Go to main content

Oracle SuperCluster M7 シリーズセキュリティーガイド

印刷ビューの終了

更新: 2016 年 2 月
 
 

索引

A

ASLR, 有効化index iconASLR の有効化

C

compliance コマンドindex iconコンプライアンス評価の生成

E

Ethernet スイッチ
セキュリティー保護index iconIB および Ethernet スイッチのセキュリティー保護
デフォルトパスワードindex iconデフォルトのユーザーアカウントとパスワード
パスワードの変更index iconEthernet スイッチのパスワードの変更
Exadata Storage Server
Exadata Storage Serverindex iconストレージサーバー OS へのログイン
Oracle ILOM コンソールアクセスの無効化index iconOracle ILOM システムコンソールアクセスの無効化
インタフェースの非アクティブタイムアウト
SSHindex icon管理インタフェースの非アクティブタイムアウトの構成 (Secure Shell)
ログインシェルindex icon管理インタフェースの非アクティブタイムアウトの構成 (ログインシェル)
セキュリティー保護index iconExadata Storage Server のセキュリティー保護
セキュリティー構成の制限事項index iconセキュリティー構成の制限事項
セキュリティー構成の強化index iconストレージサーバーのセキュリティー構成の強化
デフォルトのアカウントとパスワードindex iconデフォルトのアカウントとパスワード
パスワードの変更index iconストレージサーバーのパスワードの変更
リモート SSH root アクセスの制限index iconSSH を使用したリモート root アクセスの制限
リモートネットワークアクセスの制限index iconリモートネットワークアクセスの制限
使用可能なセキュリティー構成の表示index iconhost_access_control による使用可能なセキュリティー構成の表示
公開されているネットワークサービスindex iconデフォルトの公開ネットワークサービス (ストレージサーバー)
構成
システムアカウントのロックアウトindex iconシステムアカウントのロックアウトの構成
パスワードの有効期限index iconパスワードの有効期限制御ポリシーの構成
パスワードの複雑性ルールindex iconパスワードの複雑性ルールの構成
パスワード履歴ポリシーindex iconパスワード履歴ポリシーの構成
ブートローダーのパスワードindex iconシステムブートローダーのパスワードの構成
ログイン警告バナーindex iconログイン警告バナーの構成 (ストレージサーバー)
失敗した認証のロック遅延index icon失敗した認証のロック遅延の構成
管理ネットワークの分離index iconストレージサーバー管理ネットワークの分離
Exadata Storage Server でのパスワードの有効期限index iconパスワードの有効期限制御ポリシーの構成
Exadata Storage Server でのリモートネットワークアクセスの制限index iconリモートネットワークアクセスの制限
Exadata Storage Server のセキュリティー構成の表示index iconhost_access_control による使用可能なセキュリティー構成の表示

F

FIPS-140
レベル 1 コンプライアンスindex iconFIPS-140-2 レベル 1 コンプライアンス
承認済みアルゴリズムindex iconFIPS-140-2 レベル 1 コンプライアンス
準拠の動作 (Oracle ILOM), 有効化index icon(必要な場合) FIPS-140 準拠の動作の有効化 (Oracle ILOM)

G

GSS, 無効化index iconGSS の無効化 (Kerberos を使用していない場合)

H

HTTPS への HTTP リダイレクション
IB スイッチindex iconHTTPS への HTTP リダイレクションの構成 (IB スイッチ)
Oracle ILOMindex iconHTTPS への HTTP リダイレクションの構成 (Oracle ILOM)
HTTPS 用 TLS プロトコル, 未承認index icon未承認の HTTPS 用 TLS プロトコルの無効化
HTTPS 用の SSL 暗号化, 無効化index iconHTTPS 用の SSL 弱および中強度暗号化の無効化

