Guía de seguridad de Oracle® VM Server for SPARC 3.2

Salir de la Vista de impresión

Actualización: Marzo de 2015
 
 

Administrador de Dominios lógicos

El Administrador de Dominios lógicos se ejecuta en el dominio de control y se utiliza para configurar el hipervisor y crear y configurar todos los dominios y sus recursos de hardware. Asegúrese de que se registre y controle el uso del Administrador de Dominios lógicos.

Amenaza: uso no autorizado de utilidades de configuración

Es posible que un atacante tome el control del ID de usuario de un administrador o que un administrador de un grupo diferente obtenga acceso no autorizado a otro sistema.

Evaluación: uso no autorizado de utilidades de configuración

Asegúrese de que un administrador no tenga el acceso innecesario a un sistema mediante la implementación de una gestión de identidades que esté bien mantenida. Asimismo, implemente un control de acceso estricto y detallado, y otras medidas, como la regla de dos personas.

Contramedida: aplicación de la regla de dos personas

Considere la posibilidad de implementar una regla de dos personas para el Administrador de Dominios lógicos y otras herramientas administrativas mediante el uso de derechos. Enforcing a Two Man Rule Using Solaris 10 RBAC. Esta regla protege contra ataques de ingeniería social, cuentas de administrador riesgosas y errores humanos.

Contramedida: uso de derechos para el Administrador de Dominios lógicos

Mediante el uso de derechos para el comando ldm, puede implementar un control de acceso específico y mantener una rastreabilidad completa. Para obtener información sobre la configuración de los derechos, consulte Guía de administración para Oracle VM Server for SPARC 3.2 . El uso de derechos protege contra errores humanos porque no todas las funciones del comando ldm están disponibles para todos los administradores.

Contramedida: refuerzo de la protección del Administrador de Dominios lógicos

Desactive los servicios de administrador de dominios innecesarios. El Administrador de Dominios lógicos proporciona los servicios de red necesarios para el acceso, el control y la migración de dominios. La desactivación de los servicios de red reduce la superficie de ataque del Administrador de Dominios lógicos al mínimo requerido para que funcione normalmente. Este escenario permite combatir los ataques de denegación de servicio y cualquier otro intento de uso indebido de los servicios de red.


Notas - A pesar de que desactivar los servicios de administrador de dominios ayuda a minimizar la superficie de ataque, no se pueden conocer de antemano todos los efectos secundarios que pueden llegar a afectar a una configuración dada.

También consulte Contramedida: protección del ILOM.

Contramedida: auditoría del Administrador de Dominios lógicos

Resulta vital proteger el Administrador de Dominios lógicos para mantener la seguridad de todo el sistema. Cualquier cambio en la configuración de Oracle VM Server for SPARC se debe registrar a fin de rastrear acciones hostiles. Analice los registros de auditoría con regularidad y cópielos en un sistema independiente para que estén almacenados de manera segura. Para obtener más información, consulte Capítulo 2, Seguridad de Oracle VM Server for SPARC de Guía de administración para Oracle VM Server for SPARC 3.2 .