Skip Navigation Links | |
Exit Print View | |
![]() |
Guia de Segurança do Oracle® ZFS Storage Appliance, Versão 2013.1.3.0 |
Guia de Segurança do Oracle ZFS Storage Appliance
Autorização de Usuário Restrito
API RESTful do Oracle ZFS Storage Appliance
Funções de Usuário Administrativo
ACL em Nível de Compartilhamento SMB
Opções de Criptografia e Autenticação NFS
Autenticação no Modo de Domínio do Active Directory
Autenticação no Modo de Grupo de Trabalho
Operações Administrativas por meio do MMC (Console de Gerenciamento Microsoft)
Mecanismo de Atraso para Ataques Baseados em Tempo
Criptografia de Dados Durante a Transmissão
Serviço de Dados de Replicação Remota
Trabalhando com Criptografia de Dados
Gerenciando Chaves de Criptografia
Ciclo de Vida das Chaves de Criptografia
Serviço de Dados de Migração Shadow
NIS (Network Information Service)
LDAP (Lightweight Directory Access Protocol)
IDMU (Identity Management for UNIX)
Mapeamento Baseado em Diretório
SMTP (Simple Mail Transport Protocol)
Este guia explora, examina e destaca as considerações de segurança necessárias para criar um sistema de armazenamento seguro e ajudar a equipe como um todo a entender suas metas específicas de segurança. Recomendamos que você leia este guia antes de configurar seu appliance a fim de utilizar os recursos de segurança disponíveis e criar os níveis de segurança necessários.
Você também pode usar este guia como referência para obter informações mais detalhadas sobre as considerações de segurança dos diversos recursos do Oracle ZFS Storage Appliance. Para conhecer os procedimentos de configuração do produto, consulte o Oracle ZFS Storage System Administration Guide.
As seções a seguir fornecem uma descrição das recomendações e dos recursos de segurança do Oracle ZFS Storage Appliance:
Primeiras Etapas - Descreve a segurança de login durante a instalação inicial do appliance e as recomendações para a segurança física do sistema.
Modelo Administrativo - Descreve o acesso remoto via BUI e CLI, a restrição de acesso à BUI e à CLI, o modelo de aplicação de patches do sistema, atualizações diferidas, pacotes de suporte e backup de configuração.
Usuários do Appliance - Descreve as funções administrativas, quem pode administrar o appliance e o gerenciamento de autorizações de usuários.
Listas de Controle de Acesso - Descreve o mecanismo que permite ou nega acesso a arquivos e diretórios.
Serviços de Dados - Descreve os serviços de dados com suporte no appliance e a segurança oferecida pelos diferentes serviços.
Serviços de Diretório - Descreve os serviços de diretório que podem ser configurados no appliance e as respectivas ramificações de segurança.
Configurações do Sistema- Descreve as configurações do sistema: Phone Home, Service Tags, SMTP, SNMP, Syslog, System Identity, Disk Scrubbing e Preventing Destruction.
Logs de Segurança - Descreve os tipos de log relacionados à segurança.