Abilitare ASLR
Abilitare l'audit
Abilitare il boot verificato sicuro (interfaccia CLI di Oracle ILOM)
Boot verificato sicuro (interfaccia Web di Oracle ILOM)
Abilitare il firewall del filtro IP
(Se richiesto) Abilitare il funzionamento conforme a FIPS 140 (Oracle ILOM)
Abilitare un rigido livello di multihoming
Abilitare la protezione del collegamento dati (spoofing) sulle zone globali
Abilitare la protezione del collegamento dati (spoofing) sulle zone non globali
Abilitare i servizi sendmail e NTP
Abilitare i servizi sendmail e NTP
Abilitare il servizio intrd
Abilitare lo spazio di swap cifrato
(Facoltativo) Impostare una passphrase per l'accesso al keystore
Account e password predefiniti
Account e password predefiniti (Oracle ILOM)
Account e password predefiniti (server di calcolo)
Account utente e password predefiniti
Account utente e password predefiniti
Aggiornamento del software e del firmware
Aggiornamento del software e del firmware
Aggiornamento del software e del firmware
Conformità a FIPS-140-2, Livello 1
Protezione dei dati
Applicare stack non eseguibili
Abilitare ASLR
Abilitare l'audit
Audit della conformità
Audit della conformità
Monitoraggio della sicurezza
Conformità a FIPS-140-2, Livello 1
Conformità a FIPS-140-2, Livello 1
Numeri di serie
Protezione dei dati
Conformità a FIPS-140-2, Livello 1
Creare set di dati ZFS cifrati
Abilitare lo spazio di swap cifrato
Protezione dei dati
Disabilitare le cifrature SSL con efficacia debole e media per HTTPS
Generare una valutazione della conformità
Assicurare che le directory home degli utenti dispongano delle autorizzazioni appropriate
Configurare il blocco degli account di sistema
Configurare un criterio di cronologia delle password
Configurare i criteri di controllo per la durata delle password
Configurare un messaggio di avvio di avvertenza al login (storage server)
Configurare una password per il boot loader di sistema
Configurare le regole di complessità delle password
Configurare un ritardo del blocco per autenticazione non riuscita
Configurare il timeout di inattività dell'interfaccia amministrativa (Secure Shell)
Configurare il timeout di inattività dell'interfaccia amministrativa (shell di login)
Configurare i banner di avvertenza di login (Oracle ILOM)
Configurare il reindirizzamento HTTP a HTTPS (Oracle ILOM)
Configurare le stringhe community SNMP v1 e v2c (Oracle ILOM)
Timeout di inattività dell'interfaccia amministrativa del browser
Configurare le connessioni TCP
Configurare il servizio Secure Shell
Configurare il reindirizzamento HTTP a HTTPS (switch IB)
Configurare le stringhe community SNMP (switch IB)
Configurare il timeout delle sessioni CLI amministrative (switch IB)
Configurare il timeout di inattività dell'interfaccia amministrativa (HTTPS)
Configurare le reti autorizzate SNMP
Configurare le stringhe community SNMP
Revisione della configurazione di sicurezza predefinita
Configurare le connessioni TCP
Controllo dell'accesso
Monitoraggio e controllo della conformità
Monitoraggio e controllo della conformità
Generare una valutazione della conformità
Creare set di dati ZFS cifrati
Determinare la versione del firmware degli switch IB
Determinare la versione del software di ZFS Storage Appliance
Determinare la versione di Oracle ILOM
Assicurare che le directory home degli utenti dispongano delle autorizzazioni appropriate
Disabilitare l'accesso alla console di sistema di Oracle ILOM
Disabilitare le cifrature SSL con efficacia debole e media per HTTPS
Disabilitare i protocolli SNMP non approvati (Oracle ILOM)
Disabilitare i protocolli TLS non approvati per HTTPS
Disabilitare il protocollo SSLv2 per HTTPS
Disabilitare il protocollo SSLv3 per HTTPS
Disabilitare i servizi non necessari (Oracle ILOM)
Disabilitare i servizi non necessari (server di calcolo)
Disabilitare i protocolli SNMP non approvati (switch IB)
Disabilitare i servizi non necessari (switch IB)
Disabilitare i protocolli SNMP non approvati
Disabilitare il routing dinamico
Disabilitare i servizi non necessari (ZFS Storage Appliance)
Proteggere i dump core
Configurare i criteri di controllo per la durata delle password
Modificare la password dello switch Ethernet
Protezione degli switch IB ed Ethernet
Account e password predefiniti
Configurare il blocco degli account di sistema
Configurare un criterio di cronologia delle password
