A Prüfliste für sicheres Deployment

Die folgende Sicherheitsprüfliste enthält Richtlinien, mit denen Sie Ihr Key Management System (KMS) besser sichern können:

  1. Installieren Sie jede KMA in einer physisch sicheren Umgebung.

  2. Sichern Sie den OpenBoot-PROM oder das BIOS in jeder KMA.

  3. Sichern Sie den Lights Out Manager in jeder KMA.

  4. Definieren Sie die Schlüsselaufteilungskonfiguration für dieses Oracle Key Manager-Cluster.

  5. Legen Sie die autonome Entsperreinstellung für jede KMA entsprechend fest.

  6. Definieren Sie Oracle Key Manager-Benutzer und ihre entsprechenden Rollen.

  7. Wenden Sie das Prinzip der geringsten Rechte an.

    1. Erteilen Sie Oracle Key Manager-Benutzern nur die jeweils erforderlichen Rollen.

  8. Überwachen Sie die Aktivität im Oracle Key Manager-Cluster.

    1. Untersuchen Sie alle Fehler, insbesondere Sicherheitsverletzungen, die im Oracle Key Manager-Auditprotokoll protokolliert wurden.

  9. Führen Sie beim ersten Definieren und bei jeder Änderung der Schlüsselaufteilungskonfiguration ein Backup der Core-Sicherheit durch.

  10. Führen Sie regelmäßige Oracle Key Manager-Backups durch.

  11. Speichern Sie die Backupdateien der Core-Sicherheit und des Oracle Key Managers an einem sicheren Ort.