A Lista de Verificação para uma Implantação Segura

A seguinte lista de verificação de segurança inclui diretrizes que ajudam a proteger a biblioteca:

  1. Impor o gerenciamento de senhas para todas as contas de usuário.

  2. Impor controles de acesso, tanto por proximidade física como por meio de interfaces, como SCSI, UI, SNMP etc.

  3. Restringir o acesso à rede.

    1. Um firewall deve ser implementado.

    2. O firewall não deve estar comprometido.

    3. O acesso ao sistema deve ser monitorado.

    4. Os endereços IP de rede devem ser verificados.

    5. É possível que os serviços tenham ferramentas que necessitem de controles adequados de senha ou de acesso monitorados (por exemplo, SDP-2 para permitir o download automático de informações de log ou outro acesso)

  4. Entre em contato com a equipe do Oracle Services, Oracle Tape Library Engineering ou com um representante de conta se você encontrar vulnerabilidades nas Bibliotecas de Fitas da Oracle.

  5. O SMTP deve usar o TLS em vez de protocolos inferiores, como SSL ou nenhum.

  6. O SNMP deve ser configurado com o nível V3 em vez de com o nível V2C ou menos recursos.