1 概述

本节概述了 T10000A/B/C 磁带机并说明了磁带机的一般性安全规则。本安全指南介绍了 T10000A、T10000B 和 T10000C 磁带机。

产品概述

T10000A/B/C 系列的企业磁带机可通过光纤通道协议连接到开放式系统 SCSI 以及通过 FICON 协议连接到大型机。T10000 磁带机可向主机传输数据和从中读取数据,并将数据存储在可移除的磁介质中。T10000 系列的磁带机主要用于为需要高占空比和高可靠性的企业客户提供高可靠性、大容量备份、归档和数据处理功能。该系列中的每个产品均提供可选的数据加密功能。客户可以选择启用加密功能。所有产品都满足最低的美国联邦信息处理标准(Federal Information Processing Standard, FIPS 140-2 级别 1)。各个磁带机产品都在容量和本机磁带速度方面进行了增强。此外,还增加了数据管理功能。下面介绍了各代之间的容量和性能变化。

T10000A

500 GB 容量,本机磁带速度为每秒 120 MB

T10000B

1 TB 容量,本机磁带速度为每秒 120 MB

T10000C

5 TB 容量,本机磁带速度为每秒 240 MB

安全性

所有磁带机产品都设计为在受控硬件环境中使用,产品文档中也是这样要求的。磁带机应始终位于受控数据中心中,通常位于磁带库中。在某些情况下,客户会使用机架装配版本,但并不常见。此外,受控数据中心应位于由客户自己的安全策略保护的防火墙内。这可保证最佳的功能使用和安全防护,避免来自 Internet 一般访客和运行磁带机的内部实体的侵害。

一般性安全原则

以下原则是安全使用任何产品的基本原则。

使软件保持最新

良好的安全做法包括许多原则,其中一条就是使所有软件版本和补丁程序保持最新。在整个文档中,假设软件级别为:


T10000A 1.48.112
T10000B 1.48.212
T10000C 1.53.316(2012 年 9 月发布)
T10000C 1.57.308(2013 年 4 月发布)

限制网络访问

将磁带机置于数据中心防火墙后面。防火墙可确保对这些系统的访问限定在已知网络路由范围内,如有必要,可对其进行监视和限制。此外,防火墙路由器可代替多个独立的防火墙。建议您标识允许连接到磁带机的主机并阻止所有其他主机(如果可能)。

密切关注最新安全信息

Oracle 会持续不断地改进其软件和文档。请查看此文档中的每个发行版,确定是否有修订内容。