前のトピック: ファイルおよびプログラムの保護次のトピック: ファイル保護の機能


ファイルおよびディレクトリへのアクセス制限

CA ControlMinder では、UNIX システムの権限チェック機能を保持しつつ、強化されたアクセス制御機能を追加します。

CA ControlMinder は、以下の各ファイル アクセス操作をインターセプトし、その特定の操作がユーザに許可されていることを確認してから、UNIX に制御を戻します。 かっこ内はアクセス タイプです。

CA ControlMinder のアクセス チェックがネイティブ UNIX の認証と異なる点は以下のとおりです。

ファイル保護システムに関する制限事項は、以下のとおりです。

CA ControlMinder では、ファイルに対して以下のアクセス タイプを使用できます。

ファイル保護システムは、機密データが保存されている特定のファイルを保護する場合に便利です。 たとえば、CA ControlMinder を使用して保護できるファイルは、以下のとおりです。

データベースを保護(サーバ デーモンのみにアクセスを許可)し、さらにサイトにあるその他すべての機密ファイルを保護するには、CA ControlMinder を使用する必要があります。

常にアクセス制御が必要な一部のファイルは、たとえユーザが明示的にルールを指定しない場合でも、ルールによって制御されます。