(Facultatif) Définition d'une phrase de passe pour l'accès au keystore
Activation de l'audit
Activation d'un espace de swap chiffré
Activation de la fonction ASLR
Activation de la fonction sécurisée Verified Boot (CLI d'Oracle ILOM)
Fonction sécurisée Verified Boot (interface Web d'Oracle ILOM)
(Si nécessaire) Activation du fonctionnement compatible avec la norme FIPS-140 (Oracle ILOM)
Activation du multihébergement strict
Activation du pare-feu IP Filter
Activation de la protection (usurpation d'adresse) de la liaison de données sur des zones globales
Activation de la protection (usurpation d'adresse) de la liaison de données sur des zones non globales
Activation du service intrd
Activation des services sendmail et NTP
Activation des services sendmail et NTP
Affichage des configurations de sécurité disponibles avec host_access_control
Protection des données
Conformité FIPS-140-2 de niveau 1
Configuration de chaînes de communauté SNMP
Configuration du délai d'expiration en cas d'inactivité de l'interface d'administration (HTTPS)
Configuration de réseaux autorisés SNMP
Désactivation des protocoles SNMP non autorisés
Désactivation du routage dynamique
Implémentation du renforcement de la configuration de sécurité d'Oracle ILOM
Renforcement de la configuration de sécurité de l'appareil de stockage ZFS
Restriction de l'accès au réseau de gestion
Sécurisation de l'appareil de stockage ZFS
Services réseau exposés par défaut (appareil de stockage ZFS)
Détermination de la version du logiciel de l'appareil de stockage ZFS
Application de piles non exécutables
Activation de l'audit
Audit de conformité
Surveillance de la sécurité
Conformité FIPS-140-2 de niveau 1
Configuration d'une bannière d'avertissement de connexion (serveur de stockage)
Configuration d'une bannière d'avertissement de connexion (serveur de stockage)
Configuration de chaînes de communauté SNMP
Configuration des chaînes de communauté SNMP v1 et v2c (Oracle ILOM)
Activation d'un espace de swap chiffré
Activation d'un espace de swap chiffré
Création de jeux de données ZFS chiffrés
Désactivation des chiffrements SSL de complexité faible et moyenne pour HTTPS
Numéros de série
Protection des données
Conformité FIPS-140-2 de niveau 1
Conformité FIPS-140-2 de niveau 1
Modification du mot de passe du commutateur Ethernet
Comptes et mots de passe utilisateur par défaut
Sécurisation des commutateurs IB et Ethernet
Comptes et mots de passe par défaut (commutateur IB)
Configuration de chaînes de communauté SNMP (commutateur IB)
Configuration du délai d'expiration d'une session CLI d'administration (commutateur IB)
Configuration de la redirection HTTP vers HTTPS (commutateur IB)
Désactivation des protocoles SNMP non autorisés (commutateur IB)
Désactivation des services inutiles (commutateur IB)
Détermination de la version du microprogramme du commutateur IB
Isolement du réseau de commutateurs IB
Modification des mots de passe du commutateur IB (Oracle ILOM)
Modification des mots de passe root et nm2user
Remplacement des certificats autosignés par défaut (commutateur IB)
Renforcement de la configuration du commutateur IB
Sécurisation des commutateurs IB et Ethernet
Services réseau exposés par défaut (commutateur IB)
Génération d'une évaluation de conformité
Comptes et mots de passe par défaut (commutateur IB)
Comptes et mots de passe par défaut
Comptes et mots de passe utilisateur par défaut
Comptes et mots de passe utilisateur par défaut
Comptes et mots de passe par défaut (serveurs de calcul)
Configuration de chaînes de communauté SNMP
Configuration du délai d'expiration en cas d'inactivité de l'interface d'administration (HTTPS)
Configuration de réseaux autorisés SNMP
Configuration de chaînes de communauté SNMP (commutateur IB)
Configuration du délai d'expiration d'une session CLI d'administration (commutateur IB)
Configuration de la redirection HTTP vers HTTPS (commutateur IB)
Configuration de bannières d'avertissement de connexion (Oracle ILOM)
Configuration des chaînes de communauté SNMP v1 et v2c (Oracle ILOM)
Configuration du délai d'expiration de l'interface d'administration (CLI d'Oracle ILOM)
Configuration du délai d'expiration en cas d'inactivité dans l'interface du navigateur d'administration
Configuration de la redirection HTTP vers HTTPS (Oracle ILOM)
Configuration d'une bannière d'avertissement de connexion (serveur de stockage)
Configuration du délai d'expiration en cas d'inactivité de l'interface d'administration (Secure Shell)
Configuration du délai d'expiration en cas d'inactivité de l'interface d'administration (shell de connexion)
Configuration du délai de verrouillage après un échec d'authentification
Configuration d'un mot de passe pour le programme d'initialisation du système
Configuration de règles de complexité de mot de passe
Configuration d'une stratégie relative à l'historique des mots de passe
