Go to main content
Oracle® Fabric Manager 5.0.2 - Sicherheitshandbuch

Druckansicht beenden

Aktualisiert: November 2016
 
 

Allgemeine Sicherheitsgrundsätze

In diesen Themen werden die Grundsätze beschrieben, die für eine sichere Verwendung von Anwendungen unerlässlich sind.

Software auf dem neuesten Stand halten

Halten Sie die verwendete Version von Oracle Fabric Manager immer aktuell. Sie können die aktuellen Versionen der Software unter http://support.oracle.com herunterladen.

Netzwerkzugriff auf kritische Services beschränken

Oracle Fabric Manager verwendet die folgenden Ports:

Port
Beschreibung
8880 oder 8443 (HTTPS)
Wird von Endbenutzern für die Anmeldung bei Oracle Fabric Manager verwendet.
Alternativ können Sie aus Sicherheitsgründen diese Ports geschlossen lassen und stattdessen eine RDP-Sitzung öffnen und den lokalen Browser verwenden.
443
Wird von Oracle Fabric Manager für externe Verbindungen zur Konfiguration von Fabric Interconnects und OSDN-Controllern verwendet.
6522
Wird von Oracle Fabric Manager für externe Verbindungen zur Ermittlung von Fabric Interconnects und OSDN-Controllern verwendet.
7443
Wird von Oracle Fabric Manager für externe Verbindungen zur Konfiguration von Oracle InfiniBand-Switches verwendet.
7777
Wird von Oracle Fabric Manager für externe Verbindungen zur Ermittlung von Oracle InfiniBand-Switches verwendet.
22
Wird von Oracle Fabric Manager zum Herunterladen von Protokollen sowie zum Exportieren und Importieren von Backupdateien auf allen Gerätetypen verwendet

Verbinden Sie Oracle Fabric Manager und alle davon gesteuerten Geräte ausschließlich mit einem sicheren Verwaltungsnetzwerk. Verbinden Sie sie nicht mit dem Internet.

Prinzip der geringsten Berechtigungen beachten

Gewähren Sie dem Benutzer oder Administrator die geringsten Berechtigungen, die für das Durchführen der Aufgabe erforderlich sind. Oracle Fabric Manager enthält verschiedene Rollen, die Benutzern erteilt werden können. Diese Rollen gewähren Berechtigungen, die in Art und Umfang unterschiedlich sind.

Verwenden Sie die Funktionen des Sicherheitsmanagers im Navigationsbereich der Benutzeroberfläche, um die Benutzerrollen für Oracle Fabric Manager zu konfigurieren. Mit den Funktionen des Sicherheitsmanagers können Sie auch Fabric-Geräte in bestimmten Netzwerkdomänen konfigurieren. Einzelheiten zur Verwendung des Sicherheitsmanagers finden Sie in der Dokumentation Oracle Fabric Manager 5.0.2 Administration Guide.

Systemaktivität überwachen

Überwachen Sie die Systemaktivität, um festzustellen, wie gut Oracle Fabric Manager arbeitet und ob ungewöhnliche Aktivitäten protokolliert werden. Prüfen Sie die folgenden Protokolldateien, die Informationen zu Oracle Fabric Manager enthalten:

Windows Server
Linux Server
Oracle Solaris Server
director-<name>.log
director-<name>.log
director-<name>.log
xmsaudit.log.1
xmsaudit.log.1
xmsaudit.log.1
xms-ha.log.1
xms-ha.log.1
xms-ha.log.1
xmsjobs.log.1
xmsjobs.log.1
xmsjobs.log.1
xms.log.1
xms.log.1
xms.log.1
xms-schedule.log.1
xms-schedule.log.1
xms-schedule.log.1
xms-stderr.log
tomcat.log
tomcat.log
xms-stdout.log
catalina.out
catalina.out
commons-daemon.log
catalina.pid

Sicherheitsinformationen müssen immer auf dem neuesten Stand sein

Sie können Sicherheitsinformationen aus mehreren Quellen erhalten.

  • Sicherheitsinformationen und Warnungen für zahlreiche Produkte finden Sie unter http://www.us-cert.gov.

  • Führen Sie die neueste Version der Oracle Virtual Networking-Software aus, und lesen Sie die zugehörige Dokumentation.