Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия | ||
| ru:h2k:doc:5 [2023/07/25 04:39] – anel | ru:h2k:doc:5 [2023/07/31 08:05] (текущий) – anel | ||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| ====== Безопасность ====== | ====== Безопасность ====== | ||
| - | =====Свойства===== | + | ====Свойства==== |
| * защита от несанкционированного физического доступа к информации; | * защита от несанкционированного физического доступа к информации; | ||
| * привязка к хосту, на котором запущена виртуальная машина; | * привязка к хосту, на котором запущена виртуальная машина; | ||
| - | * внешние исходящие сетевые правила позволяют связь только с 3мя фиксированными нодами (HTTPS), 2мя управляющими серверами (шифрованный трафик между Domino серверами); | + | * внешние исходящие сетевые правила позволяют связь только с 3мя фиксированными нодами (HTTPS), 2мя [[ru: |
| * внешние входящие сетевые правила позволяют только SSH подключение к консоли; | * внешние входящие сетевые правила позволяют только SSH подключение к консоли; | ||
| * консоль авторизует по Open SSL сертификатам; | * консоль авторизует по Open SSL сертификатам; | ||
| * внутренний firewall повторяет внешние сетевые правила. | * внутренний firewall повторяет внешние сетевые правила. | ||
| - | =====HCL Notes===== | + | ---- |
| + | |||
| + | ====HCL Notes==== | ||
| Модель безопасности Domino® основана на принципе защиты ресурсов, | Модель безопасности Domino® основана на принципе защиты ресурсов, | ||
| + | |||
| + | ---- | ||
| + | |||
| + | ====Создание BlackBox==== | ||
| + | |||
| + | * Создание образа на [[ru: | ||
| + | * Перенос образа на рабочую площадку; | ||
| + | * [[ru: | ||
| + | * Администрирование на стадии начальной настройки Domino осуществляется с соседней чистой машины; | ||
| + | |||
| + | ---- | ||
| + | |||
| + | ====Решение BlackBox==== | ||
| + | ===OS=== | ||
| + | * Виртуальная машина VmWare; | ||
| + | * Операционная система Oracle Linux; | ||
| + | * Раздел зашифрован; | ||
| + | * При перезапуске требуется пароль расшифровки раздела; | ||
| + | * Привязка к виртуальной машине. | ||
| + | |||
| + | ===Domino=== | ||
| + | * Пароль id сервера; | ||
| + | * Шифрование используемых БД (ключами id сервера); | ||
| + | * В адресной книге кросссертификаты только 2х Управляющих серверов; | ||
| + | * Шифрование трафика на уровне сетевых портов Domino; | ||
| + | |||
| + | ---- | ||
| + | |||
| + | [[ru: | ||
| + | |||
| + | Но публичные ноды могут подключиться к одной из трех фиксированных нод, являющейся внешней. Однако на ней ничего не хранится, | ||
| + | |||