以下安全核对表包括有助于确保磁带库安全的准则:
加强所有用户帐户的密码管理。
强制实施访问控制,无论物理上邻近还是通过 SCSI、UI、SNMP 等接口连接都是如此。
限制网络访问。
应实现防火墙。
防火墙必须未损坏。
应监视系统访问。
应检查网络 IP 地址。
服务可能具有需要提供正确密码或监视访问控制的工具(例如 SDP-2,以允许自动下载日志信息或其他访问)
如果 Oracle 磁带库中存在漏洞,请联系 Oracle 服务部门、Oracle 磁带库工程部门或客户代表。
SMTP 应该使用 TLS,而不是 SSL 等较少的协议或没有协议。
SNMP 应设置为 V3 级别,而不是 V2C 或较少功能。