A 安全部署核对表

以下安全核对表包括有助于确保磁带库安全的准则:

  1. 加强所有用户帐户的密码管理。

  2. 强制实施访问控制,无论物理上邻近还是通过 SCSI、UI、SNMP 等接口连接都是如此。

  3. 限制网络访问。

    1. 应实现防火墙。

    2. 防火墙必须未损坏。

    3. 应监视系统访问。

    4. 应检查网络 IP 地址。

    5. 服务可能具有需要提供正确密码或监视访问控制的工具(例如 SDP-2,以允许自动下载日志信息或其他访问)

  4. 如果 Oracle 磁带库中存在漏洞,请联系 Oracle 服务部门、Oracle 磁带库工程部门或客户代表。

  5. SMTP 应该使用 TLS,而不是 SSL 等较少的协议或没有协议。

  6. SNMP 应设置为 V3 级别,而不是 V2C 或较少功能。