2 安全安裝
本節概述安全安裝的規劃程序,以及描述數種建議的系統建置拓樸。在 STA Planning and Installation Guide、Configuration Guide 與 Administration Reference Guide 中,對於安裝、配置和管理有詳細的說明。
瞭解環境
為了更進一步瞭解安全需求,請考量下列問題:
需要保護哪些資源?
對於 STA,主機伺服器與相關的網路必須受到保護,避免未經授權的存取。
必須防止哪些人存取資源?
STA 必須受到保護,避免網際網路上的任何人、外部使用者及未經授權的內部使用者存取。
萬一策略性資源的保護失敗會如何?
STA 是一個監督裝置使用情形的應用程式,對 STA 未經授權的存取只會對 STA 造成影響。受監督的裝置及相關資料不會受到影響。
安裝 StorageTek Tape Analytics (STA)
安裝 STA 的系統應該和受監督的裝置 (即磁帶櫃) 一樣,位於受保護 (防火牆阻隔) 的網路基礎架構內,且 STA 只應安裝在這樣的系統上。安裝 STA 的系統,應強制實施客戶存取控制,以限制對 STA 的存取。
請參閱 STA Planning and Installation Guide 以取得安裝指示。
後續安裝配置
無須任何後續安裝配置安全變更。配置是在安裝期間由客戶設定。
指定使用者 (admin) 密碼
客戶管理帳號密碼是在安裝期間由客戶設定。
強制密碼管理
必須對管理員密碼套用客戶企業密碼管理規則 (例如密碼長度、歷史記錄及複雜程度)。