A Lista de comprobación de despliegue seguro

En la siguiente lista de comprobación de seguridad se incluyen directrices que lo ayudan a proteger el sistema de gestión de claves:

  1. Instale cada dispositivo de gestión de claves en un entorno físicamente seguro.

  2. Proteja OpenBoot PROM o el BIOS en cada dispositivo de gestión de claves.

  3. Proteja Lights Out Manager en cada dispositivo de gestión de claves.

  4. Defina la configuración de división de claves para este cluster de Oracle Key Manager.

  5. Defina la configuración de desbloqueo autónomo para cada dispositivo de gestión de claves, según corresponda.

  6. Defina los usuarios de Oracle Key Manager y sus roles asociados.

  7. Guíese por el principio del menor privilegio.

    1. Otorgue a cada usuario de Oracle Key Manager solamente los roles necesarios.

  8. Supervise la actividad en el cluster de Oracle Key Manager.

    1. Investigue cualquier error que se registre en el log de auditoría de Oracle Key Manager, especialmente las infracciones de la seguridad.

  9. Realice una copia de seguridad básica cuando se defina inicialmente la configuración de división de claves y cada vez que esta se modifique.

  10. Realice copias de seguridad de Oracle Key Manager con regularidad.

  11. Almacene los archivos de copias de seguridad básica y los archivos de copias de seguridad de Oracle Key Manager en una ubicación segura.