ジグソー株式会社
Nature's Linux
トップ > Nature's Linux を採用するメリット > 運用上のメリット
様々なメリット
構築上のメリット
運用上のメリット
セキュリティ上のメリット
サポート上のメリット
商用版のメリット

運用上のメリット
カーネルに攻撃を受けてroot奪取された場合の違い
従来のLinuxOS
 サーバ全てをのっとられた状態となる。

カーネルに攻撃を受けてroot奪取された場合

Nature's Linux
 サーバ全てをのっとられた状態となる。

カーネルに攻撃を受けてroot奪取された場合


 問題点)
 
問題点
影響
リストアの作業時間が長い 手順1~手順3までを行い、バックアップしたデータやパーティション単位でデータを復旧させるため、サービス復旧までの時間を要する。例え予備サーバを準備しておき、データやパーティション単位でのデータ復旧をはかったとしても、サービス復旧までの時間を要する

 メリット)
 
メリット
影響
リストアの作業時間が短い
外部にアプリケーション領域をバックアップしていれば、早期に復旧することが可能。
予備サーバが準備されていれば、アプリケーション領域を丸ごとリストアするため、早期にサービスを復旧させることが可能

サーバアプリケーションに攻撃を受けてroot奪取された場合の違い
従来のLinuxOS
 サーバ全てをのっとられた状態となる。


カーネルに攻撃を受けてroot奪取された場合

Nature's Linux
 Nature's Linux 独自機能である、VFS Jail機能により、アクティブなアプリケーション領域のみがのっとられた状態となる。

カーネルに攻撃を受けてroot奪取された場合


 問題点)
 
問題点
影響
リストアの作業時間が長い 手順1~手順3までを行い、バックアップしたデータやパーティション単位でデータを復旧させるため、サービス復旧までの時間を要する。例え予備サーバを準備しておき、データやパーティション単位でのデータ復旧をはかったとしても、サービス復旧までの時間を要する
攻撃内容の調査に時間を要する システムに対する攻撃かサーバアプリケーションに対する攻撃かの切り分け調査に対して、期間を要する

 メリット)
 
メリット
影響
リストアの作業時間が短い
Nature's Linux 独自機能である管理者機能を利用することで、アプリケーション領域を切り替えることで素早い復旧が可能。ただし、潜在的なセキュリティーホールは残るため、早期に問題点を洗い出す必要がある
攻撃内容の調査が早い 攻撃を受けた側のアプリケーション領域を調査することで、セキュリティホールの対処を早期に行うことが可能となる

ここからフッダー
Nature's Linux Techポータルサイトはこちら
 
個人情報保護ポリシーNature's Linux ポリシー
Copyright (C) 2008- JIG-SAW, Inc.
All rights reserved.