Guia de Segurança do Oracle® VM Server for SPARC 3.2

Exit Print View

Updated: Março de 2015
 
 

Domínios Lógicos Manager

O Domínios Lógicos Manager é executado no domínio de controle e é usado para configurar o hypervisor, bem como para criar e configurar todos os domínios e os respectivos recursos de hardware. Certifique-se de que o uso do Domínios Lógicos Manager seja registrado e monitorado.

Ameaça: Uso não autorizado dos utilitários de configuração

Um invasor poderá assumir o controle do ID de usuário de um administrador ou um administrador de um grupo diferente poderá obter acesso não autorizado a outro sistema.

Avaliação: Uso não autorizado dos utilitários de configuração

Certifique-se de que o administrador não tenha acesso desnecessário a um sistema implementando um gerenciamento de identidades mantido de forma adequada. Além disso, implemente um controle de acesso estrito e preciso, bem como outras medidas, como a regra de duas pessoas.

Contramedida: Aplicação da regra de duas pessoas

Considere implementar uma regra de duas pessoas para o Domínios Lógicos Manager e outras ferramentas administrativas usando direitos. Enforcing a Two Man Rule Using Solaris 10 RBAC. Essa regra oferece proteção contra ataques de engenharia social, contas administrativas comprometidas e erros humanos.

Contramedida: Uso de direitos para o Domínios Lógicos Manager

O uso de direitos para o comando ldm permite implementar um controle de acesso preciso e manter total rastreabilidade. Para obter informações sobre a configuração de direitos, consulte o Oracle VM Server for SPARC 3.2 Administration Guide . O uso de direitos ajuda a proteger contra erros humanos porque nem todos os recursos do comando ldm são disponibilizados para todos os administradores.

Contramedida: Proteção do Domínios Lógicos Manager

Desative os serviços desnecessários do gerenciador de domínios. O Domínios Lógicos Manager fornece serviços de rede para acesso, monitoramento e migração de domínios. A desativação dos serviços de rede reduz a superfície de ataque do Domínios Lógicos Manager ao mínimo necessário para seu funcionamento normal. Esse cenário combate ataques de negação de serviço e outras tentativas de usar indevidamente esses serviços de rede.


Note - Embora a desativação dos serviços do gerenciador de domínios ajude a minimizar a superfície de ataque, não é possível saber antecipadamente todos os efeitos colaterais dessa ação em uma configuração.

Consulte também Contramedida: Proteção do ILOM.

Contramedida: Auditoria do Domínios Lógicos Manager

A proteção do Domínios Lógicos Manager é fundamental para a segurança do sistema geral. Todas as alterações efetuadas na configuração do Oracle VM Server for SPARC devem ser registradas para rastrear ações hostis. Verifique os logs de auditoria regularmente e copie-os para um sistema diferente para fins de arquivamento seguro. Para obter mais informações, consulte o Capítulo 2, Oracle VM Server for SPARC Security, no Oracle VM Server for SPARC 3.2 Administration Guide .