CA Access Control은 UNIX 시스템의 사용 권한을 그대로 유지하지만 향상된 액세스 제어 계층을 추가합니다.
CA Access Control은 다음과 같은 각각의 파일 액세스 작업을 차단하여 UNIX로 제어를 반환하기 전에 사용자에게 특정 작업에 대한 권한이 부여되어 있는지 확인합니다. 액세스 유형은 괄호 안에 표시됩니다.
참고: 사용자가 파일에 대한 정보를 얻는 작업(예: ls -l)을 수행할 수 있는지 여부를 제어하기 위해 read 권한이 필요한 경우, STAT_intercept 구성 설정을 1로 설정하십시오. 자세한 내용은 Reference Guide(참조 안내서)를 참조하십시오.
CA Access Control 액세스 검사는 다음과 같은 측면에서 기본 UNIX 권한 부여와 다릅니다.
파일 보호 시스템의 제한 사항은 다음과 같습니다.
그룹 _restricted에 속한 사용자의 경우 모든 시스템 파일이 CA Access Control로 보호됩니다. 데이터베이스에 정의되지 않은 파일에 대한 권한 부여는 FILE 클래스의 _default 레코드를 기반으로 합니다.
참고: 자세한 내용은 참조 안내서의 FILE 클래스를 참조하십시오.
CA Access Control은 다음과 같은 파일 액세스 유형을 지원합니다.
파일 보호 시스템은 중요한 데이터가 들어 있는 선택한 파일 집합을 보호하는 데 유용합니다. 예를 들어 CA Access Control을 사용하여 다음과 같은 파일을 보호할 수 있습니다.
사용자 사이트에서 server 데몬에만 액세스가 허용되는 데이터베이스 및 중요한 기타 모든 파일을 보호하려면 CA Access Control을 사용해야 합니다.
항상 액세스를 제어해야 하는 일부 파일은 규칙을 지정하지 않더라도 규칙에 의해 관리됩니다.
| Copyright © 2012 CA. All rights reserved. | 이 주제에 대해 CA Technologies에 전자 메일 보내기 |