I

IB サービスネットワークindex iconセキュアな分離
IB スイッチ
セキュリティー保護index iconIB および Ethernet スイッチのセキュリティー保護
セキュリティー構成の強化index iconIB スイッチ構成の強化
デフォルトのアカウントとパスワードindex iconデフォルトのアカウントとパスワード (IB スイッチ)
デフォルトの自己署名付き証明書の交換index iconデフォルトの自己署名付き証明書の交換 (IB スイッチ)
ネットワーク分離index iconIB スイッチのネットワーク分離
ファームウェアバージョンの判別index iconIB スイッチのファームウェアバージョンの判別
ログインindex iconIB スイッチへのログイン
公開ネットワークサービスindex iconデフォルトの公開ネットワークサービス (IB スイッチ)
変更
Oracle ILOM のパスワードindex iconIB スイッチのパスワードの変更 (Oracle ILOM)
root および nmuser パスワードindex iconroot および nm2user パスワードの変更
構成
CLI セッションタイムアウトindex icon管理 CLI セッションタイムアウトの構成 (IB スイッチ)
HTTPS への HTTP リダイレクションindex iconHTTPS への HTTP リダイレクションの構成 (IB スイッチ)
SNMP コミュニティー文字列index iconSNMP コミュニティー文字列の構成 (IB スイッチ)
無効化
不要なサービスindex icon不要なサービスの無効化 (IB スイッチ)
未承認の SNMP プロトコルindex icon未承認の SNMP プロトコルの無効化 (IB スイッチ)
IB スイッチ上のネットワーク分離index iconIB スイッチのネットワーク分離
intrd サービス, 有効化index iconintrd サービスの有効化
IP フィルタファイアウォール
index iconIP フィルタファイアウォールの有効化
index iconアクセス制御

N

NTP サービス, 有効化index iconSendmail と NTP サービスの有効化

O

OBP, セキュリティー保護index iconOBP
Oracle Engineered Systems Hardware Manager
index iconOracle Engineered Systems Hardware Manager
index iconOracle Engineered Systems Hardware Manager で既知のパスワード
デフォルトのアカウントとパスワードindex iconデフォルトのユーザーアカウントとパスワード
Oracle Enterprise Managerindex iconOracle Enterprise Manager
Oracle Enterprise Manager Ops Centerindex iconOracle Enterprise Manager Ops Center (オプション)
Oracle Identity Management Suiteindex iconOracle Identity Management Suite
Oracle ILOM
CLI へのログインindex iconOracle ILOM CLI へのログイン
HTTPS への HTTP リダイレクションindex iconHTTPS への HTTP リダイレクションの構成 (Oracle ILOM)
ZFS Storage Appliance のセキュリティーindex iconOracle ILOM のセキュリティー構成の強化の実装
セキュアな管理index iconセキュアな管理のための Oracle ILOM
セキュリティー保護index iconOracle ILOM のセキュリティー保護
セキュリティー構成の強化index iconOracle ILOM のセキュリティー構成の強化
デフォルトのアカウントとパスワードindex iconデフォルトのアカウントとパスワード (Oracle ILOM)
デフォルトの自己署名付き証明書の交換index iconデフォルトの自己署名付き証明書の交換 (Oracle ILOM)
バージョンの判別index iconOracle ILOM のバージョンの判別
公開ネットワークサービスindex iconデフォルトの公開ネットワークサービス (Oracle ILOM)
未承認の SNMP プロトコルの無効化index icon未承認の SNMP プロトコルの無効化 (Oracle ILOM)
構成
CLI タイムアウトindex icon管理インタフェースのタイムアウトの構成 (Oracle ILOM CLI)
SNMP コミュニティー文字列index iconSNMP v1 および v2c コミュニティー文字列の構成 (Oracle ILOM)
ブラウザの非アクティブタイムアウトindex icon管理ブラウザインタフェースの非アクティブタイムアウトの構成
ログイン警告バナーindex iconログイン警告バナーの構成 (Oracle ILOM)
無効化
HTTPS 用 SSLv2 プロトコルindex iconHTTPS 用 SSLv2 プロトコルの無効化
HTTPS 用 SSLv3 プロトコルindex iconHTTPS 用 SSLv3 プロトコルの無効化
HTTPS 用の SSL 暗号化index iconHTTPS 用の SSL 弱および中強度暗号化の無効化
不要なサービスindex icon不要なサービスの無効化 (Oracle ILOM)
未承認の HTTPS 用 TLS プロトコルindex icon未承認の HTTPS 用 TLS プロトコルの無効化
Oracle Key Manager
index iconOracle Key Manager
index iconデータ保護

