Sun Oracle Blade X3-2B Guía De Seguridad

Ocultar thumbs Ver también para Blade X3-2B:

Publicidad

Enlaces rápidos

Sun Blade X3-2B (anteriormente
conocido como X6270 M3)
Guía de seguridad
Referencia: E39524-02
Julio de 2014

Publicidad

Tabla de contenido
loading

Resumen de contenidos para Sun Oracle Blade X3-2B

  • Página 1 Sun Blade X3-2B (anteriormente conocido como X6270 M3) Guía de seguridad Referencia: E39524-02 Julio de 2014...
  • Página 2 Copyright © 2014, Oracle y/o sus filiales. Todos los derechos reservados. Este software y la documentación relacionada están sujetos a un contrato de licencia que incluye restricciones de uso y revelación, y se encuentran protegidos por la legislación sobre la propiedad intelectual. A menos que figure explícitamente en el contrato de licencia o esté permitido por la ley, no se podrá utilizar, copiar, reproducir, traducir, emitir, modificar, conceder licencias, transmitir, distribuir, exhibir, representar, publicar ni mostrar ninguna parte, de ninguna forma, por ningún medio.
  • Página 3: Tabla De Contenido

    Contenido Seguridad básica ....................5 Acceso ......................5 Autenticación ....................6 Autorización ....................6 Cuentas y auditoría ..................6 Uso seguro de las herramientas de configuración y gestión del servidor ... 9 Seguridad de Oracle System Assistant ..............9 Seguridad de Oracle ILOM ................10 Seguridad de Oracle Hardware Management Pack ..........
  • Página 4 Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
  • Página 5: Seguridad Básica

    Seguridad básica En este documento, se proporcionan directrices de seguridad generales para ayudarlo a proteger el servidor o el módulo de servidor, las interfaces de red del servidor y los conmutadores de red conectados de Oracle. Póngase en contacto con el responsable de la seguridad de TI para conocer los requisitos de seguridad adicionales relacionados con el sistema y el entorno específico.
  • Página 6: Autenticación

    Los servidores Oracle tienen funciones de software y hardware que permiten que los administradores supervisen la actividad de inicio de sesión y mantengan inventarios de hardware. Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
  • Página 7 Cuentas y auditoría Use los logs del sistema para supervisar los inicios de sesión de los usuarios. Supervise ■ las cuentas de servicio y administrador del sistema particularmente, ya que esas cuentas permiten acceder a comandos que, si se ejecutan de forma incorrecta, pueden dañar el sistema u originar la pérdida de datos.
  • Página 8 Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
  • Página 9: Uso Seguro De Las Herramientas De Configuración Y Gestión Del Servidor

    Uso seguro de las herramientas de configuración y gestión del servidor Siga estas directrices de seguridad al utilizar herramientas de software y firmware para configurar y gestionar el servidor: “Seguridad de Oracle System Assistant” [9] ■ “Seguridad de Oracle ILOM” [10] ■...
  • Página 10: Seguridad De Oracle Ilom

    Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
  • Página 11 Seguridad de Oracle ILOM Use una red interna segura de confianza. ■ Independientemente de que establezca una conexión de gestión física con Oracle ILOM mediante el puerto serie local, el puerto de gestión de red dedicado o el puerto de red de datos estándar, es fundamental que este puerto físico del servidor siempre esté...
  • Página 12: Seguridad De Oracle Hardware Management Pack

    Oracle Hardware Management Pack, consulte la Guía de seguridad de Oracle Hardware Management Pack (HMP), que forma parte de la biblioteca de documentación de Oracle Hardware Management Pack. Puede encontrar la documentación de Oracle Hardware Management Pack en: http://www.oracle.com/goto/OHMP/docs Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
  • Página 13: Planificación De Un Entorno Seguro

    Planificación de un entorno seguro Antes de la llegada del sistema, debe haber implementadas directrices de seguridad. Después de la llegada del sistema, las directrices de seguridad deben revisarse y ajustarse periódicamente para adaptarse a los requisitos de seguridad de la organización. Utilice la información de esta sección antes de la instalación y la configuración de un servidor y los equipos relacionados, y durante estas tareas.
  • Página 14: Directrices De Seguridad Del Sistema Operativo

    Consulte la documentación del conmutador para aprender a realizar lo siguiente: Utilizar las funciones de autenticación, autorización y cuentas para el acceso local y ■ remoto al conmutador. Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
  • Página 15: Seguridad De Vlan

    Seguridad de VLAN Cambiar todas las contraseñas de los conmutadores de red que puedan tener varias cuentas ■ de usuario y contraseñas de forma predeterminada. Gestionar conmutadores fuera de banda (separados del tráfico de datos). Asignar un ■ número de red de área local virtual (VLAN) separado para la gestión en banda, si la gestión fuera de banda no es posible.
  • Página 16: Seguridad De Infiniband

    Infiniband menos seguro. Tenga en cuenta que la partición no protege a un tejido Infiniband. La partición solamente ofrece aislamiento de tráfico Infiniband entre máquinas virtuales en un host. Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
  • Página 17: Mantenimiento De Un Entorno Seguro

    Mantenimiento de un entorno seguro Después de la instalación y la configuración iniciales, use las funciones de seguridad de hardware y software de Oracle para seguir controlando los activos de hardware y software. “Control de energía” [17] ■ “Seguimiento de activos” [17] ■...
  • Página 18: Actualizaciones De Software Y Firmware

    Desactive los servicios de red innecesarios, por ejemplo, el protocolo de control de ■ transmisión (TCP) o el protocolo de transferencia de hipertexto (HTTP). Active los servicios de red necesarios y configure estos servicios de manera segura. Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
  • Página 19: Protección De Datos Y Seguridad

    Protección de datos y seguridad Cree un mensaje de banner que aparezca durante el inicio de sesión para indicar que el ■ acceso no autorizado está prohibido. Puede informar a los usuarios sobre reglas o políticas importantes. El banner se puede utilizar para advertir a los usuarios sobre restricciones de acceso especiales para un sistema determinado o para recordar a los usuarios sobre políticas de contraseñas o uso apropiado.
  • Página 20: Mantenimiento De Logs

    Retire periódicamente los archivos log cuando exceden un tamaño razonable. Mantenga ■ copias de los archivos retirados para utilizarlos en el futuro para referencia o análisis estadístico. Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...

Tabla de contenido