Configuration du verrouillage de compte système
Configuration de stratégies de contrôle du vieillissement des mots de passe
Configuration des connexions TCP
Configuration du service SSH (Secure Shell)
Création de zones globales immuables
Configuration de zones non globales immuables
Vérification de la configuration de sécurité par défaut
Configuration du délai d'expiration en cas d'inactivité dans l'interface du navigateur d'administration
Vérification des droits d'accès appropriés pour les répertoires de base des utilisateurs
Connexion à l'appareil de stockage ZFS
Connectez-vous à l'interface de ligne de commande d'Oracle ILOM
Connexion à un serveur de calcul et modification du mot de passe par défaut
Connexion à un commutateur IB
Connexion au système d'exploitation des serveurs de stockage
Configuration des connexions TCP
Contrôle d'accès
Création de jeux de données ZFS chiffrés
Protection des données
Définition des journaux de l'historique du mot de passe et des politiques de mot de passe pour la conformité PCI
(Facultatif) Définition d'une phrase de passe pour l'accès au keystore
Désactivation des protocoles SNMP non autorisés
Désactivation du routage dynamique
Désactivation des protocoles SNMP non autorisés (commutateur IB)
Désactivation des services inutiles (commutateur IB)
Désactivation des chiffrements SSL de complexité faible et moyenne pour HTTPS
Désactivation des protocoles SNMP non autorisés (Oracle ILOM)
Désactivation du protocole SSLv2 pour HTTPS
Désactivation du protocole SSLv3 pour HTTPS
Désactivation des protocoles TLS non autorisés pour HTTPS
Désactivation des services inutiles (Oracle ILOM)
Désactivation de l'accès à la console système Oracle ILOM
Désactivation des services inutiles (serveurs de calcul)
Détermination de la version du logiciel de l'appareil de stockage ZFS
Détermination de la version d'Oracle ILOM
Détermination de la version du microprogramme du commutateur IB
Disques
Protection des dumps noyau
Exécution d'états de conformité avec un travail cron (facultatif)
Génération d'une évaluation de conformité
Services réseau exposés par défaut (appareil de stockage ZFS)
Services réseau exposés par défaut (commutateur IB)
Services réseau exposés par défaut (serveurs de stockage)
Conformité FIPS-140-2 de niveau 1
Conformité FIPS-140-2 de niveau 1
(Si nécessaire) Activation du fonctionnement compatible avec la norme FIPS-140 (Oracle ILOM)
Activation de la fonction ASLR
Conformité FIPS-140-2 de niveau 1
Génération d'une évaluation de conformité
Exécution d'états de conformité avec un travail cron (facultatif)
Gestion de la sécurité des serveurs SuperCluster
Gestion sécurisée avec Oracle ILOM
Suite Oracle Identity Management
Désactivation de GSS (sauf en cas d'utilisation de Kerberos)
Connexion à un commutateur IB
Isolement du réseau de commutateurs IB
Isolement sécurisé
Création de jeux de données ZFS chiffrés
Définition des journaux de l'historique du mot de passe et des politiques de mot de passe pour la conformité PCI
Limitation de l'accès réseau à distance
Protection des données
Mise à jour de logiciels et de microprogrammes
Mise à jour de logiciels et de microprogrammes
Mise à jour de logiciels et de microprogrammes
Modification du mot de passe root de l'appareil de stockage ZFS
Modification des mots de passe des serveurs de stockage
Modification du mot de passe du commutateur Ethernet
Modification des mots de passe du commutateur IB (Oracle ILOM)
Connexion à un serveur de calcul et modification du mot de passe par défaut
Modification des mots de passe root et nm2user
Comptes et mots de passe par défaut (commutateur IB)
Comptes et mots de passe par défaut
Modification des mots de passe des serveurs de stockage
Comptes et mots de passe utilisateur par défaut
Modification des mots de passe root et nm2user
Activation du multihébergement strict
Disques
Conformité FIPS-140-2 de niveau 1
Numéros de série
OBP
Oracle Engineered Systems Hardware Manager
Mots de passe connus par Oracle Engineered Systems Hardware Manager
Comptes et mots de passe utilisateur par défaut
Oracle Enterprise Manager
Oracle Enterprise Manager Ops Center (facultatif)
Comptes et mots de passe par défaut (Oracle ILOM)
Configuration de bannières d'avertissement de connexion (Oracle ILOM)
Configuration des chaînes de communauté SNMP v1 et v2c (Oracle ILOM)
Configuration du délai d'expiration de l'interface d'administration (CLI d'Oracle ILOM)
Configuration du délai d'expiration en cas d'inactivité dans l'interface du navigateur d'administration
Connectez-vous à l'interface de ligne de commande d'Oracle ILOM
Désactivation des chiffrements SSL de complexité faible et moyenne pour HTTPS
Désactivation du protocole SSLv2 pour HTTPS
Désactivation du protocole SSLv3 pour HTTPS
Désactivation des protocoles TLS non autorisés pour HTTPS
Désactivation des services inutiles (Oracle ILOM)
Désactivation des protocoles SNMP non autorisés (Oracle ILOM)
