Go to main content

Oracle SuperCluster M7 시리즈 보안 설명서

인쇄 보기 종료

업데이트 날짜: 2016년 2월
 
 

준수 평가 생성

이 작업을 실행하려면 패키지를 시스템에 추가할 수 있도록 소프트웨어 설치 권한 프로파일이 지정되어 있어야 합니다. 대부분의 준수 명령을 수행하려면 관리 권한이 지정되어 있어야 합니다.

  1. 준수 패키지를 설치합니다.
    # pkg install compliance

    이 메시지는 패키지가 설치되어 있음을 나타냅니다.

    No updates necessary for this image.

    자세한 내용은 pkg(1) 매뉴얼 페이지를 참조하십시오.


    주 -  준수 테스트를 실행할 모든 영역에 패키지를 설치합니다.
  2. 사용 가능한 벤치마크, 프로파일 및 모든 이전 평가를 나열합니다.

    이 예에는 2개의 벤치마크가 있습니다.

    • pci-dssSolaris_PCI-DSS라는 프로파일이 포함됩니다.

    • solarisBaseliineRecommended라는 2개의 프로파일이 포함됩니다.

    # compliance list -p
    Benchmarks:
    pci-dss: Solaris_PCI-DSS
    solaris: Baseline, Recommended
    Assessments:
    No assessments available
  3. 준수 평가를 생성합니다.

    다음 구문을 사용하여 compliance 명령을 실행합니다.

    compliance assess -b 벤치마크 -p 프로파일
    -b
    특정 벤치마크를 지정합니다. 지정되지 않은 경우 값이 기본적으로 solaris로 설정됩니다.
    -p
    프로파일을 지정합니다. 프로파일 이름은 대소문자를 구분합니다. 지정되지 않은 경우, 값이 기본적으로 첫번째 프로파일로 설정됩니다.

    예:

    • Recommended 프로파일을 사용합니다.

      # compliance assess -b solaris -p Recommended

      이 명령은 /var/share/compliance/assessments에서 로그 파일, XML 파일 및 HTML 파일에 평가가 포함된 디렉토리를 만듭니다.

    • PCI-DSS 프로파일 사용:

      # compliance assess -b pci-dss

    주 -  pci-dss 벤치마크에는 프로파일이 하나만 포함되므로 명령줄에서 프로파일 옵션(-p)이 필요하지 않습니다.
  4. 준수 파일이 생성되었는지 확인합니다.
    # cd /var/share/compliance/assessments/filename_timestamp
    # ls
    recommended.html
    recommended.txt
    recommended.xml

    주 -  동일한 compliance 명령을 다시 실행해도 파일이 바뀌지 않습니다. 평가 디렉토리를 다시 사용하려면 먼저 파일을 제거해야 합니다.
  5. (선택사항) 사용자 정의 보고서를 만듭니다.

    사용자 정의 보고서는 반복해서 실행할 수 있습니다. 하지만 평가는 원래 디렉토리에서 한 번만 실행할 수 있습니다.

    이 예에서는 보고서에 표시할 결과 유형을 선택하기 위해 -s 옵션이 사용되었습니다.

    기본적으로 notselected 또는 notapplicable을 제외한 모든 결과 유형이 보고서에 표시됩니다. 결과 유형은 기본값 외에 추가로 표시하도록 콤마로 구분된 목록에 지정됩니다. 앞에 -를 표시하여 개별 결과 유형을 숨길 수 있으며, =를 사용하여 목록을 시작하면 포함할 결과 유형을 정확하게 지정합니다. 결과 유형은 pass, fixed, notchecked, notapplicable, notselected, informational, unknown, error 또는 fail입니다.

    # compliance report -s -pass,fail,notselected
    /var/share/compliance/assessments/filename_timestamp/report_A.html

    이 명령은 선택되지 않은 실패한 항목을 HTML 형식으로 포함하는 보고서를 만듭니다. 가장 최근 평가에 대해 보고서가 실행됩니다.

  6. 전체 보고서를 봅니다.

    텍스트 편집기에서 로그 파일을 보거나, 브라우저에서 HTML 파일을 보거나, XML 뷰어에서 XML 파일을 볼 수 있습니다. 예를 들어, 이전 단계의 사용자 정의 HTML 보고서를 보려면 다음 브라우저 항목을 입력합니다.

    file:///var/share/compliance/assessments/filename_timestamp/report_A.html
  7. 보안 정책을 통과하는 데 필요한 오류를 수정합니다.

    수정을 완료하기 위해 시스템을 재부트해야 할 경우 시스템을 재부트한 다음 평가를 다시 실행합니다.

  8. 오류가 없을 때까지 평가를 반복합니다.