A Elenco di controllo per la distribuzione sicura

L'elenco di controllo di sicurezza riportato di seguito include linee guida per la protezione della libreria.

  1. Applicare la gestione delle password per tutti gli account utente.

  2. Applicare i controlli dell'accesso, utilizzando sia la prossimità fisica che interfacce quali SCSI, interfaccia utente, SNMP e così via.

  3. Limitare l'accesso alla rete.

    1. È necessario che sia implementato un firewall.

    2. È necessario che il firewall funzioni correttamente.

    3. È necessario monitorare l'accesso al sistema.

    4. È necessario controllare gli indirizzi IP di rete.

    5. I servizi possono disporre di strumenti che richiedono password appropriate o controlli dell'accesso monitorati, ad esempio SDP-2 per consentire il download automatico delle informazioni di log o un altro tipo di accesso.

  4. Se vengono rilevati punti di vulnerabilità nelle librerie a nastro Oracle, contattare Oracle Services, Oracle Tape Library Engineering o il rappresentante dell'account.

  5. SMTP deve utilizzare TLS anziché protocolli secondari quali SSL oppure nessuno.

  6. SNMP deve essere impostato con il livello V3 anziché V2C o funzionalità secondarie.