JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle Solaris 11 보안 지침     Oracle Solaris 11 Information Library (한국어)
search filter icon
search icon

문서 정보

머리말

1.  Oracle Solaris 11 보안 개요

2.  Oracle Solaris 11 보안 구성

Oracle Solaris OS 설치

시스템 보안

패키지 확인

필요하지 않은 서비스를 사용 안함으로 설정

사용자에서 전원 관리 기능 제거

배너 파일에 보안 메시지 배치

데스크탑 로그인 화면에 보안 메시지 배치

사용자 보안

강력한 암호 제약 조건 설정

일반 사용자에 대한 계정 잠금

일반 사용자에 대해 보다 제한적인 umask 값 설정

로그온/로그아웃 이외의 중요 감사 이벤트

실시간으로 lo 이벤트 모니터링

사용자에게서 필요하지 않은 기본 권한 제거

커널 보안

네트워크 구성

sshftp 사용자에게 보안 메시지 표시

네트워크 라우팅 데몬 사용 안함

브로드캐스트 패킷 전달 사용 안함

에코 요청에 대한 응답 사용 안함

엄격한 다중 홈 지정 설정

완전하지 않은 TCP 연결의 최대 개수 설정

보류 중인 TCP 연결의 최대 개수 설정

초기 TCP 연결에 대한 높은 수준의 난수 지정

네트워크 매개변수를 보안 값으로 재설정

파일 시스템 및 파일 보호

파일 보호 및 수정

응용 프로그램 및 서비스 보안

중요 응용 프로그램을 포함하기 위한 영역 만들기

영역에서 리소스 관리

IPsec 및 IKE 구성

IP 필터 구성

Kerberos 구성

레거시 서비스에 SMF 추가

시스템의 BART 스냅샷 만들기

다중 레벨(레이블 지정) 보안 추가

Trusted Extensions 구성

레이블이 있는 IPsec 구성

3.  Oracle Solaris 11 보안 모니터링 및 유지 관리

A.  Oracle Solaris 보안 문서 목록

응용 프로그램 및 서비스 보안

Oracle Solaris 보안 기능을 사용하여 응용 프로그램을 보호할 수 있습니다.

중요 응용 프로그램을 포함하기 위한 영역 만들기

영역은 프로세스를 구분하는 컨테이너입니다. 영역은 응용 프로그램 및 응용 프로그램의 일부에 대한 유용한 컨테이너입니다. 예를 들어, 영역을 사용하여 웹 사이트의 데이터베이스를 사이트의 웹 서버와 구분할 수 있습니다.

자세한 내용 및 절차를 보려면 다음을 참조하십시오.

영역에서 리소스 관리

영역은 영역 리소스 관리를 위한 다양한 도구를 제공합니다.

자세한 내용 및 절차를 보려면 다음을 참조하십시오.

IPsec 및 IKE 구성

IPsec 및 IKE는 IPsec 및 IKE를 사용하여 공동으로 구성된 노드와 네트워크 사이의 네트워크 전송을 보호합니다.

자세한 내용 및 절차를 보려면 다음을 참조하십시오.

IP 필터 구성

IP 필터 기능은 방화벽을 제공합니다.

자세한 내용 및 절차를 보려면 다음을 참조하십시오.

Kerberos 구성

Kerberos 서비스를 사용하여 네트워크를 보호할 수 있습니다. 클라이언트-서버 아키텍처는 네트워크에서 보안 트랜잭션을 제공합니다. 이 서비스는 무결성 및 프라이버시를 비롯하여 강력한 사용자 인증을 제공합니다. Kerberos 서비스를 사용하면 다른 시스템에 로그인하고, 명령을 실행하고, 데이터를 교환하고, 파일을 안전하게 전송할 수 있습니다. 또한 서비스를 통해 관리자가 서비스 및 시스템에 대한 액세스를 제한할 수 있습니다. Kerberos 사용자는 자신의 계정에 대한 다른 사용자의 액세스를 제한할 수 있습니다.

자세한 내용 및 절차를 보려면 다음을 참조하십시오.

레거시 서비스에 SMF 추가

Oracle Solaris의 SMF(Service Management Facility) 기능에 응용 프로그램을 추가하여 신뢰할 수 있는 사용자 또는 역할로 응용 프로그램 구성을 제한할 수 있습니다.

자세한 내용 및 절차를 보려면 다음을 참조하십시오.