Обеспечение безопасности системы
Описание процессов и процедур, направленных на обеспечение безопасности вашей системы Solaris, включает в себя обсуждение следующих тем экзамена:
Понимание физической безопасности
- Для обеспечения защиты данных и операционной системы существует множество процедур. Системный администратор не может игнорировать вопросы обеспечения аппаратной защиты и ограничения физического доступа к оборудованию системы.
Управление доступом к системе
- Системный администратор будет управлять доступом к операционной системе при помощи регистрации пользователей. Только пользователи с активными регистрационными именами будут получать доступ к операционной системе и данным. Системный администратор будет управлять уровнем доступа, который будет иметь каждый пользователь.
Управление доступом к файлам
- Системный администратор будет разрешать доступ к каталогам и файлам, используя для этого стандартную схему полномочий операционной системы Solaris. Для управления доступом к критически важным данным операционной системы необходимо понимание этой схемы и ее применение к идентификаторам пользователей и групп.
Понимание сетевой безопасности
- Большинство систем, работающих под управлением Solaris и объединенных в сеть, соединяются с системами, находящимися вне локальных помещений, и являются доступными для множества пользователей других сайтов. Обеспечение защиты системы в таком окружении может быть сложной задачей, однако - это критически важная часть работы системного администратора.
Безопасный доступ суперпользователя
- Наделяйте привилегиями суперпользователя только тех системных администраторов, которые наделены полномочиями для использования этих привилегий и понимают риск выполнения системных задач с их применением.
Понимание ASET
- Операционная система предоставляет ASET (Automated Security Enhancement Tool - инструмент усовершенствования автоматической защиты) для обеспечения безопасности вашей операционной системы. ASET - это инструмент для установки и контроля защиты в системе Solaris. Системный администратор будет использовать этот инструмент для выполнения специфических проверок и настройки системных файлов и полномочий с целью обеспечения защиты операционной системы.