1 Überblick

Dieser Abschnitt enthält einen Überblick über StorageTek Virtual Storage Manager (VSM) GUI und erläutert die allgemeinen Grundsätze für dessen Sicherheit.

Produktüberblick

StorageTek VSM GUI ist ein Oracle-Softwareprodukt, das Kunden Kontrollen und Berichte für virtuelle Bänder bietet, mit denen die Vorgänge im Zusammenhang mit virtuellen Bändern ihrer Data Centers effizient und proaktiv überwacht und verwaltet werden können.

VSM GUI unterstützt Enterprise MVS Virtual Storage Manager-(VSM-)Bandkunden. VSM GUI unterstützt Kunden mit allen unterstützten Generationen von VSM-Produkten.

Sicherheit

Physisch

VSM GUI muss auf einer virtuellen Maschine auf dem Oracle VM- oder VMware-Server eines Kunden im Data Center einer Organisation installiert werden. Der physische Zugriff auf den Server unterliegt den Unternehmensrichtlinien des Kunden.

Netzwerk

VSM GUI muss in einem internen, durch Firewall geschützten Netzwerk des Kunden hinzugefügt oder konfiguriert werden. Dieses Netzwerk benötigt TCP/IP-Zugriff auf alle Instanzen von SMC-HTTP-Server, die Berichte zu virtuellen Bandressourcen erstellen.

Benutzerzugriff

Der Zugriff auf die VSM GUI-Anwendung wird durch Benutzername- und Passwortauthentifizierung kontrolliert. Die Benutzernamen- und Passwortauthentifizierung erfolgt, indem Sie die Anwendung für den LDAP-Service des Benutzers konfigurieren.

Allgemeine Sicherheitsgrundsätze

Die folgenden Grundsätze sind für die sichere Verwendung jedes Produkts von wesentlicher Bedeutung.

Software muss immer auf dem neuesten Stand sein

Einer der Grundsätze für einen sicheren Betrieb besteht darin, alle Softwareversionen und Patches auf dem neuesten Stand zu halten. Im ganzen Dokument wird von folgenden Softwareebenen ausgegangen:

VSM GUI Version 1.0; Mai 2015

Hinweis:

VSM GUI unterstützt ELS7.1 und ELS7.2 und erfordert, dass die aktuellsten Wartungsupdates eingespielt werden.

Einschränkung des Netzwerkzugriffs

Der VSM GUI-Hostserver muss sich hinter einer Data Center-Firewall befinden. Die Firewall bietet die Gewähr, dass der Zugriff auf diese Systeme auf eine bekannte Netzwerkroute beschränkt ist, die gegebenenfalls überwacht und eingeschränkt werden kann. Als Alternative kann ein Firewallrouter anstelle von mehreren, unabhängigen Firewalls verwendet werden.

Sicherheitsinformationen müssen immer auf dem neuesten Stand sein

Oracle nimmt fortwährend Verbesserungen an Software und Dokumentation vor. Prüfen Sie dieses Dokument mit jeder neuen Version auf Änderungen. Besondere Sicherheitsfragen werden möglicherweise auch in den Versionshinweisen angesprochen.