Visão Geral da Segurança do Oracle ZFS Storage Appliance
ACLs (Listas de Controle de Acesso)
Opções de Criptografia e Autenticação NFS
Autenticação no Modo de Domínio do AD (Active Directory)
Autenticação no Modo de Grupo de Trabalho
Operações Administrativas por meio do MMC (Console de Gerenciamento Microsoft)
Mecanismo de Atraso para Ataques Baseados em Tempo
Criptografia de Dados Durante a Transmissão
HTTP (Hypertext Transfer Protocol)
NDMP (Network Data Management Protocol)
SFTP (SSH File Transfer Protocol)
|
Mínimo de Portas Necessárias:
Para fornecer segurança em uma rede, você pode criar firewalls. Os números de porta são usados para criar firewalls e identificar, de forma exclusiva, uma transação em uma rede, especificando o host e o serviço.
A seguinte lista mostra o mínimo de portas necessárias para a criação de firewalls:
Portas de Entrada
icmp/0-65535 (PING)
tcp/1920 (EM)
tcp/215 (BUI)
tcp/22 (SSH)
udp/161 (SNMP)
Portas de entrada adicionais se o compartilhamento de arquivos http for usado (normalmente não é)
tcp/443 (SSL WEB)
tcp/80 (WEB)
Portas de Saída
tcp/80 (WEB)
Obs.: Para replicação, use o tunelamento GRE (Generic Routing Encapsulation) onde possível. Ele permite que o tráfego seja direcionado para as interfaces back-end e evita o firewall em locais onde o tráfego poderia se tornar lento. Se os túneis GRE não estiverem disponíveis no NFS principal, você deverá executar a replicação na interface externa (front-end). Nesse caso, a porta 216 também deve ser aberta.