P

PDU ファームウェアの更新index iconファームウェアとソフトウェアの更新

R

root が役割であることの確認index iconroot が役割であることの確認

S

Secure Shell サービス, 構成index iconSecure Shell サービスの構成
sendmail サービス, 有効化index iconSendmail と NTP サービスの有効化
Silicon Secured Memoryindex iconデータ保護
SNMP v1 および v2c コミュニティー文字列, 無効化index iconSNMP v1 および v2c コミュニティー文字列の構成 (Oracle ILOM)
SNMP コミュニティー文字列
IB スイッチindex iconSNMP コミュニティー文字列の構成 (IB スイッチ)
ZFS Storage Applianceindex iconSNMP コミュニティー文字列の構成
SNMP プロトコル, 無効化index icon未承認の SNMP プロトコルの無効化 (Oracle ILOM)
SPARC M7 プロセッサindex iconデータ保護
SSLv2 プロトコル, HTTPS 用の無効化index iconHTTPS 用 SSLv2 プロトコルの無効化
SSLv3 プロトコル, 無効化index iconHTTPS 用 SSLv3 プロトコルの無効化
SuperCluster でのネットワークindex iconセキュアな分離
SuperCluster セキュリティーの管理index iconSuperCluster セキュリティーの管理
SuperCluster ソフトウェアバージョン, 判別
index iconExadata Storage Server ソフトウェアバージョンの判別
index iconSuperCluster ソフトウェアバージョンの判別

T

TCP 接続, 構成index iconTCP 接続の構成

Z

ZFS Storage Appliance
Oracle ILOM のセキュリティーの実装index iconOracle ILOM のセキュリティー構成の強化の実装
root パスワード, 変更index iconZFS Storage Appliance の root パスワードの変更
セキュリティー保護index iconZFS Storage Appliance のセキュリティー保護
セキュリティー構成の強化index iconZFS Storage Appliance のセキュリティー構成の強化
ソフトウェアのバージョン, 判別index iconZFS Storage Appliance ソフトウェアのバージョンの判別
ログインindex iconZFS Storage Appliance へのログイン
公開ネットワークサービスindex iconデフォルトの公開ネットワークサービス (ZFS Storage Appliance)
制限
root SSH アクセスindex iconSecure Shell を使用したリモート root アクセスの制限
管理ネットワークアクセスindex icon管理ネットワークアクセスの制限
構成
SNMP コミュニティー文字列index iconSNMP コミュニティー文字列の構成
SNMP 承認ネットワークindex iconSNMP 承認ネットワークの構成
インタフェースの非アクティブタイムアウト (HTTPS)index icon管理インタフェースの非アクティブタイムアウトの構成 (HTTPS)
無効化
不要なサービスindex icon不要なサービスの無効化 (ZFS Storage Appliance)
動的ルーティングindex icon動的ルーティングの無効化
未承認の SNMP プロトコルindex icon未承認の SNMP プロトコルの無効化
ZFS データセット, 暗号化index icon暗号化された ZFS データセットの作成

アクセス制御index iconアクセス制御
アクセス制限index iconアクセス制限
アクティベーションキーindex iconシリアル番号
アルゴリズム
FIPS 承認済みindex iconFIPS-140-2 レベル 1 コンプライアンス
暗号化index iconデータ保護
暗号化index iconデータ保護
ZFS データセット, 作成index icon暗号化された ZFS データセットの作成
スワップ空間, 有効化index icon暗号化されたスワップ空間の有効化
暗号化された ZFS データセットの作成index icon暗号化された ZFS データセットの作成
暗号化鍵index iconデータ保護

上の公開ネットワークサービス
Exadata Storage Server
index iconデフォルトの公開ネットワークサービス (ストレージサーバー)
index iconデフォルトの公開ネットワークサービス (ストレージサーバー)
計算サーバー
index iconデフォルトの公開ネットワークサービス (計算サーバー)
index iconデフォルトの公開ネットワークサービス (計算サーバー)

監査
セキュリティーコンプライアンスのindex iconコンプライアンスの監査
有効化index icon監査の有効化
監査とモニタリング
index iconセキュリティーのモニタリング
index iconモニタリングおよびコンプライアンス監査
管理ネットワークindex iconセキュアな分離

キーストアへのアクセス, のパスフレーズの設定index icon(オプション) キーストアへのアクセス用のパスフレーズの設定
キーストアへのアクセス用のパスフレーズ, 設定index icon(オプション) キーストアへのアクセス用のパスフレーズの設定
強化
Exadata Storage Server のセキュリティー構成index iconストレージサーバーのセキュリティー構成の強化
IB スイッチのセキュリティー構成index iconIB スイッチ構成の強化
Oracle ILOM のセキュリティー構成index iconOracle ILOM のセキュリティー構成の強化
ZFS Storage Appliance のセキュリティー構成index iconZFS Storage Appliance のセキュリティー構成の強化
計算サーバーのセキュリティー構成index icon計算サーバーのセキュリティー構成の強化

