설치시 CAPP/EAL4+ 옵션에 대하여

2010.05.11 10:52

조인상 조회 수:12960

원문 : http://www.ischo.net -- 조인상 // 시스템 엔지니어

Writer : http://www.ischo.net -- ischo // System Engineer in Replubic Of Korea

+++++++++++++++++++++++++++++++++++++++++++++++++++++++

 

본문 : http://www.ischo.net -- 조인상 //시스템 엔지니어

+++++++++++++++++++++++++++++++++++++++++++++++++++++++


업계에서 마련한 정보보호을 위한 규정을 만족한다는 의미입니다. 즉 보안이 강화된다는 의미이며, 설치하시면 자동으로 여러가지 configuration이 setting되는데 시스템 사용하시는데 제약사항이 많아집니다.(보안상의 이유로..)

CAPP(Controlled Access Protection Profile)는 IT 제품의 ISO에서 규정한 보안준수 사항(주로 CC : Common Criteria라고 언급합니다.)을 의미합니다.

EAL(Evaluation Assurance Level)은 CAPP를 어느정도 잘 준수하는 가의 여부를 국제공통평가기준에서 미리정의된 보증 등급으로 EAL1부터 EAL7까지 7개 등급으로 나누어 표시하는 것이며, EAL7으로 갈수록 높은 평가보증등급입니다.

CAPP/EAL4+ option은
- installation 방법이 new 혹은 complete overwirte 이고,
- Language가 영어로 선택되고,
- 64bit Kernel이 enable되고,
- JFS2가 enable될 때
사용가능 합니다.

AIX 설치시 이 option을 선택하시면 시스템 configuration이 CAPP/EAL4+ 요구사항에 만족하도록 변경되며, 몇가지 사례를 들면 아래list와 같습니다.
- /dev/pse.conf에서 /dev/echo가 삭제
- removable media로 root만 접근가능
- /etc/rc.tcpip에서 httpdlite, writeserv, mkatmpvc atmsvcd 삭제
snmpd, hostmibd, muxatmd 등 diabaled
번호 제목 글쓴이 날짜 조회 수
공지 [공지] 게시자료 열람자유. 불펌금지입니다. 조인상 2010.12.07 108766
191 미러링된 디스크중 하나의 상태가 none으로 나타날때. 조인상 2010.05.11 12940
» 설치시 CAPP/EAL4+ 옵션에 대하여 조인상 2010.05.11 12960
189 p5 F/W level 확인 방법 조인상 2010.05.11 13041
188 Compiling Apache or gcc/g++ for AIX 조인상 2010.05.11 13209
187 AMS - active_memory_sharing 구축방법 file 조인상 2010.05.11 13245
186 AIX Essentials - Asynchronous I/O 조인상 2011.12.02 13591
185 JFS2 파일시스템 수퍼블록이 훼손 되었을 경우 조인상 2010.05.11 13687
184 로그인 다수 실패해서 로그인이 안될때 조인상 2010.05.11 13719
183 C 컴파일러 라이센스 입력방법 조인상 2010.05.09 13732
182 패시브 커넥터(시리얼) 제작법(IBM p시리즈,AIX용) file 조인상 2010.05.11 13752
181 IBM Ess800 storage 관련 조인상 2010.05.11 13873
180 gcc 4.11 다운 받는곳 조인상 2010.05.11 13920
179 시간 동기화시키기 조인상 2010.05.11 13969
178 IBM Power Systems Facts and Features 200907 file 조인상 2010.11.17 14014
177 pSeries_Family_Nutshell - 20060907 file 조인상 2010.05.11 14050
176 FastT600 어레이 구성방법 메뉴얼 file 조인상 2010.05.11 14072
175 Power5 Hardware Information Reference Code file 조인상 2010.11.10 14164
174 Remote Tape Drive Backup 조인상 2010.05.11 14202
173 서버 TCP/IP 네트워크 성능테스트에 사용할 수 있는 명령어 조인상 2010.05.11 14296
172 default gateway odm에서 정보 삭제하는 방법 조인상 2010.05.11 14422
서버에 요청 중입니다. 잠시만 기다려 주십시오...