GUI di StorageTek Virtual Storage Manager
|
|
|
- Luigina Raimondi
- 9 anni fa
- Просмотров:
Транскрипт
1 GUI di StorageTek Virtual Storage Manager Guida per la sicurezza E Luglio 2016
2 GUI di StorageTek Virtual Storage Manager Guida per la sicurezza E copyright 2016, Oracle e/o relative consociate. Tutti i diritti riservati. Il software e la relativa documentazione vengono distribuiti sulla base di specifiche condizioni di licenza che prevedono restrizioni relative all'uso e alla divulgazione e sono inoltre protetti dalle leggi vigenti sulla proprietà intellettuale. Ad eccezione di quanto espressamente consentito dal contratto di licenza o dalle disposizioni di legge, nessuna parte può essere utilizzata, copiata, riprodotta, tradotta, diffusa, modificata, concessa in licenza, trasmessa, distribuita, presentata, eseguita, pubblicata o visualizzata in alcuna forma o con alcun mezzo. La decodificazione, il disassemblaggio o la decompilazione del software sono vietati, salvo che per garantire l'interoperabilità nei casi espressamente previsti dalla legge. Le informazioni contenute nella presente documentazione potranno essere soggette a modifiche senza preavviso. Non si garantisce che la presente documentazione sia priva di errori. Qualora l'utente riscontrasse dei problemi, è pregato di segnalarli per iscritto a Oracle. Qualora il software o la relativa documentazione vengano forniti al Governo degli Stati Uniti o a chiunque li abbia in licenza per conto del Governo degli Stati Uniti, sarà applicabile la clausola riportata di seguito. U.S. GOVERNMENT END USERS: Oracle Programs, including any operating system, integrated software, any programs installed on the hardware, and/or documentation, delivered to U.S. Government end users are commercial computer software pursuant to the applicable Federal Acquisition Regulation and agency-specific supplemental regulations. As such, use, duplication, disclosure, modification, and adaptation of the programs, including any operating system, integrated software, any programs installed on the hardware, and/or documentation, shall be subject to license terms and license restrictions applicable to the programs. No other rights are granted to the U.S. Government. Il presente software o hardware è stato sviluppato per un uso generico in varie applicazioni di gestione delle informazioni. Non è stato sviluppato né concepito per l'uso in campi intrinsecamente pericolosi, incluse le applicazioni che implicano un rischio di lesioni personali. Qualora il software o l'hardware venga utilizzato per impieghi pericolosi, è responsabilità dell'utente adottare tutte le necessarie misure di emergenza, backup e di altro tipo per garantirne la massima sicurezza di utilizzo. Oracle Corporation e le sue consociate declinano ogni responsabilità per eventuali danni causati dall'uso del software o dell'hardware per impieghi pericolosi. Oracle e Java sono marchi registrati di Oracle e/o delle relative consociate. Altri nomi possono essere marchi dei rispettivi proprietari. Intel e Intel Xeon sono marchi o marchi registrati di Intel Corporation. Tutti i marchi SPARC sono utilizzati in base alla relativa licenza e sono marchi o marchi registrati di SPARC International, Inc. AMD, Opteron, il logo AMD e il logo AMD Opteron sono marchi o marchi registrati di Advanced Micro Devices. UNIX è un marchio registrato di The Open Group. Il software o l hardware e la documentazione possono includere informazioni su contenuti, prodotti e servizi di terze parti o collegamenti agli stessi. Oracle Corporation e le sue consociate declinano ogni responsabilità ed escludono espressamente qualsiasi tipo di garanzia relativa a contenuti, prodotti e servizi di terze parti se non diversamente regolato in uno specifico accordo in vigore tra l utente e Oracle. Oracle Corporation e le sue consociate non potranno quindi essere ritenute responsabili per qualsiasi perdita, costo o danno causato dall accesso a contenuti, prodotti o servizi di terze parti o dall utilizzo degli stessi se non diversamente regolato in uno specifico accordo in vigore tra l utente e Oracle.