クライアントアクセスネットワークindex iconセキュアな分離

原則, セキュリティーindex iconセキュリティーの原則について
計算サーバー
へのログインindex icon計算サーバーへのログインとデフォルトパスワードの変更
セキュリティー保護index icon計算サーバーのセキュリティー保護
セキュリティー構成の強化index icon計算サーバーのセキュリティー構成の強化
デフォルトのアカウントとパスワードindex iconデフォルトのアカウントとパスワード (計算サーバー)
不要なサービスの無効化index icon不要なサービスの無効化 (計算サーバー)
公開されているネットワークサービスindex iconデフォルトの公開ネットワークサービス (計算サーバー)

コアダンプ, 保護index iconコアダンプの保護
コアダンプの保護index iconコアダンプの保護
コミュニティー文字列
Oracle ILOMindex iconSNMP v1 および v2c コミュニティー文字列の構成 (Oracle ILOM)
コンプライアンスの監査index iconコンプライアンスの監査
コンプライアンスレポート
cron ジョブを使用した生成index icon(オプション) cron ジョブを使用したコンプライアンスレポートの実行
リアルタイム生成index iconコンプライアンス評価の生成
コンプライアンスレポートの生成index iconコンプライアンス評価の生成
cron ジョブを使用したindex icon(オプション) cron ジョブを使用したコンプライアンスレポートの実行
コンプライアンス監査index iconモニタリングおよびコンプライアンス監査
公開されたネットワークサービス
IB スイッチindex iconデフォルトの公開ネットワークサービス (IB スイッチ)
Oracle ILOMindex iconデフォルトの公開ネットワークサービス (Oracle ILOM)
ZFS Storage Applianceindex iconデフォルトの公開ネットワークサービス (ZFS Storage Appliance)
公開ネットワークサービス
IB スイッチindex iconデフォルトの公開ネットワークサービス (IB スイッチ)
Oracle ILOMindex iconデフォルトの公開ネットワークサービス (Oracle ILOM)
ZFS Storage Applianceindex iconデフォルトの公開ネットワークサービス (ZFS Storage Appliance)
構成
Exadata Storage Server
SSH インタフェースの非アクティブタイムアウトindex icon管理インタフェースの非アクティブタイムアウトの構成 (Secure Shell)
アカウントのロックアウトindex iconシステムアカウントのロックアウトの構成
パスワードの有効期限index iconパスワードの有効期限制御ポリシーの構成
パスワードの複雑性ルールindex iconパスワードの複雑性ルールの構成
パスワード履歴ポリシーindex iconパスワード履歴ポリシーの構成
ブートローダーのパスワードindex iconシステムブートローダーのパスワードの構成
ログインシェルの非アクティブタイムアウトindex icon管理インタフェースの非アクティブタイムアウトの構成 (ログインシェル)
ログイン警告バナーindex iconログイン警告バナーの構成 (ストレージサーバー)
失敗した認証のロック遅延index icon失敗した認証のロック遅延の構成
IB スイッチ
CLI セッションタイムアウトindex icon管理 CLI セッションタイムアウトの構成 (IB スイッチ)
HTTPS への HTTP リダイレクションindex iconHTTPS への HTTP リダイレクションの構成 (IB スイッチ)
SNMP コミュニティー文字列index iconSNMP コミュニティー文字列の構成 (IB スイッチ)
Oracle ILOM
CLI タイムアウトindex icon管理インタフェースのタイムアウトの構成 (Oracle ILOM CLI)
HTTPS への HTTP リダイレクションindex iconHTTPS への HTTP リダイレクションの構成 (Oracle ILOM)
SNMP v1 および v2c コミュニティー文字列index iconSNMP v1 および v2c コミュニティー文字列の構成 (Oracle ILOM)
ブラウザの非アクティブタイムアウトindex icon管理ブラウザインタフェースの非アクティブタイムアウトの構成
ログイン警告バナーindex iconログイン警告バナーの構成 (Oracle ILOM)
ZFS Storage Appliance
SNMP コミュニティー文字列index iconSNMP コミュニティー文字列の構成
SNMP 承認ネットワークindex iconSNMP 承認ネットワークの構成
インタフェースの非アクティブ (HTTPS)index icon管理インタフェースの非アクティブタイムアウトの構成 (HTTPS)
計算サーバー
Secure Shell サービスindex iconSecure Shell サービスの構成
TCP 接続index iconTCP 接続の構成
不変大域ゾーンindex icon不変大域ゾーンの作成
不変非大域ゾーンindex icon不変非大域ゾーンの構成

