A セキュアな配備のためのチェックリスト

次のセキュリティーチェックリストに、ライブラリのセキュリティー保護に役立つガイドラインを示します。

  1. すべてのユーザーアカウントについてパスワード管理を適用します。

  2. 物理的に近接する接続と、SCSI、UI、SNMP などのインタフェース経由の両方にアクセス制御を適用します。

  3. ネットワークアクセスを制限します。

    1. ファイアウォールを実装してください。

    2. ファイアウォールが危害を受けないようにしてください。

    3. システムアクセスをモニターしてください。

    4. ネットワーク IP アドレスをチェックしてください。

    5. サービスには、適切なパスワードを必要とする、またはアクセス制御がモニターされるツール (たとえば、ログ情報の自動ダウンロードやその他のアクセスを許可する SDP-2) が含まれている場合があります。

  4. Oracle Tape Library の脆弱性を見つけた場合は、Oracle サービス、Oracle Tape Library エンジニアリング、またはアカウント担当者に問い合わせてください。

  5. SMTP では SSL のような安全性の低いプロトコルを使ったり、認証なしにしたりする代わりに TLS を使用するようにしてください。

  6. SNMP は、V2C 以下の機能ではなく、V3 レベルで設定するようにしてください。