A 安全建置檢查清單

下列安全檢查清單包含協助保護磁帶櫃的指示:

  1. 對所有使用者帳號強制進行密碼管理。

  2. 強制存取控制,無論是實體的接觸還是透過介面 (如 SCSI、UI、SNMP... 等等) 存取。

  3. 限制網路存取。

    1. 應實作防火牆。

    2. 防火牆絕對不可被入侵。

    3. 系統存取應受到監督。

    4. 網路 IP 位址應受檢查。

    5. 服務中的部分工具可能需要正確密碼或存取控制受到監督 (例如 SDP-2 以允許自動下載日誌資訊或其他存取)

  4. 若在 Oracle Tape Library 中發現漏洞,請聯絡 Oracle Services、Oracle Tape Library Engineering 或客戶代表。

  5. SMTP 應改用 TLS,而不要使用保護性較低的協定,例如 SSL 或沒有認證。

  6. SNMP 應改設為 V3 等級,而不要使用 V2C 或功能較低的等級。