システムをセキュアな状態にするindex iconSuperCluster M7 シリーズシステムをセキュアな状態にする
シリアル番号index iconシリアル番号
自己署名付き証明書
IB スイッチindex iconデフォルトの自己署名付き証明書の交換 (IB スイッチ)
Oracle ILOMindex iconデフォルトの自己署名付き証明書の交換 (Oracle ILOM)
証明書, 自己署名付き
IB スイッチindex iconデフォルトの自己署名付き証明書の交換 (IB スイッチ)
Oracle ILOMindex iconデフォルトの自己署名付き証明書の交換 (Oracle ILOM)

スティッキービット, 設定index iconだれでも書き込めるファイルへのスティッキービットの設定
スワップ領域, 暗号化されたindex icon暗号化されたスワップ空間の有効化

セキュアなハッシュ規格index iconFIPS-140-2 レベル 1 コンプライアンス
セキュアなベリファイドブート, 有効化
index iconセキュアなベリファイドブート (Oracle ILOM Web インタフェース)
index iconセキュアなベリファイドブートの有効化 (Oracle ILOM CLI)
セキュアな分離index iconセキュアな分離
セキュアな管理
Oracle Identity Management Suiteindex iconOracle Identity Management Suite
Oracle ILOMindex iconセキュアな管理のための Oracle ILOM
セキュリティー
ストレージサーバー構成の制限事項index iconセキュリティー構成の制限事項
デフォルト設定index iconデフォルトのセキュリティー設定
原則index iconセキュリティーの原則について
管理index iconSuperCluster セキュリティーの管理
セキュリティー保護
Ethernet スイッチindex iconIB および Ethernet スイッチのセキュリティー保護
Exadata Storage Serverindex iconExadata Storage Server のセキュリティー保護
IB スイッチindex iconIB および Ethernet スイッチのセキュリティー保護
OBPindex iconOBP
Oracle ILOMindex iconOracle ILOM のセキュリティー保護
ZFS Storage Applianceindex iconZFS Storage Appliance のセキュリティー保護
ハードウェアindex iconハードウェアのセキュリティー保護
計算サーバーindex icon計算サーバーのセキュリティー保護
制限
Exadata Storage Server 上でのリモート SSH root アクセスindex iconSSH を使用したリモート root アクセスの制限
ZFS Storage Appliance での管理ネットワークアクセスindex icon管理ネットワークアクセスの制限
リモート root アクセス (SSH)index iconSecure Shell を使用したリモート root アクセスの制限
設定
キーストアへのアクセス用のパスフレーズindex icon(オプション) キーストアへのアクセス用のパスフレーズの設定
スティッキービットindex iconだれでも書き込めるファイルへのスティッキービットの設定
パスワードのログとポリシーindex iconPCI に準拠するためのパスワード履歴ログとパスワードポリシーの設定

ソフトウェアの更新index iconファームウェアとソフトウェアの更新

対称鍵index iconFIPS-140-2 レベル 1 コンプライアンス

デフォルトのアカウントとパスワード
Exadata Storage Serverindex iconデフォルトのアカウントとパスワード
IB スイッチindex iconデフォルトのアカウントとパスワード (IB スイッチ)
Oracle ILOMindex iconデフォルトのアカウントとパスワード (Oracle ILOM)
計算サーバーindex iconデフォルトのアカウントとパスワード (計算サーバー)
デフォルトのセキュリティー構成index iconデフォルトのセキュリティー構成の確認
デフォルトのセキュリティー設定index iconデフォルトのセキュリティー設定
デフォルトのユーザーアカウントとパスワード
すべてのコンポーネントindex iconデフォルトのユーザーアカウントとパスワード
デフォルトの自己署名付き証明書の交換
IB スイッチindex iconデフォルトの自己署名付き証明書の交換 (IB スイッチ)
Oracle ILOMindex iconデフォルトの自己署名付き証明書の交換 (Oracle ILOM)
データベースアクティビティーのモニタリングindex iconデータベースアクティビティーのモニタリングと監査
データリンク保護
大域ゾーンでのindex icon大域ゾーンでのデータリンク (なりすまし) 保護の有効化
機能index iconアクセス制御
非大域ゾーンでのindex icon非大域ゾーンでのデータリンク (なりすまし) 保護の有効化
データ保護index iconデータ保護

