A Liste de contrôle du déploiement sécurisé

La liste de contrôle de sécurité suivante inclut les directives permettant de sécuriser votre système de gestion des clés :

  1. Installez chaque KMA dans un environnement physiquement sécurisé.

  2. Sécurisez le BIOS ou la PROM OpenBoot sur chaque KMA.

  3. Sécurisez Lights Out Manager sur chaque KMA.

  4. Définissez la configuration de scission de clé pour ce cluster Oracle Key Manager.

  5. Définissez le paramètre de déverrouillage autonome pour chaque KMA, le cas échéant.

  6. Définissez les utilisateurs Oracle Key Manager et leurs rôles.

  7. Pratiquez le principe du moindre privilège.

    1. Attribuez uniquement les rôles nécessaires à chaque utilisateur Oracle Key Manager.

  8. Surveillez l'activité sur le cluster Oracle Key Manager.

    1. Recherchez s'il y a des erreurs, plus particulièrement des violations de sécurité, qui sont consignées dans le journal d'audit d'Oracle Key Manager.

  9. Sauvegardez la sécurité principale quand la configuration de scission de clé est initialement définie et quand elle est modifiée.

  10. Effectuez régulièrement des sauvegardes d'Oracle Key Manager.

  11. Stockez les fichiers de sauvegarde de sécurité principale et les fichiers de sauvegarde d'Oracle Key Manager dans un emplacement sécurisé.