Configurare i criteri di controllo per la durata delle password
Configurare un messaggio di avvio di avvertenza al login (storage server)
Configurare una password per il boot loader di sistema
Configurare le regole di complessità delle password
Configurare un ritardo del blocco per autenticazione non riuscita
Disabilitare l'accesso alla console di sistema di Oracle ILOM
Eseguire il login al sistema operativo degli storage server
Isolamento della rete di gestione dello storage server
Limitazione dell'accesso della rete remota
Limitare l'accesso remoto di root tramite SSH
Limitazioni della configurazione di sicurezza
Modifica delle password degli storage server
Protezione degli Exadata Storage Server
Rafforzamento della configurazione di sicurezza degli storage server
Servizi di rete esposti predefiniti (storage server)
Visualizzare le configurazioni di sicurezza disponibili con host_access_control
(Se richiesto) Abilitare il funzionamento conforme a FIPS 140 (Oracle ILOM)
Conformità a FIPS-140-2, Livello 1
Conformità a FIPS-140-2, Livello 1
Controllo dell'accesso
Controllo dell'accesso
Abilitare il firewall del filtro IP
Conformità a FIPS-140-2, Livello 1
Gestione della sicurezza di SuperCluster
Oracle ILOM per la gestione sicura
Suite Oracle Identity Management
Disabilitare GSS (a meno che non si usi Kerberos)
Account e password predefiniti (switch IB)
Configurare il reindirizzamento HTTP a HTTPS (switch IB)
Configurare le stringhe community SNMP (switch IB)
Determinare la versione del firmware degli switch IB
Disabilitare i protocolli SNMP non approvati (switch IB)
Disabilitare i servizi non necessari (switch IB)
Isolamento della rete sugli switch IB
Modificare le password degli switch IB (Oracle ILOM)
Modificare le password root e nm2user
Potenziamento della configurazione degli switch IB
Protezione degli switch IB ed Ethernet
Servizi di rete esposti predefiniti (switch IB)
Sostituire i certificati autofirmati predefiniti (switch IB)
Impostare i log di cronologia e i criteri delle password per la conformità PCI
(Facoltativo) Impostare una passphrase per l'accesso al keystore
Impostazioni di sicurezza predefinite
Isolamento della rete sugli switch IB
Limitare l'accesso alla rete di gestione
Limitare l'accesso remoto di root tramite SSH
Limitare l'accesso root remoto utilizzando Secure Shell
Limitazione dell'accesso della rete remota
Limitazioni di accesso
Limitazioni di accesso
Impostare i log di cronologia e i criteri delle password per la conformità PCI
Eseguire il login all'interfaccia CLI di Oracle ILOM
Eseguire il login al server di calcolo e modificare la password predefinita
Eseguire il login al sistema operativo degli storage server
Eseguire il login a uno switch IB
Eseguire il login a ZFS Storage Appliance
Mantenere sicuri i sistemi SuperCluster serie M7
Configurare un messaggio di avvio di avvertenza al login (storage server)
Configurare un messaggio di avvio di avvertenza al login (storage server)
Modifica delle password degli storage server
Modificare la password dello switch Ethernet
Modificare le password degli switch IB (Oracle ILOM)
Eseguire il login al server di calcolo e modificare la password predefinita
Modificare la password root di ZFS Storage Appliance
Modificare le password root e nm2user
Monitoraggio della sicurezza
Monitoraggio e audit dell'attività dei database
Monitoraggio dei carichi di lavoro
Monitoraggio dei carichi di lavoro
Monitoraggio e audit dell'attività dei database
Monitoraggio delle reti
Monitoraggio e controllo della conformità
Abilitare un rigido livello di multihoming
Numeri di serie
OBP
Oracle Engineered Systems Hardware Manager
Password conosciute da Oracle Engineered Systems Hardware Manager
Account utente e password predefiniti
Oracle Enterprise Manager
Oracle Enterprise Manager Ops Center (facoltativo)
Account e password predefiniti (Oracle ILOM)
Configurare i banner di avvertenza di login (Oracle ILOM)
Configurare le stringhe community SNMP v1 e v2c (Oracle ILOM)
Timeout di inattività dell'interfaccia amministrativa del browser
Determinare la versione di Oracle ILOM
Disabilitare le cifrature SSL con efficacia debole e media per HTTPS
Disabilitare i protocolli TLS non approvati per HTTPS
Disabilitare il protocollo SSLv2 per HTTPS
Disabilitare il protocollo SSLv3 per HTTPS
