Veritas NetBackup™ Appliance セキュリティガイド
NetBackup appliance の侵入防止システムについて
アプライアンスの侵入防止システム(IPS)は、起動時に自動的に動作する SDCS(Symantec Data Center Security)ポリシーで構成されます。IPS ポリシーは、不要なリソースアクセスの動作がオペレーティングシステムで実行される前に事前に遮断できるインラインのポリシーです。
次のリストには、IPS ポリシー機能の一部が含まれています。
アプライアンスの OS の処理および共通のアプリケーションのリアルタイムの厳しい制限は以下のとおりです。
nscd - DNS 要求をキャッシュして、リモート DNS ルックアップを削減します。
cron
syslog-ng
klogd
NFS の rpcd
rpc.idmapd
rpc.mountd
rpc.statd
rpcbind
SDCS エージェント自身のための自己防衛、セキュリティと SDCS の監視機能は損なわれないことを確認します。
特定され、信頼されているアプリケーション、ユーザー、ユーザーグループによらない限り、システムバイナリを終了します。
アプリケーションが sbin などのソフトウェアをインストールしようとしたり、
ホスト
ファイルなどのシステム構成の設定を変更しようとしたりすることから、システムを保護する制限です。mknod、modctl、link, mount などの重要なシステムコールをアプリケーションで実行することを禁止します。
/advanceddisk
、/cat
、/disk
、/usr/openv/kms
、/opt/NBUAppliance/db/config/data
などのバックアップデータに権限のないユーザーやアプリケーションがアクセスすることを禁止します。メンテナンスユーザーによってルートアカウントへのアクセスが制限されました。