대부분의 하드웨어 보안은 소프트웨어 조치를 통해 구현됩니다.
시스템을 새로 설치할 때 기본 암호를 모두 변경합니다. 대부분의 장비 유형은 널리 알려지고 허용되지 않은 장비 액세스를 허가하는 기본 암호(예: changeme)를 사용합니다.
기본적으로 사용자 계정과 암호가 여러 개 있을 수 있는 네트워크 스위치에서 모든 암호를 변경합니다.
기본 관리자 계정(root)은 관리자 사용자 한 명만 사용합니다. 새 사용자의 경우 항상 Oracle ILOM 계정을 새로 만듭니다. 각 Oracle ILOM 사용자 계정에 항상 고유한 암호와 적절한 레벨의 권한 부여 권한(운영자, 관리자 등)이 지정되도록 합니다.
일반 네트워크와 구분되도록 서비스 프로세서에 전용 네트워크를 사용합니다.
USB 콘솔에 대한 액세스를 보호합니다. 시스템 컨트롤러, PDU(전력 분배 장치) 및 네트워크 스위치와 같은 장치는 USB 연결을 제공할 수 있으며 이를 통해 SSH 연결보다 더 강력한 액세스를 제공될 수 있습니다.
소프트웨어에 사용 가능한 보안 기능을 사용으로 설정하려면 소프트웨어와 함께 제공된 설명서를 참조하십시오.
MAC 주소를 기반으로 액세스를 제한하려면 포트 보안을 구현합니다. 모든 포트에서 오토트렁킹을 사용 안함으로 설정합니다.