В книге рассматриваются вопросы безопасности систем, построенных на базе ibm Lotus 




Скачать 328.84 Kb.
PDF просмотр
Название  В книге рассматриваются вопросы безопасности систем, построенных на базе ibm Lotus 
страница1/23
Дата конвертации28.08.2013
Размер328.84 Kb.
ТипДокументы
  1   2   3   4   5   6   7   8   9   ...   23

 
 
 
тел./факс: (495) 956-7928
http://www.intertrust.ru
E-mail: intertrus @
t
inttrust.ru
Е. Киселев
Безопасность
IBM Lotus Note /
s Domino R7


 
 
УДК 821.161.1 
ББК 84 (2Рос-Рус) 6-6 
К 60 
 
 
Е. Киселев 
«Безопасность IBM Lotus Notes/Domino R7» 
 
В книге рассматриваются вопросы безопасности систем, построенных на базе IBM Lotus 
Notes/Domino  R7.  Подробно  освещаются  процедуры  аутентификации  и  авторизации, 
шифрование  и  электронная  подпись,  сертификаты  Notes  и  X.509,  SSL,  S/MIME,  настройка 
мониторинга  и  другие  аспекты  обеспечения  безопасности  Notes/Domino.  Отдельное  внимание 
уделяется  исследованию  потенциальных  уязвимостей,  приводятся  рекомендации  по  их 
ликвидации. 
Книга  ориентирована  на  специалистов  по  компьютерным  сетям,  в  функции  которых 
входит планирование, настройка и эксплуатация систем на платформе Notes/Domino, а также на 
менеджеров, отвечающих за корпоративную безопасность компании. 
 
 
IBM  Lotus,  IBM  Lotus  Domino  и  IBM  Lotus  Notes  являются  зарегистрированными  торговыми 
знаками  IBM.  Все  другие  упомянутые  в  данном  издании  зарегистрированные  товарные  знаки 
принадлежат их законным владельцам. 
© ИнтерТраст, 2007 
© Е. Киселев, 2007 
Все права защищены. Никакая часть данной книги не может быть воспроизведена, в какой бы то 
ни было форме, и каким бы то  ни было  средствами без письменного разрешения владельцев авторских 
прав. 
 
 
 
ООО «Светотон» 
109341, г. Москва, ул. Верхние Поля, д.18 
E-mail: svton@from.ru 
 
Подписано в печать 30.07.2007 г. Формат 60х90/8 
Печать офсетная. Бумага офсетная № 1. 
Усл. печ. л. 45.5. Тираж 500 экз. Заказ 
 
Отпечатано с готового оригинал-макета 
в ФГУП «Производственно-издательский комбинат ВИНИТИ», 
140010, г. Люберцы, Московской обл., Октябрьский пр-т, 403. 
 
 
 
 
ISBN 5-7419-0084-4 
 
© InterTrust Co., Tel. +7(495)9567928, http://www.intertrust.ru 
 

 

Предисловие 
 

Эта  книга  продолжает  серию,  начатую 
Н.  Н.  Ионцевым  –  «Системное 
администрирование  Lotus  Domino  для  профессионалов».  Как  он  писал  в  своем  предисловии  к 
книге  «Почтовая  система  сервера  Lotus  Domino  R5  и  ее  конфигурирование»,  продукт  Lotus 
Domino
  достиг  того  уровня  развития,  при  котором  становится  очень  проблематично 
подготовить и поддерживать от версии к версии такое учебное пособие, которое охватывало бы 
все  вопросы  администрирования,  начиная  с  начального  уровня  и  до  степени  подробности, 
требуемой профессионалу. 
Выбор темы для этой книги не случаен. Мой опыт работы в учебном центре компании 
InterTrust  говорит  о  том,  что  вопросы  безопасности  являются  для  слушателей  одним  из 
наиболее интересных разделов системного администрирования Domino. Система безопасности 
является основой этого программного продукта, без глубокого понимания которой невозможно 
стать профессионалом в этой области. 
Литературы  по  Domino,  а  в  особенности  книг  на  русском  языке,  крайне  мало.  Это 
особенно  удивительно,  если  учесть    количество  и  масштаб  компаний,  в  которых  Domino 
является  основой  корпоративной  информационной  системы.  Конечно,  базовый  объем  знаний 
можно  получить  на  авторизованных  курсах  по  системному  администрированию.  Но  мне,  при 
проведении  занятий,  приходится  все  время  мучиться,  когда  я  пытаюсь  затолкать  огромный 
объем информации в жесткие временные рамки. За бортом остается множество подробностей, 
нюансы, которые могут оказаться крайне полезными в работе. 
В  результате    усилия  нашего  директора  Андрея  Линева,  все  время  подталкивавшего 
меня  разродиться  хоть  чем-нибудь,  и  мое  желание  подробно  описать  хоть  какой-то  раздел 
курса принесли свои плоды, и появилась эта книга. 
Я  не  ставил  своей  целью  сделать  большой  справочник  по  безопасности  Notes/Domino
Инструкции  типа  «для  того,  чтобы  было  так-то,  нажмите  десять  кнопок  в  такой-то 
последовательности» доступны и без этой книги – например, Lotus Domino Administrator Help
Мне  было  важно  показать  внутреннюю  логику  системы,  те  механизмы,  которые  спрятаны  от 
поверхностного взгляда. 
Книга предназначена для администраторов Notes/Domino, имеющих опыт работы в этой 
области  и  (или)  прослушавших  курс  по  системному  администрированию  Domino.  При  ее 
написании  предполагалось,  что  такие  базовые  понятия,  как  административный  процесс, 
принцип  работы  почтовой  системы,  организация  и  домен  Domino  хорошо  знакомы  читателю. 
Хотя  я  старался  приводить  краткий  обзор  некоторых  механизмов,  он  никак  не  заменит 
детального изучения. Подробно описывались только те предметы, которые имеют отношение к 
основной теме, то есть безопасности. 
Структура  книги  приблизительно  соответствует  схеме  курса  «Информационная 
безопасность  сервера  Domino»,  но  многие  разделы  дополнены  и  расширены,  а  некоторых  в 
курсе просто нет (ну невозможно за три дня детально разобраться с такой обширной темой, как 
безопасность).  Комбинация  курс  +  книга  представляется  мне  оптимальной  с  точки  зрения 
подготовки  профессионального  администратора  –  на  занятиях  можно  уделить  основное 
внимание практической работе, а теоретическая часть излагается в книге.  
Особое  внимание  я  старался  уделить  темам,  с  которыми  у  большинства  слушателей 
возникают  наиболее  серьезные  затруднения.  В  частности,  Internet-сертификаты,  SSL,  S/MIME 
до  сих  пор  остаются  загадкой  для  большинства  администраторов,  хотя  в  последнее  время  это 
направление является чуть ли не генеральной линией развития Notes/Domino.  
Мне  бы  очень  хотелось,  чтобы  читатель  внимательнее  отнесся  к  разделам, 
посвященным 
криптографии. 
Аутентификация, 
сертификаты 
и 
сертификаторы, 
несимметричное  и  симметричное  шифрование,  электронная  подпись,  сеансовые  ключи,  CA-
процесс, центр сертификации и центр регистрации – эти понятия являются фундаментом всей 
системы.  Мало  знать,  что  в  ID-файле  Васи  Пупкина  есть  сертификат.  А  какого  типа 
сертификат?  Как  он  устроен?  Кем  заверен  публичный  ключ,  и  что  значит  «заверен»?  Как 
считается хеш, и зачем надо, чтобы  он был «соленым»? Будет серьезной  ошибкой считать все 
это излишними подробностями. 
У  меня  были  серьезные  колебания  –  а  стоит  ли  рассказывать  об  уязвимостях  Domino
После  некоторых  размышлений  я  решил,  что  сделать  это  просто  необходимо.  Domino  – 
 
