请输入搜索词进行查询
搜索 <book_title>...
Veritas NetBackup™ Appliance 安全指南
Last Published:
2023-02-08
Product(s):
Appliances (5.1.1)
Platform: NetBackup Appliance OS
关于 NetBackup Appliance 入侵防护系统
设备入侵防护系统 (IPS) 由一个自定义的 Symantec Data Center Security (SDCS) 策略组成,该策略在系统启动时自动运行。IPS 策略是一个内联策略,可以在操作系统对不需要的资源访问行为采取措施之前主动阻止这些行为。
以下列表包含 IPS 策略的一些功能:
实时严格限制设备操作系统进程和常见应用程序,例如:
nscd - 缓存 DNS 请求以减少远程 DNS 查找的次数。
cron
syslog-ng
klogd
NFS 的 rpcd
rpc.idmapd
rpc.mountd
rpc.statd
rpcbind
SDCS 代理本身的自我保护,确保 SDCS 的安全和监视功能不受到影响。
锁定对系统二进制文件的访问,只有已标识和受信任的应用程序、用户和用户组才能访问。
具有限制作用,保护系统并防止应用程序安装软件(例如 sbin) 或更改系统配置设置(例如
hosts
文件)。禁止应用程序执行重要的系统调用,例如 mknod、modctl、link、mount 等。
禁止未授权的用户或应用程序访问备份数据,例如
/advanceddisk
、/cat
、/disk
、/usr/openv/kms
、/opt/NBUAppliance/db/config/data
等。