Stratégies pour l'administration réseau dans Oracle® Solaris 11.2

Quitter la vue de l'impression

Mis à jour : Septembre 2014
 
 

Fonctions de gestion de la sécurité du réseau dans Oracle Solaris

Oracle Solaris fournit plusieurs fonctionnalités qui vous permettent de sécuriser et de protéger votre réseau. Le tableau suivant décrit brièvement les fonctionnalités de sécurité réseau plusieurs clés.

Table 1-3  Fonctionnalités de sécurité réseau Oracle Solaris
Fonctionnalités et méthodes utilisées pour la sécurisation du réseau
Description
Pour en savoir plus
Protection des liaisons
Le mécanisme de protection des liens menaces de base fournit une protection à un réseau à partir de, par exemple, et IP usurpation d'adresse IP, DHCP, ainsi que MAC usurpation de trame de niveau 2 et BPDU (Bridge Protocol Data Unit) attaques.
Le réglage du paramètre réseau
Le réglage des paramètres réseau permet de sécuriser le réseau et d'empêcher les attaques malveillantes comme par exemple différentes attaques par déni de service (DoS).
SSL (Secure Sockets Layer protocole pour les communications des serveurs Web)
Et accélère le protocole SSL permet de chiffrer les communications des serveurs Web d'un système Oracle Solaris. Le protocole SSL assure la confidentialité, l'intégrité des messages et l'authentification des points d'extrémité entre deux applications.
Fonction IP Filter d'Oracle Solaris
Le filtrage de paquets assure une protection de base contre les attaques sur votre réseau. La fonction IP Filter d'Oracle Solaris est un pare-feu qui assure un filtrage de paquets avec état et la translation d'adresse réseau (NAT). IP Filter permet également le filtrage de paquets sans état, ainsi que la création et la gestion des pools d'adresses.
IP Security Architecture (IPsec)
L'architecture IPsec (IP security) offre la protection cryptographique des datagrammes IP dans les paquets réseau IPv4 et IPv6. IPsec inclut pour plusieurs composants qui vous serviront en cas de packages authentifiant ou crypter IP des paquets.
Internet Key Exchange, échange de clé Internet.
La fonctionnalité IKE automatise la gestion des clés pour IPsec. IKE s'intègre facilement dans les environnement à grande échelle et peut fournir un canal sécurisé pour un grand volume de trafic.