Dieser Abschnitt enthält einen Überblick über das Produkt und erläutert die allgemeinen Grundsätze der Anwendungssicherheit.
Virtual Operator Panel von Oracle ist eine Suite von Java-Anwendungen, die eine grafische Benutzeroberfläche zur Verwaltung von Bandlaufwerken bieten. Kunden und Servicetechniker verwenden Virtual Operator Panel, um Konfigurationsparameter anzuzeigen, festzulegen oder zu ändern, den Status anzuzeigen oder zu überwachen und Diagnose-, Fehlerbehebungs- und Serviceaufgaben (wie das Herunterladen von Firmware) durchzuführen.
Die folgenden Grundsätze sind für die sichere Verwendung jeder Anwendung von wesentlicher Bedeutung:
Software muss immer auf dem neuesten Stand sein
Einer der Grundsätze für einen sicheren Betrieb besteht darin, alle Softwareversionen und Patches auf dem neuesten Stand zu halten. Das gesamte Dokument bezieht sich auf Oracle Virtual Operator Panel Version 2.0 oder höher.
Einschränkung des Netzwerkzugriffs
Schützen Sie die Oracle Virtual Operator Panel-Anwendung mit einer Firewall in einer sicheren Data Center-Umgebung. Die Oracle Virtual Operator Panel-Anwendung sollte außerdem vorzugsweise auf einem Server in einem privaten LAN installiert werden. Die Firewalls bieten die Gewähr, dass der Zugriff auf diese Systeme auf eine bekannte Netzwerkroute beschränkt ist, die gegebenenfalls überwacht und eingeschränkt werden kann. Die Oracle Virtual Operator Panel-Anwendung ist nicht für den öffentlichen oder Internetzugang konzipiert.
Prinzip der geringsten Rechte
Das Prinzip der geringsten Rechte bedeutet, dass Benutzern so wenig Berechtigungen wie möglich zur Ausführung ihrer Aufgaben erteilt werden. Benutzerrechte müssen in regelmäßigen Abständen geprüft werden, um deren Relevanz in Bezug auf berufliche Verantwortungsbereiche zu bestimmen.
Überwachen der Systemaktivität
Systemsicherheit steht auf drei Beinen: gute Sicherheitsprotokolle, richtige Systemkonfiguration und Systemüberwachung. Diese dritte Anforderung wird durch Auditing und Prüfung von Auditdatensätzen erfüllt.
Sicherheitsinformationen immer auf dem neuesten Stand halten
Oracle nimmt fortwährend Verbesserungen an Software und Dokumentation vor. Prüfen Sie diesen Hinweis jährlich auf Änderungen.