Seguridad de Oracle ILOM
El shell de Oracle System Assistant está diseñado para permitir que los usuarios con los
privilegios adecuados usen las herramientas de la CLI de Oracle Hardware Management
Pack para la gestión del sistema. El shell no está diseñado para proporcionar servicios de
red. Los servicios de red están desactivados de forma predeterminada para garantizar el
nivel más alto de seguridad y no deben activarse.
Oracle System Assistant monta un dispositivo de almacenamiento USB al que el
■
sistema operativo puede acceder.
Además de ser un entorno de inicio, Oracle System Assistant también se monta como
un dispositivo de almacenamiento USB (unidad flash) al que el sistema operativo host
puede acceder después de la instalación. Esto es útil cuando se accede a herramientas
y controladores para el mantenimiento y la reconfiguración. El dispositivo de
almacenamiento USB de Oracle System Assistant permite operaciones de lectura y
escritura, por lo que posiblemente se vea afectado por distintos virus.
Para una mayor seguridad, se recomienda proteger el dispositivo de almacenamiento de
Oracle System Assistant con los mismos métodos de protección utilizados para los discos,
incluidos los análisis periódicos de virus y la comprobación de integridad.
Oracle System Assistant se puede desactivar.
■
Oracle System Assistant es una herramienta útil para ayudar a configurar el servidor,
actualizar y configurar el firmware, e instalar el sistema operativo host. Sin embargo, si las
implicancias de seguridad descritas anteriormente no son aceptables, o si la herramienta
no es necesaria, Oracle System Assistant se puede desactivar. Después de desactivar
Oracle System Assistant, el sistema operativo host ya no tiene acceso al dispositivo de
almacenamiento USB y los usuarios no podrán iniciar Oracle System Assistant.
Puede desactivar Oracle System Assistant desde la herramienta o desde el BIOS. Una
vez desactivado, Oracle System Assistant solamente se puede volver a activar desde la
utilidad de configuración del BIOS. Se recomienda proteger con contraseña la utilidad de
configuración del BIOS, de modo que solamente los usuarios autorizados puedan volver a
activar Oracle System Assistant.
Consulte la documentación de Oracle System Assistant.
■
Para obtener información sobre las funciones de Oracle System Assistant, consulte la Guía
de administración de los servidores Oracle serie X4, en:
http://www.oracle.com/goto/x86AdminDiag/docs
Seguridad de Oracle ILOM
Puede proteger, gestionar y supervisar activamente los componentes del sistema mediante
el firmware de gestión de Oracle Integrated Lights Out Manager (Oracle ILOM), que está
incrustado en los servidores x86 de Oracle y en servidores SPARC de Oracle. Según el
nivel de autorización otorgado a los administradores del sistema, estas funciones pueden
incluir la capacidad de apagar el servidor, crear cuentas de usuario, montar dispositivos de
almacenamiento remoto, etc.
10
Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014