설치시 CAPP/EAL4+ 옵션에 대하여

2010.05.11 10:52

조인상 조회 수:12976

원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어

Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

본문 : http://www.ischo.net -- 조인상 //시스템 엔지니어

+++++++++++++++++++++++++++++++++++++++++++++++++++++++


업계에서 마련한 정보보호을 위한 규정을 만족한다는 의미입니다. 즉 보안이 강화된다는 의미이며, 설치하시면 자동으로 여러가지 configuration이 setting되는데 시스템 사용하시는데 제약사항이 많아집니다.(보안상의 이유로..)

CAPP(Controlled Access Protection Profile)는 IT 제품의 ISO에서 규정한 보안준수 사항(주로 CC : Common Criteria라고 언급합니다.)을 의미합니다.

EAL(Evaluation Assurance Level)은 CAPP를 어느정도 잘 준수하는 가의 여부를 국제공통평가기준에서 미리정의된 보증 등급으로 EAL1부터 EAL7까지 7개 등급으로 나누어 표시하는 것이며, EAL7으로 갈수록 높은 평가보증등급입니다.

CAPP/EAL4+ option은
- installation 방법이 new 혹은 complete overwirte 이고,
- Language가 영어로 선택되고,
- 64bit Kernel이 enable되고,
- JFS2가 enable될 때
사용가능 합니다.

AIX 설치시 이 option을 선택하시면 시스템 configuration이 CAPP/EAL4+ 요구사항에 만족하도록 변경되며, 몇가지 사례를 들면 아래list와 같습니다.
- /dev/pse.conf에서 /dev/echo가 삭제
- removable media로 root만 접근가능
- /etc/rc.tcpip에서 httpdlite, writeserv, mkatmpvc atmsvcd 삭제
snmpd, hostmibd, muxatmd 등 diabaled
번호 제목 글쓴이 날짜 조회 수
공지 [공지] 게시자료 열람자유. 불펌금지입니다. 조인상 2010.12.07 109063
211 SAS RAID controller for AIX [1] file ischo 2017.02.04 17119
210 AIX 환경에서 TCP dump 뜨기 [1] ischo 2014.12.05 29405
209 AIX에서 시스템의 hostname 변경하기 ischo 2013.04.30 45302
208 kill 과 함께 쓰이는 SIGNAL NUMBER 들 ischo 2013.02.16 28912
207 AIX에서 process 당 thead 개수 (maximum number of thread per process) ischo 2013.02.06 35445
206 AIX 6.1에 Apache 설치하기 ischo 2013.02.01 48831
205 AIX 시스템상의 core수 확인하기 ischo 2013.01.10 102213
204 named 1분 간격으로 검사하여 살리는 스크립트 [1] ischo 2012.12.26 28313
203 AIX 튜닝포인트 - CPU,MEM,VG + FAQ [1] ischo 2012.11.20 41775
202 lsof 설치 없이 해당 포트를 열고 있는 프로세스 확인하는 법 ischo 2012.10.17 58333
201 p시리즈 장비 OP패널에서 강제 shutdown 방법 조인상 2012.10.13 29331
200 [IBM] x시리즈 M3,M4 블레이드센터 제원 조인상 2012.10.06 25802
199 IBM System x Sales Tech and Sales School 조인상 2012.08.09 27448
198 Power6 System Reference Code 조인상 2012.08.09 26422
197 IBM x3650 M3 Service Guide file 조인상 2012.08.04 28482
196 펌웨어 업그레이드 for old p5 series Servers(SF240-417) file ischo 2012.07.26 28173
195 디버그툴 dbx 사용법 file 조인상 2012.07.26 33932
194 IBM AIX Version 6.1 Differences Guide file 조인상 2012.07.26 44186
193 IBM AIX Version 7.1 Differences Guide file 조인상 2012.07.26 34743
192 p시리즈 펌웨어 업데이트 방법 조인상 2012.07.20 35082
서버에 요청 중입니다. 잠시만 기다려 주십시오...