Contenido Seguridad básica ....................5 Acceso ......................5 Autenticación ....................6 Autorización ....................6 Cuentas y auditoría ..................6 Uso seguro de las herramientas de configuración y gestión del servidor ... 9 Seguridad de Oracle System Assistant ..............9 Seguridad de Oracle ILOM ................10 Seguridad de Oracle Hardware Management Pack ..........
Página 4
Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
Seguridad básica En este documento, se proporcionan directrices de seguridad generales para ayudarlo a proteger el servidor o el módulo de servidor, las interfaces de red del servidor y los conmutadores de red conectados de Oracle. Póngase en contacto con el responsable de la seguridad de TI para conocer los requisitos de seguridad adicionales relacionados con el sistema y el entorno específico.
Los servidores Oracle tienen funciones de software y hardware que permiten que los administradores supervisen la actividad de inicio de sesión y mantengan inventarios de hardware. Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
Página 7
Cuentas y auditoría Use los logs del sistema para supervisar los inicios de sesión de los usuarios. Supervise ■ las cuentas de servicio y administrador del sistema particularmente, ya que esas cuentas permiten acceder a comandos que, si se ejecutan de forma incorrecta, pueden dañar el sistema u originar la pérdida de datos.
Página 8
Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
Uso seguro de las herramientas de configuración y gestión del servidor Siga estas directrices de seguridad al utilizar herramientas de software y firmware para configurar y gestionar el servidor: “Seguridad de Oracle System Assistant” [9] ■ “Seguridad de Oracle ILOM” [10] ■...
Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
Página 11
Seguridad de Oracle ILOM Use una red interna segura de confianza. ■ Independientemente de que establezca una conexión de gestión física con Oracle ILOM mediante el puerto serie local, el puerto de gestión de red dedicado o el puerto de red de datos estándar, es fundamental que este puerto físico del servidor siempre esté...
Oracle Hardware Management Pack, consulte la Guía de seguridad de Oracle Hardware Management Pack (HMP), que forma parte de la biblioteca de documentación de Oracle Hardware Management Pack. Puede encontrar la documentación de Oracle Hardware Management Pack en: http://www.oracle.com/goto/OHMP/docs Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
Planificación de un entorno seguro Antes de la llegada del sistema, debe haber implementadas directrices de seguridad. Después de la llegada del sistema, las directrices de seguridad deben revisarse y ajustarse periódicamente para adaptarse a los requisitos de seguridad de la organización. Utilice la información de esta sección antes de la instalación y la configuración de un servidor y los equipos relacionados, y durante estas tareas.
Consulte la documentación del conmutador para aprender a realizar lo siguiente: Utilizar las funciones de autenticación, autorización y cuentas para el acceso local y ■ remoto al conmutador. Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
Seguridad de VLAN Cambiar todas las contraseñas de los conmutadores de red que puedan tener varias cuentas ■ de usuario y contraseñas de forma predeterminada. Gestionar conmutadores fuera de banda (separados del tráfico de datos). Asignar un ■ número de red de área local virtual (VLAN) separado para la gestión en banda, si la gestión fuera de banda no es posible.
Infiniband menos seguro. Tenga en cuenta que la partición no protege a un tejido Infiniband. La partición solamente ofrece aislamiento de tráfico Infiniband entre máquinas virtuales en un host. Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
Mantenimiento de un entorno seguro Después de la instalación y la configuración iniciales, use las funciones de seguridad de hardware y software de Oracle para seguir controlando los activos de hardware y software. “Control de energía” [17] ■ “Seguimiento de activos” [17] ■...
Desactive los servicios de red innecesarios, por ejemplo, el protocolo de control de ■ transmisión (TCP) o el protocolo de transferencia de hipertexto (HTTP). Active los servicios de red necesarios y configure estos servicios de manera segura. Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...
Protección de datos y seguridad Cree un mensaje de banner que aparezca durante el inicio de sesión para indicar que el ■ acceso no autorizado está prohibido. Puede informar a los usuarios sobre reglas o políticas importantes. El banner se puede utilizar para advertir a los usuarios sobre restricciones de acceso especiales para un sistema determinado o para recordar a los usuarios sobre políticas de contraseñas o uso apropiado.
Retire periódicamente los archivos log cuando exceden un tamaño razonable. Mantenga ■ copias de los archivos retirados para utilizarlos en el futuro para referencia o análisis estadístico. Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014...