A Elenco di controllo per la distribuzione sicura

L'elenco di controllo di sicurezza riportato di seguito include le linee guida per la protezione del sistema di gestione delle chiavi.

  1. Installare ciascuna KMA in un ambiente sicuro dal punto di vista fisico.

  2. Proteggere OpenBoot PROM o BIOS in ciascuna KMA.

  3. Proteggere Lights Out Manager in ciascuna KMA.

  4. Definire la configurazione di suddivisione della chiave per questo cluster di Oracle Key Manager.

  5. Definire l'impostazione di sblocco autonomo appropriata per ciascuna KMA.

  6. Definire gli utenti di Oracle Key Manager e i ruoli ad essi associati.

  7. Attenersi al principio del privilegio minimo.

    1. Concedere a ciascun utente di Oracle Key Manager solo i ruoli necessari.

  8. Monitorare l'attività sul cluster di Oracle Key Manager.

    1. Individuare le cause di eventuali errori, in particolare le violazioni alla sicurezza, registrati nel log di controllo di Oracle Key Manager.

  9. Eseguire il backup della sicurezza di base durante la definizione iniziale e a ogni modifica della configurazione di suddivisione della chiave.

  10. Eseguire regolarmente i backup di Oracle Key Manager.

  11. Memorizzare i file di backup della sicurezza di base e di Oracle Key Manager in una posizione sicura.