Danilo Poccia - Tecnologia et al.
La sicurezza delle Zone di (Open)Solaris
Riprendo questo post recente perché è stato reso disponibile un nuovo blueprint che approfondisce ulteriormente le funzionalità di sicurezza delle Zone di Solaris ed OpenSolaris, che solitamente sono utilizzate per consolidare più ambienti applicativi in un unico sistema fisico, ma permettono anche di creare ambienti virtuali sicuri dove esporre i servizi più critici di una infrastruttura IT:
Ecco, tratti dall'indice, i temi descritti nel blueprint:
- Zone Root File System
- Process Containment
- Operating System Privileges
- Default Privileges
- Required Privileges
- Prohibited Privileges
- Optional Privileges
- Operating System Kernel Modules
- Operating System Devices
- Networking
- Shared IP
- Exclusive IP
- Operating System Files
- Operating System Security Configuration
- Resource Management
- Memory Controls
- Physical and Virtual Memory Capping
- Shared Memory
- Locked Memory
- CPU Controls
- Fair Share Scheduler
- CPU Capping
- Private Pool
- Shared Pool
- Miscellaneous Controls
- File Integrity Checks
- Security Auditing
- Solaris Trusted Extensions
Posted at 02:52PM gen 12, 2009 by danilop in Solaris | Comments[1]
Diving on Christmas Eve
![]() |
| From Vigilia di Natale 2008 |
Posted at 08:54PM gen 07, 2009 by danilop in Personal | Comments[0]
The Curiosity Killed the Cat... And What About the Dog?
![]() |
| From Vigilia di Natale 2008 |
...getting closer...
![]() |
| From Vigilia di Natale 2008 |
Posted at 08:51PM gen 07, 2009 by danilop in Personal | Comments[0]





