Rôles et responsabilités, Responsabilités de xerox, Responsabilités du client – Xerox DocuColor 240-250 avec Xerox FreeFlow DXP250-12468 Manuel d'utilisation

Page 76: Rôles et responsabilités -28

Advertising
background image

3-28

Guide système

Sécurité

Rôles et responsabilités

Xerox prendra toutes les mesures nécessaires pour aider
l'administrateur à garantir la sécurité de l'environnement client.

Responsabilités de Xerox

Xerox s'engage à fournir un niveau de sécurité qui fait du
contrôleur DocuSP un élément fiable du réseau, capable de se
protéger efficacement contre les intrusions courantes. Toute
protection supplémentaire qui dépasse le cadre de ce système
reste de la responsabilité du client.
Xerox évalue constamment le niveau de sécurité du contrôleur
DocuSP et du système d'exploitation Sun Solaris. Xerox s'engage
à livrer dans chaque version principale de DocuSP les derniers
correctifs de sécurité Solaris fournis par Sun Microsystems.
L'équipe de développement de DocuSP ajoute également des
correctifs Solaris relatifs à la sécurité entre deux versions
principales. Tous les correctifs touchant à la sécurité du système
d'exploitation pour les applications ajoutées au cours d'une
installation de DocuSP sont inclus, même si le code de
l'application n'est normalement pas utilisé par les utilisateurs
DocuSP. Les correctifs de sécurité pour les applications qui ne
sont pas chargées durant une installation de DocuSP ne sont ni
évalués ni inclus. Seule la version d'un correctif ayant trait à la
sécurité sera comprise. Si une nouvelle version d'un correctif de
sécurité est disponible mais n'est pas liée à la sécurité, le correctif
concerné n'est pas mis à jour. Un correctif de sécurité considéré
comme ayant un impact négatif sur le fonctionnement de DocuSP
ne sera pas ajouté.

Responsabilités du client

C'est à l'administrateur que revient la responsabilité première de
la sécurité du réseau sur le site du client. Il est important que la
sécurité du réseau soit contrôlée et maintenue en permanence et
qu'une stratégie de sécurité soit établie et ses règles suivies.
Les procédures décrites dans ce document supposent des
connaissances élémentaires d'UNIX, de l'éditeur vi et des
concepts informatiques généraux. L'administrateur réseau ou
système chargé de la sécurité du réseau doit également
comprendre les commandes de base (cd, chmod, cp, grep, kill, ln,
ls, man, more, ps, etc.), ainsi que les structures des chemins de
répertoires et des noms de fichier UNIX présentées dans ce
document.

Advertising