1 概述

本章概述了 DIVAdirector 产品并介绍了应用程序的一般安全原则。

产品概述

Oracle DIVAdirector 是一款与现有 Oracle DIVArchive 系统交互的工具。用户界面 (User Interface, UI) 通过 Web 浏览器以图形方式提供。DIVAdirector 主要包括以下组件:

DIVAdirector 服务器

DIVAdirector 服务器通过 C++ API 为 DIVAdirector Web 请求的所有操作提供与 DIVArchive 的接口。它还将发现的对象存储在 DIVArchive 中的信息同步到自己的数据库中。它监视所配置的代理、元数据和操作的放置文件夹,并维护所有放置文件夹和 UI 操作的历史记录。

DIVAdirector Web

DIVAdirector 的 Web 模块提供基于 Web 的 UI 界面,用户可通过该界面搜索在 DIVArchive 中发现的对象,管理用户访问权限,添加资产元数据,播放对象的代理,以及对添加到材料箱或拍摄程序表中的项目执行恢复、部分恢复以及删除等操作。还支持用户在本地浏览文件,以及将内容归档到 DIVArchive 系统。

DIVAdirector 数据库

DIVAdirector 使用 PostgreSQL 存储所有 DIVArchive 资产信息、元数据、代理信息、用户信息、操作历史记录以及配置设置。

DIVAdirector 转码器服务

DIVAdirector 转码器服务是一个由 DIVAdirector 调用的单独服务,用于将高分辨率的剪辑转码为低分辨率的代理,然后剪辑就可以在 DIVAdirector Web UI 中显示。

DIVAdirector 任务管理器服务

DIVAdirector 任务管理器服务是一个 Windows 服务应用程序,可在标准的“服务控制管理器”对话框中查看。此应用程序负责在后台进程中执行可能长期运行的任务。

DIVAdirector API 服务

此服务为常用的 DIVAdirector 功能公开端点。最初,此服务只包含 DIVAdirector 逻辑的一小部分。随着功能逐渐迁出 DIVAdirector Web,通过此服务公开的端点将继续增加。

一般安全原则

以下各节介绍了安全使用任何应用程序都需要遵守的基本原则。

保持软件为最新版本

使运行的 DIVAdirector 的版本保持最新。可在 Oracle Software Delivery Cloud 上查找并下载最新的软件版本,网址为:

https://edelivery.oracle.com/

限制对关键服务的网络访问

DIVAdirector 使用以下 TCP/IP 端口:

  • tcp/7680 用于用户界面命令

  • tcp/8080 用于 HTTP 服务器

高于 5.3.0 的 DIVAdirector 发行版还需要另外三个端口:

  • tcp/9763-DIVArchiveWS 服务集成。

  • tcp/9876-DIVAtranscode 服务集成。

  • tcp/6543-DIVAdirector API 服务集成。

注意:

上面列出的端口号是最新的端口号,但是将来可能会更改。

以 ADMIN 用户身份运行并尽可能使用最小特权原则

DIVAdirector 提供了默认的 Super Admin 用户,其密码应该在第一次登录后更改。然后,此用户可以创建对访问和操作具有不同组权限的其他用户。

如果默认密码未更改,系统就可能受到恶意行为的威胁。对于 Super Admin 帐户,需要在安装和配置后立即更改默认密码,之后至少每 180 天更改一次。在更改后,您必须将密码存放在一个安全的脱机位置,这样在需要时可以将其提供给 Oracle 技术支持。

监视系统活动

可以监视系统活动进而确定 DIVAdirector 的运行状况。日志位于 C:\Program Files (x86)\DIVAdirector 5\cmg-server 和 C:\Program Files (x86)\DIVAdirector 5\www\logs。

密切关注最新安全信息

可以从多个来源获取安全信息。有关各种软件产品的安全信息和警报,请访问:

http://www.us-cert.gov

及时解决最新安全问题的主要方式是运行最新版本的 DIVAdirector 软件。