Go to main content

Oracle SuperCluster M7 시리즈 보안 설명서

인쇄 보기 종료

업데이트 날짜: 2016년 2월
 
 

색인

A

ASLR, 사용으로 설정index iconASLR 사용으로 설정

C

compliance 명령index icon준수 평가 생성

E

Exadata Storage Server
Exadata Storage Serverindex icon저장소 서버 OS에 로그인
Oracle ILOM 콘솔 액세스 사용 안함으로 설정index iconOracle ILOM 시스템 콘솔 액세스 사용 안함으로 설정
관리 네트워크 격리index icon저장소 서버 관리 네트워크 격리
구성
로그인 경고 배너index icon로그인 경고 배너 구성(저장소 서버)
부트 로더 암호index icon시스템 부트 로더 암호 구성
시스템 계정 잠금index icon시스템 계정 잠금 구성
실패한 인증 잠금 지연index icon실패한 인증 잠금 지연 구성
암호 기록 정책index icon암호 기록 정책 구성
암호 만료일index icon암호 만료일 제어 정책 구성
암호 복잡성 규칙index icon암호 복잡성 규칙 구성
기본 계정 및 암호index icon기본 계정 및 암호
노출된 네트워크 서비스index icon기본 노출된 네트워크 서비스(저장소 서버)
보안index iconExadata Storage Server 보안
보안 구성 강화index icon저장소 서버 보안 구성 강화
보안 구성 제한 사항index icon보안 구성 제한 사항
사용 가능한 보안 구성 표시index iconhost_access_control로 사용 가능한 보안 구성 표시
암호 변경index icon저장소 서버 암호 변경
원격 SSH root 액세스 제한index iconSSH를 사용해서 원격 root 액세스 제한
원격 네트워크 액세스 제한index icon원격 네트워크 액세스 제한
인터페이스 비활성 시간 초과
SSHindex icon관리 인터페이스 비활성 시간 초과 구성(보안 셸)
로그인 셸index icon관리 인터페이스 비활성 시간 초과 구성(로그인 셸)
Exadata Storage Server 보안 구성 표시index iconhost_access_control로 사용 가능한 보안 구성 표시
Exadata Storage Server에 대한 암호 만료일index icon암호 만료일 제어 정책 구성
Exadata Storage Server에 대한 원격 네트워크 액세스 제한index icon원격 네트워크 액세스 제한

F

FIPS-140
레벨 1 준수index iconFIPS-140-2 레벨 1 준수
승인된 알고리즘index iconFIPS-140-2 레벨 1 준수
호환 작업(Oracle ILOM), 사용으로 설정index icon(필요한 경우) FIPS-140 호환 작업 사용으로 설정(Oracle ILOM)

G

GSS, 사용 안함으로 설정index iconGSS 사용 안함으로 설정(Kerberos를 사용하지 않는 경우)

H

HTTPS로 HTTP 재지정
IB 스위치index iconHTTPS에 대한 HTTP 재지정 구성(IB 스위치)
Oracle ILOMindex iconHTTPS에 대한 HTTP 재지정 구성(Oracle ILOM)
HTTPS에 대한 SSL 암호, 사용 안함으로 설정index iconHTTPS에 대해 SSL 약한 암호화 및 중간 강도 암호화 사용 안함으로 설정
HTTPS에 대한 TLS 프로토콜, 승인되지 않은index iconHTTPS에 대해 승인되지 않은 TLS 프로토콜 사용 안함으로 설정

I

IB 서비스 네트워크index icon보안 격리
IB 스위치
구성
CLI 세션 시간 초과index icon관리 CLI 세션 시간 초과 구성(IB 스위치)
HTTPS로 HTTP 재지정index iconHTTPS에 대한 HTTP 재지정 구성(IB 스위치)
SNMP 커뮤니티 문자열index iconSNMP 커뮤니티 문자열 구성(IB 스위치)
기본 계정 및 암호index icon기본 계정 및 암호(IB 스위치)
기본 자체 서명 인증서 바꾸기index icon기본 자체 서명된 인증서 바꾸기(IB 스위치)
네트워크 격리index iconIB 스위치 네트워크 격리
노출된 네트워크 서비스index icon기본 노출된 네트워크 스위치(IB 스위치)
로그인index iconIB 스위치에 로그인
변경
Oracle ILOM 암호index iconIB 스위치 암호 변경(Oracle ILOM)
rootnmuser 암호index iconroot 및 nm2user 암호 변경
보안index iconIB 및 이더넷 스위치 보안
보안 구성 강화index iconIB 스위치 구성 강화
사용 안함으로 설정
불필요한 서비스index icon불필요한 서비스 사용 안함으로 설정(IB 스위치)
승인되지 않은 SNMP 프로토콜index icon승인되지 않은 SNMP 프로토콜 사용 안함으로 설정(IB 스위치)
펌웨어 버전 확인index iconIB 스위치 펌웨어 버전 확인
IB 스위치의 네트워크 격리index iconIB 스위치 네트워크 격리
intrd 서비스, 사용으로 설정index iconintrd 서비스 사용으로 설정
IP 필터 방화벽
index iconIP 필터 방화벽 사용으로 설정
index icon액세스 제어

