このセクションでは、セキュアなインストールと構成の計画および実装プロセスについて説明し、システムの推奨される導入トポロジーをいくつか紹介して、テープライブラリをセキュリティー保護する方法を説明します。
デフォルトで、テープドライブは次の表に示すポートを使用します。トラフィックでこれらのポートを使用することを許可し、未使用のすべてのポートをブロックするように、ファイアウォールを構成してください。テープドライブは、IPv6 と IPv4 をサポートします。
ポート |
T10000A | T10000B | T10000C |
---|---|---|---|
22 TCP - SSH VOP |
|||
22 TCP - SFTP |
|||
161 UDP - SNMPV1 テープドライブエージェントリクエスト - インバウンドステートフル |
X |
X |
X |
162 UDP - SNMPV1 テープドライブの TRAP および INFORM 通知 - TRAP の場合アウトバウンドステートレス、INFORM の場合アウトバウンドステートフル |
X |
X |
X |
23 TCP - TELNET |
X |
X |
X |
21 TCP - FTP |
X |
X |
X |
9842 TCP - EPT |
X |
X |
X |
3331 OKM - チャレンジおよびルート CA サービス |
X |
X |
X |
3332 OKM – 登録。サイバー強度は AES256 |
X |
X |
X |
3334 OKM – 暗号化鍵交換。サイバー強度は AES256 |
X |
X |
X |
3335 OKM – クラスター検出。サイバー強度は AES256 |
X |
X |
X |
VOP は、テープドライブと同じ保護されているネットワークインフラストラクチャー内にあるシステムにのみインストールしてください。VOP がインストールされているシステムには、お客様のアクセス制御を適用して、テープドライブへのアクセスを確実に制限します。VOP で使用されるポートについては、表 2–1 を参照してください。
Web 起動の VOP インストール手順については、次の VOP ユーザーガイドを参照してください。
http://www.oracle.com/technetwork/documentation/tape-storage-curr-187744.html#vop