Herunterladen Inhalt Inhalt Diese Seite drucken

Einrichten Einer Sicheren Umgebung; Hardwaresicherheit; Softwaresicherheit - Sun Oracle Supercluster-System Sicherheitshandbuch

Inhaltsverzeichnis

Einrichten einer sicheren Umgebung

für das Lesen, Schreiben und Ausführen fest, um den Zugriff von Benutzern auf Befehle,
Festplattenspeicher, Geräte und Anwendungen zu kontrollieren.
• Überwachung
Die Hardware- und Softwarefunktionen von Oracle dienen IT-Personal von Kunden zur
Überwachung von Anmeldevorgängen und Wartung von Hardware.
• Die Anmeldung von Benutzern kann anhand von Systemprotokollen überwacht werden.
Besonders Systemadministrator- und Wartungskonten bieten Zugriff auf leistungsstarke
Befehle und sollten anhand von Systemprotokollen sorgfältig überwacht werden. Protokolle
werden generell über einen langen Zeitraum geführt. Aus diesem Grund ist es äußerst
wichtig, Protokolldateien regelmäßig als veraltet einzustufen, sobald diese gemäß der
Unternehmensrichtlinie des Kunden eine bestimmte Größe überschreiten.
• Die Nachverfolgung der IT-Ressourcen von Kunden erfolgt generell über Seriennummern.
Oracle-Teilenummern werden auf allen Karten, Modulen und Hauptplatinen elektronisch
gespeichert und können zu Inventarerfassungszwecken verwendet werden.
Einrichten einer sicheren Umgebung
Beachten Sie die folgenden Hinweise vor und während der Installation und Konfiguration eines
Servers und der zugehörigen Geräte.

Hardwaresicherheit

Physische Hardware kann durch Zugangseinschränkungen und Aufzeichnung von Seriennummern
relativ einfach gesichert werden.
• Zugang einschränken
• Installieren Sie Server und zugehörige Komponenten in einem Raum, der abgeschlossen werden
kann und zu dem nicht jeder Zutritt hat.
• Wenn sich Geräte in einem Rack mit Türverriegelung befinden, halten Sie die Tür geschlossen,
wenn Sie keine Wartungsarbeiten an Komponenten im Rack vornehmen müssen.
• Bei Hot-Plug- oder Hot-Swap-Geräten ist die Zugangseinschränkung besonders wichtig, da sie
einfach zu entfernen sind.
• Lagern Sie nicht verwendete FRUs (Field Replaceable Units) oder CRUs (Customer Replaceable
Units) in einem abschließbaren Schrank. Nur autorisiertes Personal sollte Zugang zu diesem
Schrank haben.
• Seriennummern aufzeichnen
• Versehen Sie alle wichtigen Komponenten der Computerhardware, wie z.B. ersetzbare
Funktionseinheiten (FRUs), mit einer Sicherheitskennzeichnung. Verwenden Sie spezielle UV-
Stifte oder geprägte Beschriftungen.
• Bewahren Sie alle Hardwareseriennummern auf.
• Bewahren Sie Hardwareaktivierungsschlüssel und Lizenzen an einem sicheren Ort auf, der im
Systemnotfall für den Systemverwalter einfach zugänglich ist. Die ausgedruckten Dokumente
sind möglicherweise Ihr einziger Eigentumsnachweis.

Softwaresicherheit

Hardwaresicherheit wird meistens mithilfe von Softwaremaßnahmen umgesetzt.
• Wenn ein neues System installiert wird, ändern Sie alle Standardpasswörter. Für die meisten Geräte
werden allgemein bekannte Standardpasswörter, wie "changeme", verwendet, bei denen die
8
SuperCluster-System · Sicherheitshandbuch · Juli 2013
Inhaltsverzeichnis
loading

Inhaltsverzeichnis