2 安全安裝

本章概述安全安裝的計畫程序,以及描述數種建議的系統建置拓樸。

瞭解您的環境

為了更進一步瞭解安全需求,請考量下列問題:

需要保護哪些資源?

您可以保護生產環境中的許多資源。請考量您想要保護的資源類型,然後決定提供的安全層級。使用 DIVAdirector 時,請保護下列資源:

主要資料磁碟

這裡的代理資料夾內含低解析度片段。這些磁碟主要是連線至 DIVAdirector 系統的本機或遠端磁碟。單獨存取這些磁碟 (不是透過 DIVAdirector) 會造成安全風險。這類外部存取可能是來自讀取或寫入這些磁碟的有問題系統,或是來自意外提供對這些磁碟裝置存取功能的內部系統。

資料庫磁碟和備份磁碟

建立 DIVAdirector 時,會使用資料庫磁碟和備份磁碟資源。這些磁碟通常是連線至 DIVAdirector 系統的本機或遠端磁碟。單獨存取這些磁碟 (不是透過 DIVAdirector) 會造成安全風險。這類外部存取可能是來自讀取或寫入這些磁碟的有問題系統,或是來自意外提供對這些磁碟裝置存取功能的內部系統。

配置檔和設定值

DIVAdirector 系統配置設定必須受到保護,避免受到作業系統層次的非管理員使用者存取。一般而言,這些設定值會自動受到作業系統層次的管理使用者所保護。注意,讓非管理作業系統使用者可寫入配置檔會帶來安全風險。安裝目錄中包含的所有應用程式配置檔都屬於敏感檔案,包括:

  • www\Web.config

  • Api\Oracle.DIVAdirector.Api.exe.config

  • TaskManager\Oracle.DIVAdirector.TaskManager.exe.config

  • cmgserver\cmgserver.ini

必須防止哪些人存取資源?

一般而言,前節所述的資源必須受到保護,所配置系統上的所有非管理員都不得存取,也不能讓有問題的外部系統透過 WAN 或 FC 光纖的方式存取這些資源。

策略性資源的保護萬一失敗將發生什麼情況?

若保護策略資源失敗,可能會導致不適當的存取 (亦即正常 DIVAdirector 作業以外的存取資料) 甚至資料損毀 (以正常權限以外的方式寫入磁碟或磁帶)。