A Liste de contrôle du déploiement sécurisé

La liste de contrôle de sécurité suivante inclut les directives permettant de sécuriser la bibliothèque :

  1. Appliquez la gestion des mots de passe à tous les comptes.

  2. Appliquez des contrôles d'accès, à la fois de proximité physique et via des interfaces, telles que SCSI, UI, SNMP, etc.

  3. Limitez l'accès au réseau.

    1. Il convient d'implémenter un pare-feu.

    2. Ce pare-feu ne doit pas être compromis.

    3. Il faut surveiller l'accès au système.

    4. Il faut vérifier les adresses IP du réseau.

    5. Les services peuvent être dotés d'outils requérant un mot de passe approprié ou des contrôles d'accès surveillés (par exemple, SDP-2 pour permettre le téléchargement automatique des informations du journal ou d'autres accès)

  4. Contactez le service de support Oracle, le service Oracle en charge des bibliothèques de bandes ou le responsable de votre compte si vous constatez une faille de sécurité dans des bibliothèques de bandes Oracle.

  5. SMTP devrait utiliser TLS plutôt que des protocoles inférieurs, tels que SSL, ou qu'aucun protocole.

  6. SNMP doit être configuré avec le niveau V3 plutôt que le niveau V2C ou tout niveau inférieur.