Go to main content
Guía de seguridad de Oracle® Fabric Manager 5.0.2

Salir de la Vista de impresión

Actualización: Noviembre de 2016
 
 

Principios generales de seguridad

En estos temas, se describen los principios fundamentales necesarios para utilizar cualquier aplicación de manera segura.

Mantenga el software actualizado

Mantenga actualizada la versión de Oracle Fabric Manager que ejecute. Puede encontrar las versiones actuales del software para descargar en http://support.oracle.com.

Restrinja el acceso de red a los servicios críticos

Oracle Fabric Manager usa los siguientes puertos:

Puerto
Descripción
8880 o 8443 (HTTPS)
Los usuarios finales los utilizan para conectarse a Oracle Fabric Manager.
Como alternativa, puede dejar esos puertos cerrados, pero abrir una sesión de RDP y usar el explorador local para lograr una mayor seguridad.
443
Oracle Fabric Manager lo utiliza para conectarse y configurar los dispositivos Fabric Interconnect y los controladores OSDN.
6522
Oracle Fabric Manager lo utiliza para conectarse y detectar los dispositivos Fabric Interconnect y los controladores OSDN.
7443
Oracle Fabric Manager lo utiliza para conectarse y configurar los switches InfiniBand de Oracle.
7777
Oracle Fabric Manager lo utiliza para conectarse y detectar los switches InfiniBand de Oracle.
22
Oracle Fabric Manager lo utiliza para descargar logs, e importar y exportar archivos de copia de seguridad en todos los tipos de dispositivos.

Mantenga Oracle Fabric Manager y los dispositivos que este controla en una red de gestión segura. No deben tener acceso a Internet.

Seguimiento del principio de privilegios mínimos

Otorgue al usuario o al administrador el privilegio mínimo necesario para completar la tarea. Oracle Fabric Manager tiene diferentes roles que se pueden otorgar a los usuarios. Estos roles otorgan diferentes tipos y cantidades de privilegios.

Use las funciones de Security Manager, que están disponibles en el panel de navegación de la interfaz, para configurar roles de usuario para Oracle Fabric Manager. Las funciones de Security Manager también le permiten configurar dispositivos del tejido en dominios de red específicos. Para obtener información acerca del uso de Security Manager, consulte la Guía de administración de Oracle Fabric Manager 5.0.2.

Supervisión de la actividad del sistema

Supervise la actividad del sistema para determinar el funcionamiento de Oracle Fabric Manager y para determinar si está registrando una actividad inusual. Compruebe los siguientes archivos log que contienen información acerca de Oracle Fabric Manager:

Servidor Windows
Servidor Linux
Servidor Oracle Solaris
director-<name>.log
director-<name>.log
director-<name>.log
xmsaudit.log.1
xmsaudit.log.1
xmsaudit.log.1
xms-ha.log.1
xms-ha.log.1
xms-ha.log.1
xmsjobs.log.1
xmsjobs.log.1
xmsjobs.log.1
xms.log.1
xms.log.1
xms.log.1
xms-schedule.log.1
xms-schedule.log.1
xms-schedule.log.1
xms-stderr.log
tomcat.log
tomcat.log
xms-stdout.log
catalina.out
catalina.out
commons-daemon.log
catalina.pid

Cómo mantenerse actualizado sobre la información de seguridad más reciente

Puede acceder a varias fuentes de información de seguridad.

  • Para obtener información de seguridad y alertas para una gran variedad de productos de software, consulte http://www.us-cert.gov.

  • Ejecute la versión más reciente del software Oracle Virtual Networking y consulte la documentación correspondiente.