Gestione della sicurezza di rete

Una rete Novell Small Business Suite mantiene i dati nel file system e nel database eDirectory. Nel file system sono memorizzati i file e le applicazioni utilizzati dagli utenti della rete. Nel database eDirectory sono memorizzate le informazioni utilizzate per mantenere e gestire la rete, ad esempio l'accesso alle risorse di rete, la stampa e la sicurezza.

L'accesso ai file, alle directory e agli oggetti eDirectory può essere facilmente gestito da diversi punti in eDirectory, nel file system o in entrambi. Un eventuale intruso deve passare attraverso diversi livelli di sicurezza non visibili all'utente prima di poter provare ad accedere a una directory o a un file.


Controllo dell'accesso alla rete

Il controllo dell'accesso determina quali informazioni e risorse sono disponibili per quali utenti e quali azioni gli utenti possono eseguire sulla rete. Il controllo dell'accesso è implementato utilizzando le tecniche descritte di seguito.


Creazione di un piano per la protezione della rete

Quando si crea un piano per la protezione della rete, tenere presente che le informazioni del file system e del database eDirectory sono mantenute in due sistemi separati. Per creare il piano più efficiente possibile, analizzare quale metodo assicura la protezione migliore per ogni server e per ogni workstation.

Si consiglia di effettuare i seguenti task per evitare perdite di dati sulla rete, ridurre la vulnerabilità del sistema e recuperare il sistema in caso di guasto.


Utilizzo di un gruppo di continuità

Un gruppo di continuità (UPS) è un componente essenziale della rete. Infatti, non solo un UPS aiuta a prevenire eventuali danni ai computer in caso di sbalzi di tensione, ma previene anche la perdita di dati durante le interruzioni di corrente. Tutti i server dovrebbero essere muniti di un UPS e tutte le workstation di una protezione contro gli sbalzi di tensione.

Per ulteriori informazioni, consultare la sezione "Preventing Power Supply Errors (Prevenzione degli problemi di alimentazione)" del manuale Server Operating System Administration Guide (Guida all'amministrazione del sistema operativo del server) (documentazione di NetWare 6).

Se la società non possiede un UPS, si consiglia almeno di investire in un connettore di controllo della tensione per ciascun computer sulla rete, per prevenire una perdita di dati in caso di sbalzi di tensione.


Utilizzo della funzione Transaction Tracking System

NetWare comprende una funzione per il monitoraggio delle transazioni denominata Transaction Tracking System (TTS). Se un file viene contrassegnato come transazionale, TTS può prevenire il danneggiamento dei record del file annullando le transazioni incomplete e tenendo traccia dei dati annullati.

NOTA:  I file contrassegnati come transazionali non possono essere cancellati né rinominati.

TTS può inoltre annullare le troncature e le estensioni dei file, nonché le modifiche multiple apportate alla stessa area dati durante un'unica transazione. TTS può infine annullare le operazioni interrotte di annullamento delle transazioni in caso di guasto al server NetWare nel corso di tali operazioni.

Al contrario, TTS non è in grado di proteggere da questo tipo di errori per qualsiasi tipo di applicazione che invia chiamate con blocco dei record e memorizza le informazioni nei record, compresi i database tradizionali, alcune applicazioni di e-mail e alcuni scheduler di appuntamenti per gruppi di lavoro.

I file che non sono organizzati in record discreti (ad esempio i file di elaborazione testi) non sono protetti da TTS.

Le transazioni eseguite in una rete possono essere salvate in modo non corretto se si verifica una delle seguenti situazioni:

Se si verifica un guasto del server e il file è stato contrassegnato come transazionale, TTS annulla la transazione quando il server viene riavviato. Se si verifica un guasto in una workstation o in un componente della trasmissione di rete, TTS annulla immediatamente la transazione.

Per informazioni sul funzionamento di TTS e su come abilitare e attivare questa funzione, consultare la sezione "Using the Transaction Tracking System (Uso di Transaction Tracking System) del manuale Server Operating System Administration Guide (Guida all'amministrazione del sistema operativo del server) (documentazione di NetWare 6).


