Ugrás a fő tartalomra

Rendszergazda-felügyelő Linux és Unix rendszerekhez

Computerworld
2010. július 7., 12:50
Nyomtatás
A Novell bemutatta új eszközét, a Privileged User Managert, amely segít feloldani azt a problémát, hogy hagyományosan a Unix és Linux rendszerekben csak egy adminisztrátor lehet (root). Nagyobb rendszerek esetében azonban az adminisztrátori feladatokat több rendszergazda látja el, ám mindegyiknek ugyanazt a jelszót kellett használni.
A Unix és Linux rendszerekben a root jelszó kiemelt hozzáférési jogosultságot biztosít. Ezekben a rendszerekben azonban hagyományosan egy root felhasználót lehet definiálni. Mivel nagyobb, összetettebb vállalati rendszerek esetében a felügyeletet több személy látja el, ezért ők kénytelenek ugyanazt a passwordöt használni. Ez azonban nagyfokú biztonsági kockázatot rejt magában, nehéz menedzselni, és később gyakorlatilag nem lehet nyomon követni, hogy mely változtatásokat melyik hozzáférésre jogosult személy hajtotta végre. A Novell Privileged User Manager segítségével a rendszergazdák saját felhasználói azonosítót kapnak, amelyhez meghatározható egy hozzáférési szint is. Így minden rendszergazda, alkalmazásfejlesztő vagy adatbázis-adminisztrátor csak arra kap jogosultságot, amire a munkájához szüksége van. „A vezetők számára pedig gyors és egyszerű módszert kínál a felhasználói aktivitás értékelésére és jóváhagyására. A Novell root-jelszó felügyeleti megoldása minden szempontból központilag kezelhető, beleértve a telepítést, a kiépítést, a biztonsági házirendeket és a billentyűleütések naplózását” – mondja Hargitai Zsolt, a Novell Magyarország üzletfejlesztési vezetője.

Grafikus felülettől az auditorok támogatásáig
A Privileged User Managerben egy grafikus kezelőfelületen lehet kialakítani a hozzáférési szabályokat, így kiküszöbölhető a több szerver esetén nehezen kezelhető manuális parancsfájl-írást. Az új szabálykombinációk a bevezetés előtt modellezhetők és kipróbálhatók. Minden tevékenység egy kitörölhetetlen eseménynaplóba kerül, amely tartalmazza azokat a kulcsfontosságú információkat, melyekkel igazolható a megfelelőség. A rendszer vizsgálja a felhasználói aktivitást, amelyhez egy 0-tól 9-ig terjedő kockázati szintet rendel attól függően, hogy mi volt a kiadott parancs, a felhasználó neve, valamint a kiadás helye és ideje. A kockázatot jelentő események rögtön azonosíthatók, mivel a különböző kockázati szintű parancsokat színekkel is jelzi a program. A naplózott eseményekből különböző szűrési feltételek megadásával lehet jelentéseket készíteni. Rögzíthetők és utólag elemezhetők a billentyűleütések is. Mindez támogatja az auditorok tevékenységét is, mivel az események megnyitása után az auditor bármely felhasználói billentyűleütési tevékenységet megtekinthet. A rendszer átfogó értékelést ad az auditálási folyamatról, és részletes információt nyújt arról, hogy az eseménybejegyzések jóváhagyása mennyi idő után történt meg.

A Privileged User Manager a legtöbb Linux/Unix rendszerrel együttműködik. Használható például SUSE Linux Enterprise, Red Hat Enterprise Linux, Solaris, AIX és HP-UX rendszereken.

Megjegyzések

Népszerű bejegyzések ezen a blogon

Az IT és információbiztonsági szakma tetoválásainak jelentésmorfológiája

Az IT és információbiztonsági szakma tetoválásainak jelentésmorfológiája Blogzóna IT Itt az ideje, hogy az IT és a biztonsági szakmán belül elterjedt és gyakori tetoválásokat összegyűjtsük és közelebbről megvizsgálva a képi világukat, leírjuk, milyen jelentéssel bírnak, mit is jelképeznek, kik és hogyan, hol viselik őket. 1-89-19-68 A hackerek kedvelt tetoválása. A számok a periódusos rendszer elemein keresztül a HACKER feliratot adják ki (H- 1 Hidrogén, AC- 89  Aktínium, K- 19  Kálium, ER- 68  Erbium). Az öt pont jelentheti a feketekalapos hacker börtönviseltségét (bérletvásárlás után), etikus hacker esetében azonban az éles projekteken edződést és a field tapasztalatot szimbolizálja. Más értelmezésben az éles projekt során az etikus hackert (középső pont) bekeríti saját projektvezetője és salese, az ügyfél projektvezetője és az ügyfél biztonsági vezetője. Vörös háromszög a bal mellbimbó körül, „People, Process, Technology” felirattal az élek...

Mesterséges intelligencia startupot vett a Nike

A cég azért hajtotta végre a felvásárlást, mert szeretné megfejteni, hogy mit akarnak az ügyfelei. A tengerentúli székhelyű edzőcipő-, sportruházat- és sportszergyártó  megvásárolta  a  Celect nevű bostoni székhelyű mesterséges intelligencia startupot. A Nike azért döntött a tranzakció mellett, mert úgy érezte, hogy a vállalkozásban ott van a potenciál arra, hogy többet tudhasson meg az ügyfeleiről és arról, hogy miért döntenek egy adott termék megvétele mellett. A Celect a megadott kiskereskedelmi adatok alapján készíti el a számításait, amelyek komoly segítséget jelenthetnek akkor, ha például egy sportszergyártó költség-haszon elemzéseket akar elvégezni. Eric Sprunk, a Nike ügyvezető igazgatója kijelentette, hogy miután a termékeik iránt egyre nagyobb a kereslet, ezért kiemelten fontos számukra az adatok optimalizálása és az, hogy reagálni tudjanak a fogyasztói magatartásokra. Így nagyon is személyre szabott módon tudják kiszolgálni a vásárlóikat. A két fél az ü...

Sziszifuszi robotok és túlontúl menő házak az IKEA központjában

CSURGÓ DÉNES KÖVETÉS 2018.06.17. 17:11 Van valami gyermekien lenyűgöző, ugyanakkor szomorkás egy robot látványában, amelynek az a dolga ezen a világon, hogy nagyon finoman, óvatosan kinyisson majd becsukjon egy kutyafej formájú uzsonnásdobozt, és ezt elismételje úgy 15-20 ezerszer. Pedig ez az egyszerre mechanikus és egyszerre drámai látvány fogadott, amint beléptem az IKEA teszlaborjába a festőien semmi közepén lévő Älmhult városában, ahol az IKEA központja is van. Itt a tesztlabor mellett megnézhettem, hogy hogyan is rendezik be a lakásukat az IKEA dizájnerei, vagy hogy milyen bútorokat tervez a cég egy Mars-expedícióra. Az IKEA volt olyan kedves, hogy még vagy 200 másik újságíróval együtt meghívott a Democratic Design Days nevű rendezvényére, ami valójában egy kétnapos PR esemény, amelyen a világ talán legnagyobb bútorgyártója megmutatja, hogy mik kerülnek majd a boltokba jövőre, bejelenti, hogy milyen menőséget tervez a...