1 Visión general

En esta sección, se brinda una visión general de la GUI de StorageTek Virtual Storage Manager (VSM) y se explican los principios generales de su seguridad.

Visión general del producto

La GUI de StorageTek VSM es un producto de software de Oracle que proporciona a los clientes informes y control de cinta virtual para supervisar y gestionar de manera eficaz y preventiva las operaciones de cinta virtual del centro de datos.

La GUI de VSM admite clientes de cinta de Enterprise MVS Virtual Storage Manager (VSM). La GUI de VSM admite clientes con todas las generaciones admitidas de productos VSM.

Seguridad

Seguridad física

La GUI de VSM se debe instalar en una máquina virtual en un servidor Oracle VM o VMware del cliente dentro del centro de datos de la organización. El acceso físico al servidor estará establecido en la política de la empresa del cliente.

Seguridad de red

Se requiere que la GUI de VSM esté incorporada o configurada en una red interna del cliente protegida por firewall. Esta red requiere acceso TCP/IP a todas las instancias del servidor HTTP del SMC que se informan en recursos virtuales de cinta.

Seguridad de acceso de usuarios

El acceso a la aplicación de la GUI de VSM está controlado por la autenticación de nombre de usuario y contraseña. La autenticación de nombre de usuario y contraseña se realizan configurando la aplicación en el servicio LDAP del usuario.

Principios generales de seguridad

Los siguientes principios son fundamentales para usar cualquier producto de manera segura.

Mantener el software actualizado

Uno de los principios de una buena práctica de seguridad es mantener todas las versiones y todos los parches de software actualizados. En todo este documento, asumimos un nivel de software de:

GUI de VSM versión 1.0; mayo de 2015

Nota:

La GUI de VSM admite ELS7.1 y ELS7.2, y requiere que se apliquen las actualizaciones de mantenimiento más recientes.

Restringir el acceso a la red

Mantenga el servidor host de la GUI de VSM protegido por el firewall del centro de datos. El firewall garantiza que el acceso a esos sistemas esté restringido a una ruta de red conocida, que puede supervisarse y restringirse, en caso de ser necesario. Como alternativa, un enrutador de firewall sustituye varios firewall independientes.

Mantenerse actualizado sobre la información de seguridad más reciente

Oracle mejora continuamente su software y su documentación. Consulte este documento con cada versión para ver las revisiones. En las notas de la versión también se puede incluir información acerca de cuestiones de seguridad específicas.