Disabilitare i servizi non necessari (Oracle ILOM)
Disabilitare i protocolli SNMP non approvati (Oracle ILOM)
Oracle ILOM per la gestione sicura
Eseguire il login all'interfaccia CLI di Oracle ILOM
Potenziamento della configurazione di sicurezza di Oracle ILOM
Protezione di Oracle ILOM
Configurare il reindirizzamento HTTP a HTTPS (Oracle ILOM)
Servizi di rete esposti predefiniti (Oracle ILOM)
Implementare il potenziamento della configurazione di sicurezza di Oracle ILOM
Sostituire i certificati autofirmati predefiniti (Oracle ILOM)
(Facoltativo) Impostare una passphrase per l'accesso al keystore
Account e password predefiniti (Oracle ILOM)
Modifica delle password degli storage server
Account e password predefiniti
Account utente e password predefiniti
Potenziamento della configurazione degli switch IB
Potenziamento della configurazione di sicurezza di Oracle ILOM
Potenziamento della configurazione di sicurezza di ZFS Storage Appliance
Informazioni sui principi di sicurezza
Protezione degli Exadata Storage Server
Protezione dell'hardware
OBP
Protezione di Oracle ILOM
Protezione dei server di calcolo
Protezione degli switch IB ed Ethernet
Protezione di ZFS Storage Appliance
Protezione dei dati
Proteggere i dump core
Controllo dell'accesso
Abilitare la protezione del collegamento dati (spoofing) sulle zone non globali
Disabilitare i protocolli SNMP non approvati (Oracle ILOM)
Disabilitare i protocolli TLS non approvati per HTTPS
Disabilitare il protocollo SSLv2 per HTTPS
Disabilitare il protocollo SSLv3 per HTTPS
Rafforzamento della configurazione di sicurezza degli storage server
Rafforzamento della configurazione di sicurezza dei server di calcolo
(Facoltativo) Eseguire report sulla conformità con un job cron
Generare una valutazione della conformità
Isolamento sicuro
Isolamento sicuro
Isolamento sicuro
Isolamento sicuro
Unità
Risorse hardware aggiuntive
Risorse aggiuntive per Oracle ILOM
Risorse aggiuntive per gli switch IB
Risorse aggiuntive per ZFS Storage Appliance
Risorse aggiuntive degli storage server
Risorse aggiuntive dei server di calcolo
Verificare che root sia un ruolo
Account e password predefiniti (server di calcolo)
Disabilitare i servizi non necessari (server di calcolo)
Protezione dei server di calcolo
Rafforzamento della configurazione di sicurezza dei server di calcolo
Servizi di rete esposti predefiniti (server di calcolo)
Verificare che i servizi dei nomi utilizzino solo file locali
Abilitare i servizi sendmail e NTP
Abilitare i servizi sendmail e NTP
Abilitare il servizio intrd
Configurare il servizio Secure Shell
Creare set di dati ZFS cifrati
Conformità a FIPS-140-2, Livello 1
Impostazioni di sicurezza predefinite
Limitazioni della configurazione di sicurezza
Protezione dei dati
Protezione dei dati
Abilitare lo spazio di swap cifrato
Applicare stack non eseguibili
Impostare lo sticky bit per i file scrivibili da tutti
Isolamento sicuro
Configurare le stringhe community SNMP v1 e v2c (Oracle ILOM)
Configurare le stringhe community SNMP
Suite Oracle Identity Management
Account utente e password predefiniti
Configurare il timeout delle sessioni CLI amministrative (switch IB)
Timeout di inattività dell'interfaccia amministrativa del browser
Unità
Verificare che root sia un ruolo
Determinare la versione del firmware degli switch IB
Determinare la versione di Oracle ILOM
Determinare la versione del software di ZFS Storage Appliance
Visualizzare le configurazioni di sicurezza disponibili con host_access_control
Configurare le reti autorizzate SNMP
Configurare le stringhe community SNMP
Configurare il timeout di inattività dell'interfaccia amministrativa (HTTPS)
Disabilitare i protocolli SNMP non approvati
Disabilitare il routing dinamico
Disabilitare i servizi non necessari (ZFS Storage Appliance)
Implementare il potenziamento della configurazione di sicurezza di Oracle ILOM
Limitare l'accesso alla rete di gestione
Limitare l'accesso root remoto utilizzando Secure Shell
Modificare la password root di ZFS Storage Appliance
Potenziamento della configurazione di sicurezza di ZFS Storage Appliance
Protezione di ZFS Storage Appliance
Servizi di rete esposti predefiniti (ZFS Storage Appliance)
Determinare la versione del software di ZFS Storage Appliance
Creare zone globali immutabili
Configurare zone non globali immutabili