Herunterladen Inhalt Inhalt Diese Seite drucken

Verwalten Einer Sicheren Umgebung; Hardwaresteuerung; Ressourcenüberwachung; Software Und Firmware - Sun Oracle Supercluster-System Sicherheitshandbuch

Inhaltsverzeichnis

Verwalten einer sicheren Umgebung

dieser Firmware zum Einrichten von Passwörtern, Verwalten von Benutzern und Anwenden von
Sicherheitsfunktionen, einschließlich Secure Shell-(SSH-), Secure Socket Layer-(SSL-) und RADIUS-
(Remote Authentication Dial in User Service-)Authentifizierung, finden Sie in der Dokumentation zu
Oracle ILOM:
http://www.oracle.com/pls/topic/lookup?ctx=E19860-01
Verwalten einer sicheren Umgebung
Oracle-Hardware und -Software verfügen über eine Reihe von Sicherheitsfunktionen zur Steuerung
von Hardware- und Überwachungsressourcen.

Hardwaresteuerung

Einige Oracle-Systeme lassen sich so einrichten, dass sie durch Softwarebefehle aktiviert bzw.
deaktiviert werden können. Zusätzlich können die PDUs einiger Systemschränke per Remotezugriff
über Softwarebefehle aktiviert oder deaktiviert werden. Normalerweise wird die Autorisierung für
diese Befehle während der Systemkonfiguration eingerichtet und auf Systemadministratoren und
Servicepersonal beschränkt. Weitere Informationen erhalten Sie in der Dokumentation zum System
oder Systemschrank.
Ressourcenüberwachung
Oracle-Seriennummern sind in die Firmware auf Optionskarten und Systemhauptplatinen
eingebettet. Diese Seriennummern können über LAN-Verbindungen (Local Area Network) zu
Inventarnachverfolgungszwecken gelesen werden.
Durch drahtlose RFID-Lesegeräte (Radio Frequency Identification) gestaltet sich die
Ressourcenüberwachung noch einfacher. Weitere Informationen dazu finden Sie im Oracle-Whitepaper
How to Track Your Oracle Sun System Assets by Using RFID unter:
http://www.oracle.com/technetwork/articles/systems-hardware-architecture/o11-001-rfid-
oracle-214567.pdf

Software und Firmware

• Installieren Sie immer die neueste Software- oder Firmwareversion auf Ihren Geräten. Komponenten
wie Netzwerk-Switches enthalten Firmware und benötigen möglicherweise Patches und
Firmwareaktualisierungen.
• Installieren Sie alle erforderlichen Sicherheitspatches für Ihre Software.

Lokaler und Remotezugriff

Halten Sie sich an folgende Richtlinien, um einen sicheren lokalen und Remotezugriff auf Ihre
Systeme zu gewährleisten:
• Erstellen Sie ein Banner, das den nicht autorisierten Zugriff ausdrücklich untersagt.
• Setzen Sie Zugriffskontrolllisten sinnvoll ein.
• Legen Sie Zeitüberschreitungen für Sitzungen sowie Berechtigungsstufen fest.
• Verwenden Sie Authentifizierungs-, Autorisierungs- und Überwachungsfunktionen für den lokalen
und den Remote-Zugriff auf einen Switch.
• Verwenden Sie nach Möglichkeit die RADIUS- und TACACS+-Sicherheitsprotokolle:
10
SuperCluster-System · Sicherheitshandbuch · Juli 2013
Inhaltsverzeichnis
loading

Inhaltsverzeichnis