A Elenco di controllo per la distribuzione sicura

  1. Impostare password sicure per l'account Administrator o Root e per qualsiasi altro account del sistema operativo a cui è assegnato un ruolo di amministratore o di servizio DIVArchive, inclusi quelli elencati di seguito.

    • DIVA e ID utente Oracle (se utilizzati)

    • Qualsiasi account amministrativo array di dischi

  2. Non utilizzare un account del sistema operativo amministratore locale. Assegnare ruoli ad altri account utente in base alle esigenze.

  3. Impostare password sicure per gli account Administrator e Operator per l'interfaccia GUI di controllo. È necessario assegnare una password per questi profili nella utility Configuration prima di utilizzarli.

  4. Impostare una password sicura per il login al database Oracle.

  5. Installare un firewall su ciascun sistema e applicare le regole per le porte DIVArchive predefinite. Limitare l'accesso all'interfaccia API DIVArchive (tcp/9000) agli indirizzi IP che richiedono l'accesso mediante regole di firewall.

  6. Installare gli aggiornamenti del sistema operativo e DIVArchive a intervalli regolari in quanto includono aggiornamenti di sicurezza.

  7. Installare l'antivirus ed escludere i processi e lo storage DIVArchive per motivi correlati alle prestazioni.

  8. Per risultati ottimali, separare i dischi FC e le unità nastro FC fisicamente o tramite la suddivisione in zone FC, in modo che i dischi e le unità nastro non condividano la stessa porta HBA. Per i dischi gestiti, solo le istanze di DIVArchive Actor dovrebbero avere accesso al disco e alle unità nastro. In questo modo si previene la perdita di dati provocata dalla sovrascrittura accidentale di nastri o dischi.

  9. Impostare un set appropriato di backup della configurazione e del database DIVArchive. I backup sono fondamentali per la sicurezza e forniscono una soluzione per il ripristino dei dati accidentalmente persi o violati. Il backup dovrebbe includere alcuni criteri durante il trasporto in un'altra posizione. È necessario proteggere i backup allo stesso livello di dischi e nastri DIVArchive.