相容性和应用程序安全性
使用以下核对清单:
是否完成? | 安全控制和建议 |
---|---|
对各个应用程序使用的数据进行分类。 | |
配置数据控件以满足分类要求。 | |
配置应用程序级别的网络控制。 | |
为用户配置应用程序级别的验证、授权和访问控制。 | |
为 Web 应用程序配置 WAF。 | |
配置应用程序级别的监视、日志记录和审计。 | |
遵循您的应用程序的所有安全最佳做法。 | |
确定并配置所有相容性控制和法规要求。 |
使用以下核对清单:
是否完成? | 安全控制和建议 |
---|---|
对各个应用程序使用的数据进行分类。 | |
配置数据控件以满足分类要求。 | |
配置应用程序级别的网络控制。 | |
为用户配置应用程序级别的验证、授权和访问控制。 | |
为 Web 应用程序配置 WAF。 | |
配置应用程序级别的监视、日志记录和审计。 | |
遵循您的应用程序的所有安全最佳做法。 | |
确定并配置所有相容性控制和法规要求。 |
Security checklist for Oracle Cloud Infrastructure
F33914-01
July 2020
Copyright © 2020, Oracle and/or its affiliates.
本软件和相关文档是根据许可协议提供的,该许可协议中规定了关于使用和公开本软件和相关文档的各种限制,并受知识产权法的保护。除非在许可协议中明确许可或适用法律明确授权,否则不得以任何形式、任何方式使用、拷贝、复制、翻译、广播、修改、授权、传播、分发、展示、执行、发布或显示本软件和相关文档的任何部分。除非法律要求实现互操作,否则严禁对本软件进行逆向工程设计、反汇编或反编译。
此文档所含信息可能随时被修改,恕不另行通知,我们不保证该信息没有错误。如果贵方发现任何问题,请书面通知我们。
如果将本软件或相关文档交付给美国政府,或者交付给以美国政府名义获得许可的任何机构,则适用以下注意事项:
U.S. GOVERNMENT END USERS: Oracle programs (including any operating system, integrated software, any programs embedded, installed or activated on delivered hardware, and modifications of such programs) and Oracle computer documentation or other Oracle data delivered to or accessed by U.S. Government end users are "commercial computer software" or “commercial computer software documentation” pursuant to the applicable Federal Acquisition Regulation and agency-specific supplemental regulations.As such, the use, reproduction, duplication, release, display, disclosure, modification, preparation of derivative works, and/or adaptation of i) Oracle programs (including any operating system, integrated software, any programs embedded, installed or activated on delivered hardware, and modifications of such programs), ii) Oracle computer documentation and/or iii) other Oracle data, is subject to the rights and limitations specified in the license contained in the applicable contract.The terms governing the U.S. Government’s use of Oracle cloud services are defined by the applicable contract for such services.No other rights are granted to the U.S. Government.
本软件或硬件是为了在各种信息管理应用领域内的一般使用而开发的。它不应被应用于任何存在危险或潜在危险的应用领域,也不是为此而开发的,其中包括可能会产生人身伤害的应用领域。如果在危险应用领域内使用本软件或硬件,贵方应负责采取所有适当的防范措施,包括备份、冗余和其它确保安全使用本软件或硬件的措施。对于因在危险应用领域内使用本软件或硬件所造成的一切损失或损害,Oracle Corporation 及其附属公司概不负责。
Oracle 和 Java 是 Oracle 和/或其附属公司的注册商标。其他名称可能是各自所有者的商标。
Intel 和 Intel Inside 是 Intel Corporation 的商标或注册商标。所有 SPARC 商标均是 SPARC International, Inc 的商标或注册商标,并应按照许可的规定使用。AMD、Epyc 以及 AMD 标识是 Advanced Micro Devices 的商标或注册商标。UNIX 是 The Open Group 的注册商标。
本软件或硬件以及文档可能提供了访问第三方内容、产品和服务的方式或有关这些内容、产品和服务的信息。除非贵方与 Oracle 签订的相应协议另行规定,否则对于第三方内容、产品和服务,Oracle Corporation 及其附属公司明确表示不承担任何种类的保证,亦不对其承担任何责任。除非贵方和 Oracle 签订的相应协议另行规定,否则对于因访问或使用第三方内容、产品或服务所造成的任何损失、成本或损害,Oracle Corporation 及其附属公司概不负责。
For information about Oracle's commitment to accessibility, visit the Oracle Accessibility Program website at https://docs.oracle.com/pls/topic/lookup?ctx=acc&id=docacc
.
获得 Oracle 支持
购买了支持服务的 Oracle 客户可通过 My Oracle Support 获得电子支持。For information, visit https://docs.oracle.com/pls/topic/lookup?ctx=acc&id=info
or visit https://docs.oracle.com/pls/topic/lookup?ctx=acc&id=trs
if you are hearing impaired.