Verwalten einer sicheren Umgebung
dieser Firmware zum Einrichten von Passwörtern, Verwalten von Benutzern und Anwenden von
Sicherheitsfunktionen, einschließlich Secure Shell-(SSH-), Secure Socket Layer-(SSL-) und RADIUS-
(Remote Authentication Dial in User Service-)Authentifizierung, finden Sie in der Dokumentation zu
Oracle ILOM:
•
http://www.oracle.com/pls/topic/lookup?ctx=E19860-01
Verwalten einer sicheren Umgebung
Oracle-Hardware und -Software verfügen über eine Reihe von Sicherheitsfunktionen zur Steuerung
von Hardware- und Überwachungsressourcen.
Hardwaresteuerung
Einige Oracle-Systeme lassen sich so einrichten, dass sie durch Softwarebefehle aktiviert bzw.
deaktiviert werden können. Zusätzlich können die PDUs einiger Systemschränke per Remotezugriff
über Softwarebefehle aktiviert oder deaktiviert werden. Normalerweise wird die Autorisierung für
diese Befehle während der Systemkonfiguration eingerichtet und auf Systemadministratoren und
Servicepersonal beschränkt. Weitere Informationen erhalten Sie in der Dokumentation zum System
oder Systemschrank.
Ressourcenüberwachung
Oracle-Seriennummern sind in die Firmware auf Optionskarten und Systemhauptplatinen
eingebettet. Diese Seriennummern können über LAN-Verbindungen (Local Area Network) zu
Inventarnachverfolgungszwecken gelesen werden.
Durch drahtlose RFID-Lesegeräte (Radio Frequency Identification) gestaltet sich die
Ressourcenüberwachung noch einfacher. Weitere Informationen dazu finden Sie im Oracle-Whitepaper
How to Track Your Oracle Sun System Assets by Using RFID unter:
•
http://www.oracle.com/technetwork/articles/systems-hardware-architecture/o11-001-rfid-
oracle-214567.pdf
Software und Firmware
• Installieren Sie immer die neueste Software- oder Firmwareversion auf Ihren Geräten. Komponenten
wie Netzwerk-Switches enthalten Firmware und benötigen möglicherweise Patches und
Firmwareaktualisierungen.
• Installieren Sie alle erforderlichen Sicherheitspatches für Ihre Software.
Lokaler und Remotezugriff
Halten Sie sich an folgende Richtlinien, um einen sicheren lokalen und Remotezugriff auf Ihre
Systeme zu gewährleisten:
• Erstellen Sie ein Banner, das den nicht autorisierten Zugriff ausdrücklich untersagt.
• Setzen Sie Zugriffskontrolllisten sinnvoll ein.
• Legen Sie Zeitüberschreitungen für Sitzungen sowie Berechtigungsstufen fest.
• Verwenden Sie Authentifizierungs-, Autorisierungs- und Überwachungsfunktionen für den lokalen
und den Remote-Zugriff auf einen Switch.
• Verwenden Sie nach Möglichkeit die RADIUS- und TACACS+-Sicherheitsprotokolle:
10
SuperCluster-System · Sicherheitshandbuch · Juli 2013