ドライブindex iconドライブ
ドライブのサニタイズindex iconドライブ

ネットワークのモニタリングindex iconネットワークのモニタリング

ハッシュベースのメッセージ認証index iconFIPS-140-2 レベル 1 コンプライアンス
バナー
Exadata Storage Serverindex iconログイン警告バナーの構成 (ストレージサーバー)
Oracle ILOMindex iconログイン警告バナーの構成 (Oracle ILOM)
バージョン
IB スイッチのファームウェアindex iconIB スイッチのファームウェアバージョンの判別
Oracle ILOMindex iconOracle ILOM のバージョンの判別
SuperCluster ソフトウェア
index iconExadata Storage Server ソフトウェアバージョンの判別
index iconSuperCluster ソフトウェアバージョンの判別
ZFS Storage Appliance ソフトウェアindex iconZFS Storage Appliance ソフトウェアのバージョンの判別
パスワード, デフォルト
Exadata Storage Serverindex iconデフォルトのアカウントとパスワード
IB スイッチindex iconデフォルトのアカウントとパスワード (IB スイッチ)
Oracle ILOMindex iconデフォルトのアカウントとパスワード (Oracle ILOM)
すべてのコンポーネントindex iconデフォルトのユーザーアカウントとパスワード
計算サーバー
index iconデフォルトのアカウントとパスワード (計算サーバー)
index icon計算サーバーへのログインとデフォルトパスワードの変更
パスワード, 変更
Exadata Storage Serverindex iconストレージサーバーのパスワードの変更
IB スイッチindex iconroot および nm2user パスワードの変更
計算サーバーindex icon計算サーバーへのログインとデフォルトパスワードの変更
パスワードのログとポリシー, 設定index iconPCI に準拠するためのパスワード履歴ログとパスワードポリシーの設定
判別
IB スイッチのファームウェアバージョンindex iconIB スイッチのファームウェアバージョンの判別
Oracle ILOM のバージョンindex iconOracle ILOM のバージョンの判別
SuperCluster ソフトウェアバージョン
index iconExadata Storage Server ソフトウェアバージョンの判別
index iconSuperCluster ソフトウェアバージョンの判別
ZFS Storage Appliance ソフトウェアのバージョンindex iconZFS Storage Appliance ソフトウェアのバージョンの判別

非実行可能スタック, 適用index icon非実行可能スタックの適用
非実行可能スタックの適用index icon非実行可能スタックの適用
非対称鍵index iconFIPS-140-2 レベル 1 コンプライアンス

ファイアウォールindex iconアクセス制御
ファームウェアの更新index iconファームウェアとソフトウェアの更新
ブラウザの非アクティブタイムアウトの構成index icon管理ブラウザインタフェースの非アクティブタイムアウトの構成
不変大域ゾーン, 構成index icon不変大域ゾーンの作成
不変非大域ゾーン, 構成index icon不変非大域ゾーンの構成
分離, セキュアindex iconセキュアな分離
物理的な制限index iconアクセス制限

へのログイン
Exadata Storage Server OSindex iconストレージサーバー OS へのログイン
計算サーバー PDomainindex icon計算サーバーへのログインとデフォルトパスワードの変更
変更
Ethernet スイッチのパスワードindex iconEthernet スイッチのパスワードの変更
Exadata Storage Server のパスワードindex iconストレージサーバーのパスワードの変更
IB スイッチの root および nmuser パスワードindex iconroot および nm2user パスワードの変更
IB スイッチのパスワード (Oracle ILOM)index iconIB スイッチのパスワードの変更 (Oracle ILOM)
ZFS Storage Appliance の root パスワードindex iconZFS Storage Appliance の root パスワードの変更
計算サーバーのデフォルトパスワードindex icon計算サーバーへのログインとデフォルトパスワードの変更

ホームディレクトリ, 適切なアクセス権の確認index iconユーザーのホームディレクトリが適切なアクセス権を持っていることの確認
ホームディレクトリのアクセス権の確認index iconユーザーのホームディレクトリが適切なアクセス権を持っていることの確認
方針, セキュリティーindex iconセキュアな分離

