Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Visão geral das funções e serviços do Junos OS Evolved na configuração avaliada pela CC

O Junos OS Evolved permite uma ampla gama de recursos para usuários baseados em identidade. Na configuração avaliada pela CC, a gama de recursos é normalmente definida para atribuir a cada usuário com base em identidade uma das duas funções de usuário: Administrador de Segurança e Usuário FIPS. Essas funções são definidas em termos de recursos de usuário do Junos OS Evolved. O Administrador de Segurança também pode optar por criar funções adicionais consistentes com as diretrizes operacionais de sua organização. Essas funções adicionais podem incluir permissões específicas para vários comandos do Junos OS Evolved, pois são úteis para regras como: Oficial de Segurança, Oficial de Auditoria e quaisquer outras funções administrativas que seja prudente delegar. A criação de outras funções administrativas está fora do escopo deste guia.

Qualquer função que se destine a interagir com os módulos FIPS deve se enquadrar na classe de uma função de Administrador de Segurança ou função de usuário FIPS, ou um subconjunto da função de Administrador de Segurança, conforme determinado pelas políticas locais da organização que usa o dispositivo.

O administrador de Segurança realiza todas as tarefas de configuração relacionadas ao modo FIPS e emite todas as instruções e comandos para o Junos OS Evolved no modo FIPS. As configurações de administrador de Segurança e usuário FIPS devem seguir as diretrizes para o Junos OS Evolved no modo FIPS.

Função e responsabilidades do administrador de Segurança

O Administrador de Segurança é a pessoa responsável por habilitar, configurar, monitorar e manter o Junos OS Evolved no modo FIPS em seu dispositivo. O administrador de Segurança instala com segurança o Junos OS Evolved no dispositivo, habilita o modo FIPS, estabelece chaves e senhas para outros usuários e módulos de software e inicializa o dispositivo antes da conexão de rede.

As permissões que distinguem o Administrador de Segurança de outros usuários do FIPS são secret, security, maintenance, e control. Para conformidade com o FIPS, atribua o Administrador de Segurança a uma classe de login que contenha todas essas permissões. Um usuário com a permissão de manutenção do Junos OS Evolved pode ler arquivos sensíveis contendo informações privadas sobre a configuração do dispositivo.

Observação:

Não há relação entre o modo de manutenção do FIPS 140-3 e a permissão de manutenção do Junos OS Evolved, de nome semelhante.

Entre as tarefas relacionadas ao Junos OS Evolved no modo FIPS, espera-se que o Administrador de Segurança:

  • Defina a senha raiz inicial. O comprimento da senha deve ser de pelo menos 10 caracteres.

  • Examine os arquivos de log e auditoria em busca de eventos de interesse.

Função e responsabilidades do usuário FIPS

Todos os usuários do FIPS que fazem parte da classe operador/somente leitura/superusuário ou superusuário, incluindo o Administrador de Segurança, podem visualizar a configuração. Somente o usuário atribuído como Administrador de Segurança pode modificar a configuração.

O usuário FIPS pode visualizar a saída de status, mas não pode reinicializar ou zerar o dispositivo.

O que se espera de todos os usuários do FIPS

Todos os usuários do FIPS, incluindo o Administrador de Segurança, devem observar as diretrizes de segurança em todos os momentos.

Todos os usuários do FIPS devem:

  • Mantenha todas as senhas confidenciais.

  • Armazene os dispositivos e a documentação em uma área segura.

  • Implante dispositivos em áreas seguras.

  • Verifique os arquivos de auditoria periodicamente.

  • Em conformidade com todas as outras regras de segurança FIPS 140-3.

  • Siga estas diretrizes:

    • Os usuários são confiáveis.

    • Os usuários obedecem a todas as diretrizes de segurança.

    • Os usuários não comprometem a segurança deliberadamente.

    • Os usuários devem se comportar com responsabilidade em todos os momentos.