A セキュアな導入のためのチェックリスト

次のセキュリティーチェックリストに、鍵管理システムのセキュリティー保護に役立つガイドラインを示します。

  1. 物理的にセキュアな環境に各 KMA をインストールします。

  2. 各 KMA 上の OpenBoot PROM または BIOS のセキュリティーを保護します。

  3. 各 KMA 上の Lights Out Manager のセキュリティーを保護します。

  4. この Oracle Key Manager クラスタの鍵分割構成を定義します。

  5. 必要に応じて、各 KMA の自律ロック解除設定を設定します。

  6. Oracle Key Manager ユーザーとそれに関連付けられた役割を定義します。

  7. 最小権限の原則を順守します。

    1. 各 Oracle Key Manager ユーザーに必要な役割のみを付与します。

  8. Oracle Key Manager クラスタのアクティビティーをモニターします。

    1. Oracle Key Manager 監査ログに記録されるエラー、特にセキュリティー違反を調査します。

  9. 鍵分割構成が最初に定義されている場合、鍵分割構成が変更されるたびに、コアセキュリティーをバックアップします。

  10. Oracle Key Manager のバックアップを定期的に実行します。

  11. コアセキュリティーバックアップファイルおよび Oracle Key Manager バックアップファイルを、セキュアな場所に格納します。