Características de seguridad avanzadas en AIX 6 e introducción al mainframe z/VM

Buenas,

Aunque en el mundo de los sistemas distribuídos las instalaciones en producción rara vez van en sintonía con las últimas versiones que ofrece el fabricante (migraciones costosas hacen que ir 6-12 meses por detrás en el nivel de parche o en versiones sea de lo más normal), sí que es frecuente correr versiones más actualizadas en entornos de diseño y desarrollo o QA para poder ir viendo cómo se comporta un aplicativo o servicio Web en una versión posterior. Este análisis es esencial para planificar adecuadamente un salto de versión en los sistemas operativos.

En el mundillo AIX es muy normal ver AIX 5.2 y 5.3 en producción, y no es tan frecuente ver versiones AIX 6, ya que a fin de cuentas, la versión 6 es una public beta. No obstante, el material de apoyo para AIX 6 sigue saliendo de la factoría de IBM, y por tanto, no conviene perderlo de vista. Es en este punto de la historia donde enlazamos hoy un PDF titulado AIX 6 Advanced Security Features, en el que el fabricante narra cuáles son las principales bazas de la seguridad implementadas y/o mejoradas en la versión 6. Para quien no lo sepa, AIX (Advanced Interactive eXecutive) es un sistema operativo UNIX propietario de IBM, muy reputado por sus excelentes condiciones de escalabilidad, seguridad y estabilidad. No es un sistema de servidor tradicional, sino que está especialmente pensado para clustering, admitiendo arquitecturas POWER hasta 64 procesadores y 2 Terabytes de RAM.

Los temas tratados, tras la introducción de turno, son los siguientes:

* El sistema de ficheros cifrados Encrypted File System
* El control de accesos basado en roles
* El entorno de ejecución de confianza
* Trusted AIX/MLS, para la generación de entornos de seguridad multinivel (Multi Level Security)
* AIX Security Expert, un poderoso centro de información de seguridad y robustecimiento del sistema

También de IBM, para posibles interesados, Introduction to the New Mainframe: z/VM Basics, un documento idóneo para tomar contacto con los nuevos entornos de mainframe del gigante azul, en sus versiones z/VM.

Saludos,