2 Sichere Installation

In diesem Abschnitt werden die Schritte bei der Planung einer sicheren Installation aufgeführt. Außerdem werden verschiedene empfohlene Deployment-Topologien für die Systeme beschrieben. Im VSM GUI-Benutzerhandbuch 1.0 werden die Installation, Konfiguration und Administration ausführlich erläutert.

Umgebung analysieren

Damit Sie die Sicherheitsanforderungen besser verstehen, müssen die folgenden Fragen gestellt werden:

Welche Ressourcen müssen geschützt werden?

Bei VSM GUI müssen der Hostserver und das zugehörige Netzwerk vor unbefugtem Zugriff geschützt werden

Vor wem werden die Ressourcen geschützt?

VSM GUI muss vor jedem Benutzer im Internet, externen Benutzern und nicht befugten internen Benutzern geschützt werden.

Was geschieht, wenn der Schutz bei strategischen Ressourcen versagt?

Das VSM GUI eine Ressourcenüberwachungs- und -nutzungsanwendung für virtuelle Speicher ist, kann der unbefugte Zugriff auf VSM GUI sich auf die Verfügbarkeit von VSM-Ressourcen auswirken. Der Status einer Ressource kann betroffen sein, aber die Daten auf den Speicherressourcen sind nicht betroffen.

StorageTek VSM GUI installieren

VSM GUI darf nur auf Systemen installiert werden, die sich innerhalb derselben (per Firewall) geschützten Netzwerkinfrastruktur wie die überwachten virtuellen Ressourcen befinden (also VTCS und HSC). Kundenzugriffskontrolle muss für die Systeme erzwungen werden, auf denen VSM GUI installiert ist, um den eingeschränkten Zugriff auf die Anwendung zu gewährleisten.

Installationsanleitungen finden Sie im VSM GUI-Benutzerhandbuch.

Konfiguration nach Abschluss der Installation

Nach Abschluss der Installation können keine Änderungen an der Konfigurationssicherheit vorgenommen werden. Die Konfiguration wird vom Kunden während der Installation festgelegt.

Zuweisen des Benutzer-(Admin-)Passworts

Das Passwort für das Kundenadministrationskonto wird vom Kunden während der Installation festgelegt.

Durchsetzen der Passwortverwaltung

Im Unternehmen des Kunden gültige Regeln zur Passwortverwaltung, wie Passwortlänge, Historie und Komplexität, müssen auf das Administratorpasswort angewendet werden.