A Lista de Verificação para uma Implantação Segura

A seguinte lista de verificação de segurança contém diretrizes que ajudam a proteger o seu sistema de gerenciamento de chaves:

  1. Instale cada KMA em um ambiente fisicamente seguro.

  2. Proteja o OpenBoot PROM ou BIOS em cada KMA.

  3. Proteja o Lights Out Manager em cada KMA.

  4. Defina a configuração de divisão de chaves para este Cluster do Oracle Key Manager.

  5. Defina a opção de desbloqueio autônomo para cada KMA conforme apropriado.

  6. Defina os usuários do Oracle Key Manager e as respectivas atribuições associadas.

  7. Siga o princípio do privilégio mínimo

    1. Conceda a cada usuário do Oracle Key Manager somente as atribuições necessárias.

  8. Monitore a atividade do Cluster do Oracle Key Manager.

    1. Investigue todos os erros, especialmente as Violações de Segurança, registrados no log de auditoria do Oracle Key Manager.

  9. Faça backup da segurança básica quando a configuração da divisão de chaves for definida inicialmente e sempre que ela for modificada.

  10. Faça backups do Oracle Key Manager regularmente.

  11. Armazene os arquivos de backup da segurança básica e os arquivos de backup do Oracle Key Manager em um local seguro.