1 簡介

本節簡介 T10000A/B/C 磁帶機並說明磁帶機安全的一般原則。本安全指南涵蓋 T10000A、T10000B 與 T10000C 磁帶機。

產品簡介

企業級磁帶機 T10000A/B/C 系列可透過光纖通道協定連接開放式系統 SCSI,以及透過 FICON 協定連接大型主機。T10000 磁帶機可與主機相互傳輸資料,並將資料儲存在可移除式磁性媒體上。T10000 系列磁帶機針對企業客戶高工作週期與可靠性的需求,提供高度可靠、高容量備份、歸檔及資料處理能力。系列中的每項產品均提供選擇性的資料加密。客戶可選擇啟用加密功能。所有產品皆符合 Federal Information Processing Standard (FIPS 140-2 Level 1) 的最低需求。每種磁帶機產品均加強了容量與原生磁帶速度。此外,也加入了資料管理功能。以下說明各代產品之間的容量與效能差異。

T10000A

500 GB 容量,每秒 120 MB 的原生磁帶速度

T10000B

1 TB 容量,每秒 120 MB 的原生磁帶速度

T10000C

5 TB 容量,每秒 240 MB 的原生磁帶速度

安全

所有磁帶機產品的設計與說明均是針對在受控制的硬體環境中使用。磁帶機應位於受控制的資料中心內,且通常位於磁帶櫃內部。在某些情況下,客戶會使用機架式版本,但很少見。受控制的資料中心也應位於防火牆內,受到客戶本身安全原則的保護。如此可提供最佳的功能與保護,使得一般網際網路與內部個體無法操作磁帶機。

一般安全原則

下列原則為安全使用任何產品的基礎。

將軟體保持在最新狀態

良好的安全措施之一,便是讓所有軟體版本與修補程式保持在最新的狀態。本文件預設以下軟體等級:


T10000A 1.48.112
T10000B 1.48.212
T10000C 1.53.316 (2012 年 9 月發行)
T10000C 1.57.308 (2013 年 4 月發行)

限制網路存取

磁帶機應維持在資料中心防火牆之後。防火牆可確保只有透過已知的網路路徑才能存取這些系統,並且能依照需求監督與限制這些網路路徑。另外,防火牆路由器可取代多部獨立的防火牆。建議儘可能指定允許連接磁帶機的主機,並封鎖所有其他主機。

將安全資訊保持在最新狀態

Oracle 會持續改善其軟體和文件。請查看本文件的每個版本,瞭解修訂項目。