2 Sichere Installation

In diesem Abschnitt werden die Schritte bei der Planung einer sicheren Installation aufgeführt. Außerdem werden verschiedene empfohlene Deployment-Topologien für die Systeme beschrieben. Im Folgenden werden die Installation, Konfiguration und Administration der LTFS-LE-Anwendung nicht im Einzelnen beschrieben. Installation, Konfiguration und Administration werden im LTFS-LE-Installations- und Administrationshandbuch 1.0 abgedeckt.

Ihre Umgebung

Damit Sie die Sicherheitsanforderungen besser verstehen, müssen die folgenden Fragen gestellt werden:

Welche Ressourcen müssen geschützt werden?

Bei LTFS-LE müssen der Hostserver und das zugehörige Netzwerk vor unbefugtem Zugriff geschützt werden

Vor wem müssen die Ressourcen geschützt werden?

LTFS-LE muss vor jedem Benutzer im Internet, externen Benutzern und nicht befugten internen Benutzern geschützt werden.

Was geschieht, wenn der Schutz bei strategischen Ressourcen versagt?

Jemand könnte böswillig einen Datenverlust im Bandspeicher verursachen, indem er sich unbefugt Zugriff auf LTFS-LE verschafft.

Installieren von Linear Tape File System – Library Edition (LTFS-LE)

LTFS-LE darf nur in Systemen installiert werden, die sich innerhalb derselben (durch Firewall) geschützten Netzwerkinfrastruktur befinden wie die überwachten Geräte. Kundenzugriffskontrolle muss für die Systeme erzwungen werden, auf denen LTFS-LE installiert ist, um den eingeschränkten Zugriff auf die Anwendung zu gewährleisten.

Anweisungen zur Installation finden Sie in den folgenden LTFS-LE-Benutzerhandbüchern.

Oracle LTFS-LE - Planung und Installation

Konfiguration nach Abschluss der Installation

Nach Abschluss der Installation können keine Änderungen an der Sicherheit der Konfiguration vorgenommen werden. Die Konfiguration wird vom Benutzer während der Installation festgelegt.

Zuweisen des Benutzer-(Admin-)Passworts

Das Passwort für das Kundenadministrationskonto wird vom Kunden während der Installation festgelegt.

Durchsetzen der Passwortverwaltung

Im Unternehmen des Kunden gültige Regeln zur Passwortverwaltung, wie Passwortlänge, Historie und Komplexität müssen für das Administratorpasswort angewendet werden.