3 安全功能

本節概述產品提供的特定安全機制。

磁帶櫃提供內部防火牆以自我保護。這不應該是保護磁帶櫃的唯一安全防線。建議將磁帶櫃置於受到實體保護的資料中心,且資料中心應位於安全網路,僅允許從使用其功能的伺服器來存取。這些伺服器與在上面執行的應用程式均應受到保護。

使用者帳號應限制為 operator 角色層次,而不要將 admin 角色層次授權給所有使用者。應熟悉 service 使用者角色的正確使用。視需要建立、啟用或停用 service 使用者角色帳號。service 角色具有較 operator 更大的權限,幾乎具有和 admin 角色相同的授權。

若因調查用途而需要磁帶櫃活動歷史記錄,可以複查和匯出「活動日誌 (Activity Log)」以供進一步的分析。使用者介面上的「活動日誌 (Activity Log)」會顯示使用者登入、主機或 UI 起始的動作以供追蹤。