Guida sulla sicurezza di Oracle® ILOM - Release firmware 3.0, 3.1 e 3.2

Uscire dalla vista stampa

Aggiornato: Ottobre 2015
 
 

Elenchi di controllo di sicurezza per la distribuzione del server

Per stabilire quale sia la procedura di sicurezza migliore per Oracle ILOM quando si pianifica la distribuzione di un nuovo server, gli amministratori di sistema devono consultare l'elenco dei task di sicurezza consigliati nell'Tabella 1riportato di seguito.

Tabella 1  Elenco di controllo - Configurazione della sicurezza di Oracle ILOM al momento della distribuzione del server
Task di sicurezza
Versione o versioni firmware applicabili
Per i dettagli, vedere:
Stabilire una connessione di gestione dedicata sicura a Oracle ILOM.
Tutte le versioni firmware
Decidere se la conformità alla sicurezza FIPS 140-2 è necessaria al momento della distribuzione, dopo la distribuzione o se non lo è affatto.
Firmware 3.2.4 e versioni successive
Impostazione del criterio della password per tutti gli account utente locali
Firmware 3.2.5 e versioni successive
Modificare la password predefinita fornita per l'account root preconfigurato dell'amministratore.
Tutte le versioni firmware
Decidere se i servizi Oracle ILOM preconfigurati e le relative porte di rete aperte sono applicabili per l'ambiente di destinazione in uso.
Tutte le versioni firmware
Configurare l'accesso utente a Oracle ILOM.
Tutte le versioni firmware
Decidere se l'accesso al sistema operativo host deve essere bloccato all'uscita di una sessione KVMS remota.
Firmware 3.0.4 e versioni successive
Decidere se limitare ad altri utenti la visualizzazione di sessioni KVMS remote avviate da SP.
Firmware 3.2.4 e versioni successive
Decidere se visualizzare un messaggio di avvio di sicurezza al login dell'utente o immediatamente dopo.
Firmware 3.0.8 e versioni successive
Verificare che per tutte le interfacce utente di Oracle ILOM siano impostate le proprietà di sicurezza massima.
Tutte le versioni firmware