JavaScript is required to for searching.
탐색 링크 건너뛰기
인쇄 보기 종료
Oracle® VM Server for SPARC 3.1 보안 설명서
Oracle Technology Network
라이브러리
PDF
인쇄 보기
피드백
search filter icon
search icon

문서 정보

이 설명서 사용

1장 Oracle VM Server for SPARC 보안 개요

Oracle VM Server for SPARC에서 사용하는 보안 기능

Oracle VM Server for SPARC 제품 개요

Oracle VM Server for SPARC에 일반 보안 원칙 적용

가상화 환경의 보안

실행 환경

실행 환경 보안

공격 방어

운영 환경

위협: 의도하지 않은 잘못된 구성

대처 방법: 운영 기준 만들기

위협: 가상 환경 아키텍처의 오류

대처 방법: 게스트를 하드웨어 플랫폼에 주의하여 지정

대처 방법: Oracle VM Server for SPARC 도메인 마이그레이션 계획

대처 방법: 올바른 가상 연결 구성

대처 방법: VLAN 태그 지정 사용

대처 방법: 가상 보안 장치 사용

위협: 리소스 공유의 부작용

평가: 공유 리소스를 통한 부작용

대처 방법: 하드웨어 리소스를 주의하여 지정

대처 방법: 공유 리소스를 주의하여 지정

요약: 공유 리소스를 통한 부작용

실행 환경

위협: 실행 환경의 조작

평가: 실행 환경의 조작

대처 방법: 대화식 액세스 경로 보안

대처 방법: Oracle Solaris OS 최소화

대처 방법: Oracle Solaris OS 강화

대처 방법: 역할 구분 및 응용 프로그램 격리 사용

대처 방법: 전용 관리 네트워크 구성

ILOM

위협: 전체 시스템 서비스 거부

평가: 전체 시스템 서비스 거부

대처 방법: ILOM 보안

하이퍼바이저

위협: 격리 무효화

평가: 격리 무효화

대처 방법: 펌웨어 및 소프트웨어 서명 검증

대처 방법: 커널 모듈 검증

컨트롤 도메인

위협: 컨트롤 도메인 서비스 거부

평가: 컨트롤 도메인 서비스 거부

대처 방법: 콘솔 액세스 보안

Logical Domains Manager

위협: 구성 유틸리티의 허용되지 않은 사용

평가: 구성 유틸리티의 허용되지 않은 사용

대처 방법: 두 사람 규칙 적용

대처 방법: Logical Domains Manager에 대해 권한 사용

대처 방법: Logical Domains Manager 강화

대처 방법: Logical Domains Manager 감사

서비스 도메인

위협: 서비스 도메인의 조작

평가: 서비스 도메인의 조작

대처 방법: 서비스 도메인을 세밀하게 구분

대처 방법: 서비스 도메인과 게스트 도메인 격리

대처 방법: 가상 콘솔에 대한 액세스 제한

I/O 도메인

위협: I/O 도메인 또는 서비스 도메인의 서비스 거부 경험

평가: I/O 도메인 또는 서비스 도메인의 서비스 거부 경험

대처 방법: I/O 도메인을 세밀하게 구성

대처 방법: 중복 하드웨어 및 루트 도메인 구성

위협: I/O 도메인의 조작

평가: I/O 도메인의 조작

대처 방법: 가상 디스크 보호

게스트 도메인

대처 방법: 게스트 도메인 OS 보안

2장 Oracle VM Server for SPARC 보안 설치 및 구성

3장 개발자를 위한 보안 고려 사항

부록 A 보안 배포 점검 목록

Logical Domains Manager

Logical Domains Manager는 컨트롤 도메인에서 실행되고 하이퍼바이저를 구성하는 데 사용되며, 모든 도메인 및 해당 하드웨어 리소스를 만들고 구성합니다. Logical Domains Manager 사용은 기록 및 모니터링되어야 합니다.

위협: 구성 유틸리티의 허용되지 않은 사용

공격자가 관리자의 사용자 ID를 도용하거나 다른 그룹의 관리자가 다른 시스템에 대해 허용되지 않은 액세스 권한을 얻을 수 있습니다.

평가: 구성 유틸리티의 허용되지 않은 사용

적절한 ID 관리를 통해 관리자가 시스템에 대한 불필요한 액세스 권한을 보유하지 않도록 하십시오. 또한 엄격하고 세밀한 액세스 제어 및 기타 방법(두 사람 규칙 등)을 구현하십시오.

대처 방법: 두 사람 규칙 적용

권한을 사용하여 Logical Domains Manager 및 기타 관리 도구에 대해 두 사람 규칙 구현을 고려하십시오. Enforcing the Two-Person Rule Via Role-Based Access Control in the Oracle Solaris 10 Operating System을 참조하십시오. 이 규칙은 소셜 엔지니어링 공격, 유출된 관리 계정 및 사람의 실수로부터 보호합니다.

대처 방법: Logical Domains Manager에 대해 권한 사용

ldm 명령에 대해 권한을 사용하면 세밀한 액세스 제어를 구현하고 완전한 추적 기능을 유지할 수 있습니다. 권한 구성에 대한 자세한 내용은 Oracle VM Server for SPARC 3.1 관리 설명서 를 참조하십시오. 권한을 사용하면 ldm 명령의 일부 기능을 모든 관리자가 사용할 수 없게 되므로 사람의 실수로부터 보호하는 데 도움이 됩니다.

대처 방법: Logical Domains Manager 강화

불필요한 도메인 관리 서비스를 사용 안함으로 설정합니다. Logical Domains Manager는 도메인 액세스, 모니터링 및 마이그레이션을 위한 네트워크 서비스를 제공합니다. 네트워크 서비스를 사용 안함으로 설정하면 Logical Domains Manager의 공격 범위가 일반적으로 운영하는 데 필요한 최소 범위로 줄어듭니다. 이 시나리오를 통해 서비스 거부 공격 및 이러한 네트워크 서비스를 오용하려는 기타 시도에 대비할 수 있습니다.


주 - 도메인 관리자 서비스를 사용 안함으로 설정하면 공격 범위가 최소화되지만, 특정 구성에서 이로 인한 모든 부작용은 사전에 알 수가 없습니다.

대처 방법: ILOM 보안도 참조하십시오.

대처 방법: Logical Domains Manager 감사

Logical Domains Manager 보호는 전체 시스템의 보안에 매우 중요합니다. Oracle VM Server for SPARC 구성에 대한 모든 변경 사항은 악의적인 작업 추적을 위해 기록해야 합니다. 정기적으로 로그를 검사 및 감사하고 안전한 보관을 위해 별도의 시스템에 로그를 복사해 두십시오. 자세한 내용은 Oracle VM Server for SPARC 3.1 관리 설명서 의 3 장, Oracle VM Server for SPARC 보안을 참조하십시오.