2 安全安装

本章概述了安全安装的规划过程并介绍了建议系统使用的一些部署拓扑结构。

了解环境

要更好地了解安全需求,必须回答以下问题:

需要保护哪些资源?

您可以保护生产环境中的很多资源。确定要提供的安全级别时,请考虑要保护的资源的类型。使用 DIVAdirector 时,要保护以下资源:

主数据磁盘

有一些包含低分辨率剪辑的代理文件夹。这些文件夹主要位于连接到 DIVAdirector 系统的本地或远程磁盘上。对这些磁盘的独立访问(不通过 DIVAdirector)会带来安全问题。这种外部访问可能来自试图读取或写入这些磁盘的恶意系统,也可能来自无意中对这些磁盘提供访问的内部系统。

数据库磁盘和备份磁盘

有一些用作 DIVAdirector 基础的数据库磁盘和备份磁盘资源。这些资源通常位于连接到 DIVAdirector 系统的本地或远程磁盘上。对这些磁盘的独立访问(不通过 DIVAdirector)会带来安全问题。这种外部访问可能来自试图读取或写入这些磁盘的恶意系统,也可能来自无意中对这些磁盘提供访问的内部系统。

配置文件和设置

必须防止操作系统 (operating system, OS) 级的非管理员用户访问 DIVAdirector 系统配置设置。通常情况下,只有 OS 级的管理用户可以访问这些设置,系统自动提供此保护。请注意,使配置文件对非管理 OS 用户可写存在安全风险。敏感文件涵盖安装目录中包含的所有应用程序配置文件,包括:

  • www\Web.config

  • Api\Oracle.DIVAdirector.Api.exe.config

  • TaskManager\Oracle.DIVAdirector.TaskManager.exe.config

  • cmgserver\cmgserver.ini

要避免资源被哪些用户访问?

通常,必须阻止所有非管理员在已配置的系统上访问上一节中描述的资源,还必须阻止可以通过 WAN 或 FC 结构访问这些资源的外部恶意系统来访问这些资源。

如果对战略性资源的保护失败,将会产生什么后果?

保护战略性资源失败会产生许多问题,包括非正常访问(即,在正常 DIVAdirector 操作之外访问数据)、数据损坏(在没有正常权限的情况下写入磁盘或磁带)等。