N

NTP 서비스, 사용으로 설정index iconSendmail 및 NTP 서비스 사용으로 설정

O

OBP, 보안index iconOBP
Oracle Engineered Systems Hardware Manager
index iconOracle Engineered Systems Hardware Manager
index iconOracle Engineered Systems Hardware Manager에서 알려진 암호
기본 계정 및 암호index icon기본 사용자 계정 및 암호
Oracle Enterprise Managerindex iconOracle Enterprise Manager
Oracle Enterprise Manager Ops Centerindex iconOracle Enterprise Manager Ops Center(선택사항)
Oracle Identity Management Suiteindex iconOracle Identity Management Suite
Oracle ILOM
CLI에 로그인index iconOracle ILOM CLI에 로그인
HTTPS로 HTTP 재지정index iconHTTPS에 대한 HTTP 재지정 구성(Oracle ILOM)
ZFS Storage Appliance의 보안index iconOracle ILOM 보안 구성 강화 구현
구성
CLI 시간 초과index icon관리 인터페이스 시간 초과 구성(Oracle ILOM CLI)
SNMP 커뮤니티 문자열index iconSNMP v1 및 v2c 커뮤니티 문자열 구성(Oracle ILOM)
로그인 경고 배너index icon로그인 경고 배너 구성(Oracle ILOM)
브라우저 비활성 시간 초과index icon관리 브라우저 인터페이스 비활성 시간 초과 구성
기본 계정 및 암호index icon기본 계정 및 암호(Oracle ILOM)
기본 자체 서명 인증서 바꾸기index icon기본 자체 서명된 인증서 바꾸기(Oracle ILOM)
노출된 네트워크 서비스index icon기본 노출된 네트워크 서비스(Oracle ILOM)
버전 확인index iconOracle ILOM 버전 확인
보안index iconOracle ILOM 보안
보안 관리index icon보안 관리를 위한 Oracle ILOM
보안 구성 강화index iconOracle ILOM 보안 구성 강화
사용 안함으로 설정
HTTPS에 대한 SSL 암호index iconHTTPS에 대해 SSL 약한 암호화 및 중간 강도 암호화 사용 안함으로 설정
HTTPS에 대해 승인되지 않은 TLS 프로토콜index iconHTTPS에 대해 승인되지 않은 TLS 프로토콜 사용 안함으로 설정
HTTPS용 SSLv2 프로토콜index iconHTTPS에 대해 SSLv2 프로토콜 사용 안함으로 설정
HTTPS용 SSLv3 프로토콜index iconHTTPS에 대해 SSLv3 프로토콜 사용 안함으로 설정
불필요한 서비스index icon불필요한 서비스 사용 안함으로 설정(Oracle ILOM)
승인되지 않은 SNMP 프로토콜 사용 안함으로 설정index icon승인되지 않은 SNMP 프로토콜 사용 안함으로 설정(Oracle ILOM)
Oracle Key Manager
index iconOracle Key Manager
index icon데이터 보호

P

PDU 펌웨어 업데이트index icon소프트웨어 및 펌웨어 업데이트

R

root 역할index iconroot가 역할인지 확인
root가 역할인지 확인index iconroot가 역할인지 확인

S

sendmail 서비스, 사용으로 설정index iconSendmail 및 NTP 서비스 사용으로 설정
Silicon Secured Memoryindex icon데이터 보호
SNMP v1 및 v2c 커뮤니티 문자열, 사용 안함으로 설정index iconSNMP v1 및 v2c 커뮤니티 문자열 구성(Oracle ILOM)
SNMP 프로토콜, 사용 안함으로 설정index icon승인되지 않은 SNMP 프로토콜 사용 안함으로 설정(Oracle ILOM)
SPARC M7 프로세서index icon데이터 보호
SSLv2 프로토콜, HTTPS에 대해 사용 안함으로 설정index iconHTTPS에 대해 SSLv2 프로토콜 사용 안함으로 설정
SSLv3 프로토콜, 사용 안함으로 설정index iconHTTPS에 대해 SSLv3 프로토콜 사용 안함으로 설정
SuperCluster 보안 관리index iconSuperCluster 보안 관리
SuperCluster 소프트웨어 버전, 확인
index iconExadata Storage Server 소프트웨어 버전 확인
index iconSuperCluster 소프트웨어 버전 확인
SuperCluster의 네트워크index icon보안 격리

T

TCP 연결, 구성index iconTCP 연결 구성

Z

ZFS Storage Appliance
Oracle ILOM 보안 구현index iconOracle ILOM 보안 구성 강화 구현
root 암호, 변경index iconZFS Storage Appliance root 암호 변경
구성
SNMP 권한 부여된 네트워크index iconSNMP 권한 부여된 네트워크 구성
SNMP 커뮤니티 문자열index iconSNMP 커뮤니티 문자열 구성
인터페이스 비활성 시간 초과(HTTPS)index icon관리 인터페이스 비활성 시간 초과 구성(HTTPS)
노출된 네트워크 서비스index icon기본 노출된 네트워크 서비스(ZFS Storage Appliance)
로그인index iconZFS Storage Appliance에 로그인
보안index iconZFS Storage Appliance 보안
보안 구성 강화index iconZFS Storage Appliance 보안 구성 강화
사용 안함으로 설정
동적 경로 지정index icon동적 경로 지정 사용 안함으로 설정
불필요한 서비스index icon불필요한 서비스 사용 안함으로 설정(ZFS Storage Appliance)
승인되지 않은 SNMP 프로토콜index icon승인되지 않은 SNMP 프로토콜 사용 안함으로 설정
소프트웨어 버전, 확인index iconZFS Storage Appliance 소프트웨어 버전 확인
제한
root SSH 액세스index icon보안 셸을 사용해서 원격 root 액세스 제한
관리 네트워크 액세스index icon관리 네트워크 액세스 제한
ZFS 데이터 세트, 암호화index icon암호화된 ZFS 데이터 세트 만들기