Veritas NetBackup™ Appliance 安全指南

Last Published:
Product(s): Appliances (3.1.1 (5340), 3.1.1 (5330), 3.1.1 (5240), 3.1.1 (5230), 3.1.1 (5220))
  1. 关于 NetBackup appliance 安全指南
    1.  
      关于 NetBackup appliance 安全指南
  2. 用户身份验证
    1. 关于 NetBackup Appliance 上的用户身份验证
      1.  
        可在 NetBackup Appliance 上进行身份验证的用户类型
    2. 关于配置用户身份验证
      1.  
        通用用户身份验证准则
    3.  
      关于对 LDAP 用户进行身份验证
    4.  
      关于对 Active Directory 用户进行身份验证
    5.  
      关于对 Kerberos-NIS 用户进行身份验证
    6.  
      关于设备登录提示
    7. 关于用户名和密码规范
      1.  
        关于符合 STIG 规范的密码策略规则
  3. 用户授权
    1.  
      关于 NetBackup appliance 的用户授权
    2. 关于授权 NetBackup Appliance 用户
      1.  
        NetBackup appliance 用户角色权限
    3.  
      关于管理员用户角色
    4.  
      关于 NetBackupCLI 用户角色
  4. 入侵防护和入侵检测系统
    1.  
      关于 NetBackup appliance 上的 Symantec Data Center Security
    2.  
      关于 NetBackup appliance 入侵防护系统
    3.  
      关于 NetBackup appliance 入侵检测系统
    4.  
      重新查看 NetBackup 设备上的 SDCS 事件
    5.  
      在 NetBackup Appliance 上以非受控模式运行 SDCS
    6.  
      在 NetBackup Appliance 上以受控模式运行 SDCS
    7.  
      覆盖 NetBackup appliance 入侵防护系统策略
    8.  
      重新启用 NetBackup appliance 入侵防护系统策略
  5. 日志文件
    1.  
      关于 NetBackup appliance 日志文件
    2.  
      使用 Support 命令查看日志文件
    3.  
      可使用 Browse 命令从何处查找 NetBackup appliance 日志文件
    4.  
      通过 Datacollect 命令收集设备日志
    5.  
      日志转发功能概述
  6. 操作系统安全
    1.  
      关于 NetBackup Appliance 操作系统安全
    2.  
      NetBackup appliance 操作系统中包含的主要组件
    3.  
      NetBackup appliance 漏洞扫描
  7. 数据安全性
    1.  
      关于数据安全
    2.  
      关于数据完整性
    3.  
      关于数据分类
    4. 关于数据加密
      1.  
        KMS 支持
  8. Web 安全
    1.  
      关于 SSL 使用情况
    2.  
      实施第三方 SSL 证书
  9. 网络安全
    1.  
      关于 IPsec 通道配置
    2.  
      关于 NetBackup appliance 端口
  10. 自动通报安全
    1. 关于 AutoSupport
      1.  
        数据安全标准
    2. 关于自动通报
      1.  
        从 NetBackup Appliance Shell Menu配置自动通报
      2.  
        从设备 Shell 菜单启用和禁用“自动通报”功能
      3.  
        从 NetBackup Appliance Shell Menu配置自动通报代理服务器
      4.  
        了解自动通报工作流程
    3. 关于 SNMP
      1.  
        关于管理信息库 (MIB)
  11. IPMI 安全
    1.  
      IPMI 配置简介
    2.  
      建议的 IPMI 设置
    3.  
      替换默认 IPMI SSL 证书
  12. STIG 和 FIPS 一致性
    1.  
      NetBackup Appliance 的 OS STIG 加固
    2.  
      非强制 STIG 加固规则
    3.  
      NetBackup Appliance 的 FIPS 140-2 一致性
  13. 附录 A. 安全版本内容
    1.  
      NetBackup Appliance 安全版本内容

NetBackup Appliance 安全版本内容

以下列表包含已修复且现在包括在此版本 NetBackup Appliance 软件中的已知安全问题:

Spectre 和 Meltdown 漏洞

NetBackup Appliance 版本 3.1.1 包括特定于以下变体的修复:

  • 变体 1 - Spectre,CVE-2017-5753

  • 变体 3 - Meltdown,CVE-2017-5754

这些修复解决了本地用户可以安装并运行二进制文件来访问其他进程的内存这一潜在威胁。

为了缓解这些漏洞带来的危害,Veritas 建议您尽快将所有 NetBackup Appliance 升级到版本 3.1.1。有关这些漏洞的更多详细信息,请参见以下文章:

https://www.veritas.com/support/en_US/article.100041496

下面介绍了 3.1.1 版中已解决的其他漏洞:

  • Apache Struts 漏洞

    CVE-2017-5638

  • 针对 KRACK 的 WPA2 软件包更新:

    CVE-2017-13077

    CVE-2017-13078

    CVE-2017-13080

    CVE-2017-13082

    CVE-2017-13086

    CVE-2017-13088

  • DNS 软件包更新

    CVE-2017-14491

    CVE-2017-14492

    CVE-2017-14493

    CVE-2017-14494

    CVE-2017-14495

    CVE-2017-14496

  • Java 漏洞

    CVE-2017-10309

    CVE-2017-10274

    CVE-2017-10293

    CVE-2017-10281

    CVE-2017-10347

    CVE-2017-10348

    CVE-2017-10349

    CVE-2017-10350

    CVE-2017-10357

    CVE-2017-10345

    VE-2017-10346

    CVE-2017-10285

  • 其他

    CVE-2017-8030

    CVE-2017-8046

    CVE-2017-15288

    CVE-2017-5645

    CVE-2017-17485

    CVE-2017-1000253

    CVE-2017-7555

    CVE-2016-10164

    CVE-2017-2625

    CVE-2017-2626

    CVE-2016-10200

    CVE-2017-2647

    CVE-2017-8797

    CVE-2015-8839

    CVE-2015-8970

    CVE-2016-9576

    CVE-2016-7042

    CVE-2016-7097

    CVE-2016-8645

    CVE-2016-9576

    CVE-2016-9588

    CVE-2016-9806

    CVE-2016-10088

    CVE-2016-10147

    CVE-2017-2596

    CVE-2017-2671

    CVE-2017-5970

    CVE-2017-6001

    CVE-2017-6951

    CVE-2017-7187

    CVE-2017-7616

    CVE-2017-7889

    CVE-2017-8890

    CVE-2017-9074

    CVE-2017-9075

    CVE-2017-9076

    CVE-2017-9077

    CVE-2017-9242

    CVE-2014-7970

    CVE-2014-7975

    CVE-2016-6213

    CVE-2016-9604

    CVE-2016-9685

    CVE-2016-10165

    CVE-2016-8399

    CVE-2016-9841

    CVE-2017-1000111

    CVE-2017-1000112

    CVE-2017-10274

    CVE-2017-10281

    CVE-2017-10295

    CVE-2017-7558

    CVE-2017-10355

    CVE-2017-7542

    CVE-2017-10356

    CVE-2017-10388

    CVE-2017-7184

    CVE-2017-12617