Détermination de la version d'Oracle ILOM
Gestion sécurisée avec Oracle ILOM
Configuration de la redirection HTTP vers HTTPS (Oracle ILOM)
Remplacement des certificats autosignés par défaut (Oracle ILOM)
Renforcement de la configuration de la sécurité d'Oracle ILOM
Sécurisation d'Oracle ILOM
Implémentation du renforcement de la configuration de sécurité d'Oracle ILOM
Services réseau exposés par défaut (Oracle ILOM)
Paramètres de sécurité par défaut
Contrôle d'accès
(Facultatif) Définition d'une phrase de passe pour l'accès au keystore
Application de piles non exécutables
Présentation des principes de sécurité
Protection des données
Protection des données
Protection des dumps noyau
Contrôle d'accès
Désactivation des protocoles SNMP non autorisés (Oracle ILOM)
Désactivation du protocole SSLv2 pour HTTPS
Désactivation du protocole SSLv3 pour HTTPS
Désactivation des protocoles TLS non autorisés pour HTTPS
Vérification des droits d'accès appropriés pour les répertoires de base des utilisateurs
Isolement sécurisé
Isolement sécurisé
Isolement sécurisé
Isolement sécurisé
Vérification du rôle root
Renforcement de la configuration de la sécurité d'Oracle ILOM
Renforcement de la configuration de sécurité de l'appareil de stockage ZFS
Renforcement de la configuration de sécurité des serveurs de stockage
Renforcement de la configuration du commutateur IB
Ressources supplémentaires relatives à l'appareil de stockage ZFS
Ressources supplémentaires relatives au commutateur IB
Ressources supplémentaires sur Oracle ILOM
Ressources supplémentaires relatives aux serveurs de stockage
Ressources supplémentaires du serveur de calcul
Restriction de l'accès root distant à l'aide du shell sécurisé
Restriction de l'accès root à distance avec SSH
Restriction de l'accès au réseau de gestion
Restrictions d'accès
Restrictions d'accès
Sécurisation de l'appareil de stockage ZFS
Sécurisation des commutateurs IB et Ethernet
Sécurisation des commutateurs IB et Ethernet
Sécurisation de la configuration du serveur de calcul
Sécurisation du matériel
OBP
Sécurisation d'Oracle ILOM
Sécurisation des serveurs Exadata Storage Server
Sécurisation des serveurs de calcul
Sécurisation des systèmes SuperCluster série M7
Paramètres de sécurité par défaut
Restrictions de configuration de sécurité
Isolement sécurisé
Affichage des configurations de sécurité disponibles avec host_access_control
Comptes et mots de passe par défaut
Configuration d'une bannière d'avertissement de connexion (serveur de stockage)
Configuration du délai de verrouillage après un échec d'authentification
Configuration d'un mot de passe pour le programme d'initialisation du système
Configuration de règles de complexité de mot de passe
Configuration d'une stratégie relative à l'historique des mots de passe
Configuration du verrouillage de compte système
Configuration de stratégies de contrôle du vieillissement des mots de passe
Désactivation de l'accès à la console système Oracle ILOM
Isolement du réseau de gestion des serveurs de stockage
Limitation de l'accès réseau à distance
Modification des mots de passe des serveurs de stockage
Renforcement de la configuration de sécurité des serveurs de stockage
Restrictions de configuration de sécurité
Restriction de l'accès root à distance avec SSH
Sécurisation des serveurs Exadata Storage Server
Connexion au système d'exploitation des serveurs de stockage
Services réseau exposés par défaut (serveurs de stockage)
Comptes et mots de passe par défaut (serveurs de calcul)
Désactivation des services inutiles (serveurs de calcul)
Sécurisation des serveurs de calcul
Sécurisation de la configuration du serveur de calcul
Services réseau exposés par défaut (serveurs de calcul)
Activation du service intrd
Configuration du service SSH (Secure Shell)
Activation des services sendmail et NTP
Services réseau exposés par défaut (appareil de stockage ZFS)
Services réseau exposés par défaut (commutateur IB)
Services réseau exposés par défaut (serveurs de stockage)
Activation des services sendmail et NTP
Définition du sticky bit pour les fichiers inscriptibles par tous
Isolement sécurisé
Suite Oracle Identity Management
Surveillance de la sécurité
Surveillance de l'activité de la base de données et audit
Surveillance de la charge globale
Surveillance du réseau
Surveillance de l'activité de la base de données et audit
Surveillance de la charge globale
Surveillance du réseau
Vérification de l'utilisation exclusive de fichiers locaux par les services de noms
Vérification du rôle root
Détermination de la version du logiciel de l'appareil de stockage ZFS
Détermination de la version du microprogramme du commutateur IB
Détermination de la version d'Oracle ILOM
Configuration de stratégies de contrôle du vieillissement des mots de passe
Création de zones globales immuables
Configuration de zones non globales immuables