Basis-Anforderungen von SYS.2.3
SYS.2.3.A1 Authentisierung von Administrierenden und Benutzenden (B) [Benutzende]
Benutzer melden sich im Normalbetrieb nicht als root, sondern als nicht-privilegierter user an.
Die Systemadministration findet über Netzwerk per UMS statt.
Es können sich nicht mehrere nicht-privilegierte Nutzer gleichzeitig an OS 12 anmelden.
SYS.2.3.A2 Auswahl einer geeigneten Distribution (B)
IGEL OS ist ein für sichere Arbeitsplätze gestaltetes Linux-Betriebssystem, dass sich umfassend managen lässt.
IGEL versorgt eine Produktgeneration (z.B. IGEL OS 12, UMS 12) mindestens 3 Jahre mit Bug- und Security-Fixes sowie neuen Features. Bis 3 Jahre nach dem Verkaufsende einer Produktgeneration stellt IGEL noch Security-Fixes dafür zur Verfügung, siehe https://kb.igel.com/en/igel-subscription-and-more/current/igel-product-lifecycle. Derzeit hat IGEL noch keine Termine für End-of-Life (EOL) und End-of-Maintenance (EOM) für OS 12 und UMS 12 gesetzt.
Die wichtigsten OS 12 Apps werden von IGEL paketiert, weitere Apps werden von IGEL-Partnern (IGEL Ready Developer) zur Verfügung gestellt und von IGEL einem Review unterzogen. Alle Apps werden von einem einzigen IGEL App Portal mittels sicheren Transfers bezogen.
SYS.2.3.A4 Kernel-Aktualisierungen auf unixartigen Systemen (B)
Nach dem Einspielen eines System-Updates rebootet IGEL OS 12 automatisch.
Daneben lassen sich Geräte von der UMS aus booten, bei Bedarf oder auch zeitgesteuert.
SYS.2.3.A5 Sichere Installation von Software-Paketen (B)
Unter IGEL OS 12 wird Software nicht lokal aus dem Quelltext kompiliert. Apps werden als signierte Binärpakete installiert.