Impostare password sicure per l'amministratore e qualsiasi altro account del sistema operativo che dispone di un amministratore DIVAnet o di ruoli servizio assegnati. Sono inclusi:
divanet
, ID utente Oracle se utilizzati;
qualsiasi account amministrativo di dischi.
Non usare un account di amministratore locale del sistema operativo, ma assegnare i ruoli necessari ad altri account utente.
Usare certificati specifici per ogni installazione DIVAnet e definire una password sicura per il database Oracle e il keystore privato. Impostare una password sicura per il login dell'utente al database Oracle.
Installare il software firewall in ogni sistema DIVAnet e applicare le regole di porta DIVAnet predefinite. Limitare l'accesso al socket API DIVAnet API (tcp 7101
) agli IP che richiedono l'accesso utilizzando le regole del firewall. Eseguire questo passo con le regole di accesso di DIVAnet.
Installare regolarmente gli aggiornamenti del sistema operativo e di DIVAnet poiché includono le patch di sicurezza.
Installare l'antivirus ed escludere i processi DIVAdirector e la memorizzazione per non influire sulle prestazioni.
Nelle procedure consigliate viene suggerita la separazione dei dischi FC e delle unità nastro FC a livello fisico oppure tramite la suddivisione in zone FC, in modo che i dischi e le unità nastro non condividano la stessa porta HBA. In questo modo si previene la perdita di dati provocata dalla sovrascrittura accidentale di dati importanti.
Configurare un set appropriato di backup per la configurazione e il database DIVAnet. I backup sono fondamentali per la sicurezza e forniscono una soluzione per il ripristino di dati persi in modo accidentale o violati. Il backup dovrebbe includere alcuni criteri durante il trasporto in un'altra posizione. È necessario proteggere i backup allo stesso livello dei dischi DIVAnet.