© InterTrust Co., Tel. +7(495)9567928, http://www.intertrust.ru 
 
  1   2   3   4   5   6   7   8   9   ...   23

Похожие:

  В книге рассматриваются вопросы безопасности систем, построенных на базе ibm Lotus  iconIbm международная организация технической поддержки Вопросы безопасности  в Lotus Notes и Domino 7
Это издание охватывает ibm Lotus Notes and Domino (версия 7) со ссылками на ibm Lotus 
  В книге рассматриваются вопросы безопасности систем, построенных на базе ibm Lotus  iconIbm Lotus Notes Traveler, ibm Lotus Mobile Connect, ibm Tivoli mdm, partners
...
  В книге рассматриваются вопросы безопасности систем, построенных на базе ibm Lotus  icon Важные сведения по технике безопасности - Замечания о гарантии и другие замечания - Установка компьютера - Восстановление программных средств - Устранение неполадок и диагностика - Поддержка и обслуживание ibm - Предложение пакета ibm Lotus

  В книге рассматриваются вопросы безопасности систем, построенных на базе ibm Lotus  icon    isbn    В книге рассматриваются вопросы взаимодействия сми, сектора 
 сми и сектор безопасности:  изменения в способствующей среде и правовые 
  В книге рассматриваются вопросы безопасности систем, построенных на базе ibm Lotus  iconВ. В. Некрасов "Администрирование Lotus Domino R5 в вопросах и ответах"
Отдельные разделы книги посвящены типовым ответам на вопросы, касающимся безопасности и контроля доступа на сервера Domino R5, проблемам...
  В книге рассматриваются вопросы безопасности систем, построенных на базе ibm Lotus  iconЦель Изучение различных аспектов, связанных с обеспечением безопасности корпоративной сети, подключенной к интернету. Лекция: Классификация firewall’ов и определение политики firewall’а
В курсе рассматриваются вопросы обеспечения безопасности при подключении корпоративной сети к интернету. Основное внимание уделяется...
  В книге рассматриваются вопросы безопасности систем, построенных на базе ibm Lotus  icon        В данном учебном пособии рассматриваются вопросы применения со- временных прикладных экономических и финансовых систем в практической 
Государственное образовательное учреждение  высшего  профессионального образования 
  В книге рассматриваются вопросы безопасности систем, построенных на базе ibm Lotus  iconВ сборнике рассматриваются вопросы, связанные с разработкой и исследованием сложных систем
Международной научно-технической конференции sait 2012, Киев, 24 апреля 2012 г. 
  В книге рассматриваются вопросы безопасности систем, построенных на базе ibm Lotus  iconЛай  Тимофеевич.  В  книге  рассматриваются  теоретические  вопросы здоровья,  болезни,  предболезни,  здорового  образа  жизни.  Особое  вни
Российской Федерации в качестве учебного пособия для  студентов  педагогических  вузов
  В книге рассматриваются вопросы безопасности систем, построенных на базе ibm Lotus  icon    В книге рассматриваются практические вопросы электронного обучения. Базовым  инструментом  выбрана  свободно-распространяемая  система  управления  обучением 
Практика  электронного  обучения  с  использованием  Moodle.  –  Таганрог:  Изд-во. 
Разместите кнопку на своём сайте:
kak.znate.ru


База данных защищена авторским правом ©kak.znate.ru 2012
обратиться к администрации
KakZnate
Главная страница