マルチホーミング, 厳格なindex icon厳格なマルチホーミングの有効化

無効化
Exadata Storage Server
Oracle ILOM コンソールアクセスindex iconOracle ILOM システムコンソールアクセスの無効化
IB スイッチ
不要なサービスindex icon不要なサービスの無効化 (IB スイッチ)
未承認の SNMP プロトコルindex icon未承認の SNMP プロトコルの無効化 (IB スイッチ)
Oracle ILOM
HTTPS 用 SSLv2 プロトコルindex iconHTTPS 用 SSLv2 プロトコルの無効化
HTTPS 用 SSLv3 プロトコルindex iconHTTPS 用 SSLv3 プロトコルの無効化
HTTPS 用の SSL 弱および中強度暗号化index iconHTTPS 用の SSL 弱および中強度暗号化の無効化
不要なサービスindex icon不要なサービスの無効化 (Oracle ILOM)
未承認の HTTPS 用 TLS プロトコルindex icon未承認の HTTPS 用 TLS プロトコルの無効化
未承認の SNMP プロトコルindex icon未承認の SNMP プロトコルの無効化 (Oracle ILOM)
ZFS Storage Appliance
不要なサービスindex icon不要なサービスの無効化 (ZFS Storage Appliance)
動的ルーティングindex icon動的ルーティングの無効化
未承認の SNMP プロトコルindex icon未承認の SNMP プロトコルの無効化
計算サーバー
GSSindex iconGSS の無効化 (Kerberos を使用していない場合)
不要なサービスindex icon不要なサービスの無効化 (計算サーバー)

モニタリングindex iconセキュリティーのモニタリング
データベースアクティビティーindex iconデータベースアクティビティーのモニタリングと監査
ネットワークindex iconネットワークのモニタリング
ワークロードindex iconワークロードのモニタリング
モニタリングと監査index iconモニタリングおよびコンプライアンス監査

役割としての rootindex iconroot が役割であることの確認

ユーザーアカウントとパスワードindex iconデフォルトのユーザーアカウントとパスワード
有効化
ASLRindex iconASLR の有効化
FIPS-140 準拠の動作 (Oracle ILOM)index icon(必要な場合) FIPS-140 準拠の動作の有効化 (Oracle ILOM)
intrd サービスindex iconintrd サービスの有効化
IP フィルタファイアウォールindex iconIP フィルタファイアウォールの有効化
NTP サービスindex iconSendmail と NTP サービスの有効化
sendmail サービスindex iconSendmail と NTP サービスの有効化
セキュアなベリファイドブート (Oracle ILOM CLI)index iconセキュアなベリファイドブートの有効化 (Oracle ILOM CLI)
セキュアなベリファイドブート (Oracle ILOM Web インタフェース)index iconセキュアなベリファイドブート (Oracle ILOM Web インタフェース)
厳格なマルチホーミングindex icon厳格なマルチホーミングの有効化
大域ゾーンでのデータリンク保護index icon大域ゾーンでのデータリンク (なりすまし) 保護の有効化
暗号化されたスワップ空間index icon暗号化されたスワップ空間の有効化
計算サーバー上の監査index icon監査の有効化
非大域ゾーンでのデータリンク保護index icon非大域ゾーンでのデータリンク (なりすまし) 保護の有効化

乱数ジェネレータindex iconFIPS-140-2 レベル 1 コンプライアンス

リソース, 追加
Exadata Storage Serverindex icon追加のストレージサーバーリソース
IB スイッチindex icon追加の IB スイッチのリソース
Oracle ILOMindex icon追加の Oracle ILOM のリソース
ZFS Storage Applianceindex icon追加の ZFS Storage Appliance のリソース
ハードウェアindex icon追加のハードウェアリソース
計算サーバーindex icon追加の計算サーバーリソース

ログイン
IB スイッチindex iconIB スイッチへのログイン
Oracle ILOM CLIindex iconOracle ILOM CLI へのログイン
ZFS Storage Applianceindex iconZFS Storage Appliance へのログイン
ログイン警告バナー
Exadata Storage Serverindex iconログイン警告バナーの構成 (ストレージサーバー)
Oracle ILOMindex iconログイン警告バナーの構成 (Oracle ILOM)
ローカルファイルのみを使用しているネームサービスindex iconネームサービスでローカルファイルのみが使用されていることの確認

ワークロードのモニタリングindex iconワークロードのモニタリング