Protezione della console del server

La console del server è maggiormente protetta se tenuta in un luogo sicuro chiuso a chiave, dove nessuno può riavviare il server o manometterlo. È inoltre possibile aggiungere un livello di sicurezza addizionale utilizzando l'utility SECURE CONSOLE.

IMPORTANTE:  SECURE CONSOLE non blocca la console del server.

SECURE CONSOLE fornisce le seguenti funzioni di protezione:

Per utilizzare SECURE CONSOLE, seguire la procedura descritta.

  1. Al prompt della console del server, immettere:

    SECURE CONSOLE

  2. (opzionale) Per proteggere la console ad ogni avvio del server, aggiungere il comando SECURE CONSOLE nel file AUTOEXEC.NCF del server.

    IMPORTANTE:  Per rimuovere SECURE CONSOLE, occorre chiudere il server e riavviarlo. Se il comando SECURE CONSOLE è nel file AUTOEXEC.NCF, occorre rimuoverlo dal file prima di chiudere il server. In caso contrario, verrà automaticamente eseguito al riavvio.

Per impedire l'immissione di dati da tastiera sulla console, utilizzare l'utility SCRSAVER (salvaschermo) nel modo seguente:

  1. Al prompt della console, immettere:

    SCRSAVER ENABLE

    Questo comando abilita il salvaschermo con le impostazioni di default. Per informazioni sulle impostazioni del comando SCRSAVER e su come modificarle, consultare la sezione "SCRSAVER" nel manuale Utilities Reference (Riferimento per le utility) (documentazione di NetWare 6).

  2. (opzionale) Per abilitare il comando SCRSAVER ad ogni avvio del server, aggiungere il comando SCRSAVER ENABLE nel file AUTOEXEC.NCF del server.

  3. Per azzerare il salvaschermo, premere un tasto qualsiasi e immettere il proprio nome utente e la parola d'ordine.

    IMPORTANTE:  Il nome utente utilizzato per azzerare il salvaschermo deve disporre dei diritti di accesso all'oggetto Server eDirectory.


Prevenzione di infezioni da virus

Il modo migliore per proteggere la rete dai virus consiste nel descrivere agli utenti gli eventuali pericoli e nell'imporre procedure che diminuiscono i rischi di infezioni da virus.

Il software di protezione da virus di Network Associates è incluso in Novell Small Business Suite. Per ulteriori informazioni sul prodotto e per le istruzioni sull'installazione, consultare il file PARTNER.PDF sul CD Novell and Partners Solution.

Si consiglia inoltre di effettuare le seguenti operazioni:


Prevenzione della falsificazione di pacchetti

La firma dei pacchetti NCP è un'altra funzione di sicurezza destinata alla protezione dei server e dei client tramite l'utilizzo dei servizi NetWare Core ProtocolTM (NCP).

La firma dei pacchetti NCP impedisce la falsificazione di pacchetti richiedendo che il server e il client firmino ogni pacchetto NCP. La firma è diversa per ogni pacchetto.

Se un pacchetto NCP riporta una firma NCP non corretta viene rifiutato, senza interrompere la connessione tra client e server. Tuttavia, viene inviato un messaggio di avviso sul pacchetto invalido al log degli errori, al client coinvolto e alla console del server. Il messaggio di avviso contiene il nome di login e l'indirizzo della stazione del client coinvolto.

Per informazioni, consultare la sezione "Using NCP Packet Signature (Uso della firma dei pacchetti NCP)" del manuale Server Operating System Administration Guide (Guida all'amministrazione del sistema operativo del server).


Implementazione di una strategia di backup e ripristino

Includere un backup completo e offline del file system e del database eDirectory nel piano di protezione della rete. Il piano dovrebbe includere un backup regolare dei dati e una procedura per assicurarsi di poterli ripristinare. Per informazioni sulle soluzioni di backup e ripristino, consultare il manuale Storage Management Services Administration Guide (Storage Management Services Guida all'amministrazione) (documentazione di NetWare 6).



Previous | Next