タスク)

5.  Trusted Extensions のための LDAP の構成 (タスク)

パート II Trusted Extensions の管理

6.  Trusted Extensions の管理の概念

7.  Trusted Extensions 管理ツール

8.  Trusted Extensions システムのセキュリティー要件 (概要)

9.  Trusted Extensions での一般的なタスクの実行

10.  Trusted Extensions でのユーザー、権利、および役割 (概要)

11.  Trusted Extensions でのユーザー、権利、役割の管理 (タスク)

12.  Trusted Extensions でのリモート管理 (タスク)

13.  Trusted Extensions でのゾーンの管理

14.  Trusted Extensions でのファイルの管理とマウント

15.  トラステッドネットワーク (概要)

16.  Trusted Extensions でのネットワークの管理 (タスク)

17.  Trusted Extensions と LDAP (概要)

18.  Trusted Extensions でのマルチレベルメール (概要)

19.  ラベル付き印刷の管理 (タスク)

20.  Trusted Extensions のデバイス (概要)

21.  Trusted Extensions でのデバイス管理 (タスク)

22.  Trusted Extensions での監査 (概要)

23.  Trusted Extensions のソフトウェア管理

A.  サイトのセキュリティーポリシー

セキュリティーポリシーの作成と管理

サイトのセキュリティーポリシーと Trusted Extensions

コンピュータのセキュリティーに関する推奨事項

物理的セキュリティーに関する推奨事項

個人のセキュリティーに関する推奨事項

よくあるセキュリティー違反

その他のセキュリティー関連資料

B.  Trusted Extensions の構成チェックリスト

Trusted Extensions を構成するためのチェックリスト

C.  Trusted Extensions 管理の手引き

Trusted Extensions の管理インタフェース

Trusted Extensions による Oracle Solaris インタフェースの拡張

Trusted Extensions の厳密なセキュリティーデフォルト

Trusted Extensions で制限されるオプション

D.  Trusted Extensions マニュアルページのリスト

Trusted Extensions マニュアルページ (アルファベット順)

Trusted Extensions によって変更される Oracle Solaris マニュアルページ

用語集

索引

ドキュメントの品質向上のためのご意見をください
簡潔すぎた
読みづらかった、または難し過ぎた
重要な情報が欠けていた
内容が間違っていた
翻訳版が必要
その他
Your rating has been updated
貴重なご意見を有り難うございました!

あなたの貴重なご意見はより良いドキュメント作成の手助けとなります 内容の品質向上と追加コメントのためのアンケートに参加されますか?

Trusted Extensions を構成するためのチェックリスト

次のリストは、サイトで Trusted Extensions を有効化および構成するために必要な事項を示します。ほかの場所に記載されているタスクは、相互参照されます。

  1. 次を参照します。

  2. 次の準備をします。

    • root パスワードを決定します。

    • PROM または BIOS のセキュリティーレベルを決定します。

    • PROM または BIOS のパスワードを決定します。

    • 周辺機器の接続を許可するかを決定します。

    • リモートプリンタへのアクセスを許可するかを決定します。

    • ラベルなしネットワークへのアクセスを許可するかを決定します。

  3. Trusted Extensions を有効にします。「Trusted Extensions サービスの有効化とログイン」を参照してください。

    1. Oracle Solaris OS をインストールします。

    2. Trusted Extensions のパッケージを読み込みます。

    3. Trusted Extensions サービス svc:/system/labeld を有効にします。

    4. リブートします。

  4. (オプション) 大域ゾーンをカスタマイズします。「Trusted Extensions での大域ゾーンの設定」を参照してください。

    1. 1 以外の DOI を使用する場合には、/etc/system ファイル内およびすべてのセキュリティーテンプレート内にその DOI を設定します。

    2. サイトの label_encodings ファイルを確認してインストールします。

    3. リブートします。

  5. ラベル付きゾーンを追加します。「ラベル付きゾーンの作成」を参照してください。

    1. 2 つのラベル付きゾーンを自動的に構成します。

    2. ラベル付きゾーンを手動で構成します。

    3. ラベル付きワークスペースを作成します。

  6. LDAP ネームサービスを構成します。第 5 章Trusted Extensions のための LDAP の構成 (タスク)を参照してください。

    Trusted Extensions プロキシサーバーまたは Trusted Extensions LDAP サーバーを作成します。ファイルネームサービスで必要な構成はありません。

  7. 大域ゾーン用およびラベル付きゾーン用のインタフェースとルーティングを構成します。「Trusted Extensions でのネットワークインタフェースの構成」を参照してください。

  8. ネットワークを構成します。「ホストおよびネットワークへのラベル付け (タスク)」を参照してください。

    • 単一ラベルのホストおよび制限範囲のホストを特定します。

    • ラベルなしホストからの受信データに適用するラベルを決定します。

    • セキュリティーテンプレートをカスタマイズします。

    • 各ホストをセキュリティーテンプレートに割り当てます。

    • サブネットをセキュリティーテンプレートに割り当てます。

  9. その他の構成を実行します。

    1. LDAP 用のネットワーク接続を構成します。

      • すべてのセキュリティーテンプレートの cipso ホストタイプに、LDAP サーバーまたはプロキシサーバーを割り当てます。

      • すべてのセキュリティーテンプレートの cipso ホストタイプに、LDAP クライアントを割り当てます。

      • ローカルシステムを LDAP サーバーのクライアントにします。

    2. ローカルユーザーおよびローカル管理役割を構成します。「Trusted Extensions での役割とユーザーの作成」を参照してください。

      • セキュリティー管理者役割を作成します。

      • セキュリティー管理者役割になれるローカルユーザーを作成します。

      • その他の役割を作成し、場合によって、その役割になるローカルユーザーを作成します。

    3. ユーザーがアクセスできるすべてのラベルでホームディレクトリを作成します。「Trusted Extensions での集中管理ホームディレクトリの作成」を参照してください。

      • NFS サーバーにホームディレクトリを作成します。

      • 暗号化可能なローカルの ZFS ホームディレクトリを作成します。

      • (オプション) 下位レベルのホームディレクトリをユーザーが読み取れないようにします。

    4. 印刷を構成します。「ラベル付き印刷の構成 (タスクマップ)」を参照してください。

    5. デバイスを構成します。「Trusted Extensions でのデバイスの扱い (タスクマップ)」を参照してください。

      1. デバイス管理プロファイルまたはシステム管理者プロファイルを役割に割り当てます。

      2. デバイスを使用可能にするには、次のいずれかを行います。

        • システムごとに、デバイスを割り当て可能にします。

        • 選択したユーザーおよび役割にデバイスの割り当て承認を割り当てます。

    6. Oracle Solaris の機能を構成します。

      • 監査を構成します。

      • システムセキュリティー値を構成します。

      • 特定の LDAP クライアントから LDAP を管理できるようにします。

      • LDAP でユーザーを構成します。

      • LDAP でネットワークの役割を構成します。

    7. ファイルシステムをマウントおよび共有します。第 14 章Trusted Extensions でのファイルの管理とマウントを参照してください。