A Elenco di controllo per la distribuzione sicura

  1. Impostare password sicure per l'account Administrator e per qualsiasi altro account del sistema operativo a cui è assegnato un ruolo di amministratore o di servizio DIVAnet, inclusi quelli elencati di seguito.

    • diva, divanetsvc e ID utente Oracle, se utilizzati.

    • Qualsiasi account amministrativo di dischi.

  2. Non usare un account del sistema operativo amministratore locale, ma assegnare i ruoli necessari ad altri account utente.

  3. Usare certificati specifici del sito per ogni installazione DIVAnet e definire una password sicura per il database Oracle e il keystore privato. Impostare una password sicura per il login del sistema operativo al database Oracle.

  4. Installare il software firewall su ciascun sistema DIVAnet e applicare le regole per le porte DIVAnet predefinite. Limitare l'accesso al socket API DIVAnet (tcp 7101) agli indirizzi IP che richiedono l'accesso mediante regole di firewall. Eseguire questa operazione utilizzando le regole di accesso di DIVAnet.

  5. Installare gli aggiornamenti del sistema operativo e di DIVAnet a intervalli regolari poiché includono le patch di sicurezza.

  6. Installare l'antivirus ed escludere i processi e lo storage DIVAdirector per motivi correlati alle prestazioni.

  7. Nelle procedure consigliate viene suggerita la separazione dei dischi FC e delle unità nastro FC a livello fisico oppure tramite la suddivisione in zone FC, in modo che i dischi e le unità nastro non condividano la stessa porta HBA. In questo modo si previene la perdita di dati provocata dalla sovrascrittura accidentale di dati importanti.

  8. Configurare un set appropriato di backup per la configurazione e il database DIVAnet. I backup sono fondamentali per la sicurezza e forniscono una soluzione per il ripristino di dati persi in modo accidentale o violati. Il backup dovrebbe includere alcuni criteri durante il trasporto in un'altra posizione. È necessario proteggere i backup allo stesso livello dei dischi DIVAnet.