Ignora collegamenti di spostamento | |
Esci da visualizzazione stampa | |
![]() |
Sun Server X4-8 Guida per la sicurezza |
Uso sicuro degli strumenti di gestione e configurazione del server
L'accesso fa riferimento all'accesso fisico all'hardware o all'accesso fisico o virtuale al software.
Eseguire controlli fisici e al software per proteggere il proprio hardware e i dati da eventuali intrusioni.
Quando si installa un nuovo sistema, modificare tutte le password predefinite. Molti tipi di apparecchiature utilizzano password predefinite, come changeme, conosciute a livello globale e per questo motivo non sicure contro gli accessi non autorizzati all'hardware o al software.
Fare riferimento alla documentazione fornita con il software per attivare le funzionalità di sicurezza disponibili per il software.
Installare server e apparecchiature correlate in una stanza con accesso limitato.
Se l'apparecchiatura è installata in un rack dotato di sportello, non lasciare mai lo sportello aperto, tranne quando è necessario agire sui componenti all'interno.
Limitare l'accesso fisico alle porte USB, alle porte di rete e alle console di sistema. I server e i commutatori di rete dispongono di porte e connessioni alle console, che forniscono accesso diretto al sistema.
Limitare la possibilità di riavviare il sistema sulla rete.
Limitare l'accesso in particolare a dispositivi con collegamento o swapping a caldo, in quanto possono essere facilmente rimossi.
Archiviare le unità sostituibili sul campo (FRU, field-replaceable units) e le unità sostituibili dall'utente (CRU, customer-replaceable unit) di riserva in un armadietto chiuso a chiave. Consentire l'accesso all'armadietto solo al personale autorizzato.