3 Indice Prefazione... 5 Destinatari... 5 Accessibilità alla documentazione Panoramica... 7 Panoramica sul prodotto... 7 Sicurezza... 7 Principi di sicurezza generali... 7 Mantenere il software aggiornato... 7 Limitare l'accesso alla rete... 8 Mantenersi aggiornati sulle ultime informazioni sulla sicurezza Installazione sicura... 9 Informazioni sull'ambiente... 9 Quali risorse è necessario proteggere?... 9 Da chi è necessario proteggere le risorse?... 9 Cosa accade in caso di mancata protezione delle risorse strategiche?... 9 Installazione della GUI di StorageTek VSM... 9 Configurazione dopo l'installazione Assegnazione della password dell'utente (admin) Applicazione della gestione delle password Funzioni di sicurezza A. Elenco di controllo per la distribuzione sicura B. Riferimenti
4 4
5 Prefazione Destinatari In questo documento vengono descritte le funzioni di sicurezza della GUI di StorageTek Virtual Storage Manager di Oracle. Il presente manuale è rivolto a chiunque sia coinvolto nell'uso delle funzioni di sicurezza nonché nell'installazione e configurazione sicure della GUI di VSM. Accessibilità alla documentazione Per informazioni sull'impegno di Oracle per l'accessibilità, visitare il sito Web Oracle Accessibility Program all'indirizzo ctx=acc&id=docacc. Accesso al supporto Oracle I clienti Oracle che hanno acquistato il servizio di supporto tecnico hanno accesso al supporto elettronico attraverso il portale Oracle My Oracle Support. Per tutte le necessarie informazioni, si prega di visitare il sito lookup?ctx=acc&id=info oppure ctx=acc&id=trs per clienti non udenti. Prefazione 5
6 6
7 1 Capitolo 1. Panoramica Questa sezione contiene una panoramica sulla GUI di StorageTek Storage Manager (VSM) e una descrizione dei principi generali di sicurezza correlati. Panoramica sul prodotto La GUI di StorageTek VSM è un prodotto software Oracle che fornisce ai clienti funzioni di reporting e controllo di nastri virtuali per monitorare e gestire in modo efficiente e proattivo le operazioni su nastri virtuali del centro dati. Sicurezza La GUI di VSM supporta i clienti di ambienti su nastro Enterprise MVS Virtual Storage Manager (VSM) e i clienti che dispongono di tutte le generazioni supportate dei prodotti VSM. Fisica È necessario che la GUI di VSM venga installata su una macchina virtuale di un server Oracle VM o VMware del cliente all'interno del centro dati dell'organizzazione. L'accesso fisico al server sarà regolamentato dai criteri in uso nella società del cliente. Rete È necessario che la GUI di VSM venga aggiunta o configurata in una rete interna del cliente protetta da firewall. Questa rete deve disporre dell'accesso TCP/IP a tutte le istanze del server HTTP SMC che generano report sulle risorse dei nastri virtuali. Accesso dell'utente L'accesso all'applicazione GUI di VSM è controllato dall'autenticazione tramite nome utente e password. L'autenticazione del nome utente e della password viene eseguita mediante la configurazione dell'applicazione al servizio LDAP dell'utente. Principi di sicurezza generali I principi riportati di seguito sono fondamentali per l'uso sicuro di qualsiasi prodotto. Mantenere il software aggiornato Uno dei principi alla base delle procedure di sicurezza consigliate consiste nel mantenere aggiornate tutte le versioni e le patch del software. Questo documento riguarda i seguenti livelli software: Capitolo 1. Panoramica 7
8 Principi di sicurezza generali GUI di VSM Release 1.1; luglio 2016 Nota: La GUI di VSM supporta ELS 7.1, ELS 7.2 e ELS 7.3 e richiede l'applicazione degli ultimi aggiornamenti di manutenzione. Limitare l'accesso alla rete Mantenere il server host VSM GUI dietro un firewall nel centro dati. Il firewall garantisce che l'accesso a questi sistemi sia limitato a un percorso di rete noto, che è possibile monitorare e limitare, se necessario. Un router dotato di firewall costituisce una valida alternativa a più firewall indipendenti. Mantenersi aggiornati sulle ultime informazioni sulla sicurezza Oracle apporta continui miglioramenti ai prodotti software e alla documentazione. Controllare la presenza di revisioni in questo documento a ogni release. Problemi specifici correlati alla sicurezza potrebbero essere affrontati anche nelle note di rilascio. 8
9 2 Capitolo 2. Installazione sicura In questa sezione viene descritto il processo di pianificazione per un'installazione sicura e vengono illustrate diverse topologie di distribuzione consigliate per i sistemi. Nel Manuale dell'utente della GUI di VSM 1.0 vengono descritte in dettaglio le operazioni di installazione, configurazione e amministrazione. Informazioni sull'ambiente Per comprendere meglio le esigenze di sicurezza, è necessario rispondere alle domande riportate di seguito. Quali risorse è necessario proteggere? Per la GUI di VSM è necessario proteggere il server host e la rete associata da qualsiasi accesso non autorizzato. Da chi è necessario proteggere le risorse? La GUI di VSM deve essere protetta da chiunque navighi su Internet, da utenti esterni e da utenti interni non autorizzati. Cosa accade in caso di mancata protezione delle risorse strategiche? Poiché la GUI di VSM è un'applicazione per il monitoraggio e l'uso di risorse di archiviazione virtuali, l'accesso non autorizzato ad essa può influire sulla disponibilità delle risorse VSM. Lo stato di una risorsa potrebbe essere interessato, ma non i dati delle risorse di archiviazione. Installazione della GUI di StorageTek VSM La GUI di VSM deve essere installata solo sui sistemi che si trovano nella stessa infrastruttura di rete protetta (con firewall) delle risorse virtuali monitorate, ovvero VTCS e HSC. Per assicurare che l'accesso all'applicazione sia limitato, applicare i controlli dell'accesso del cliente ai sistemi in cui è installata la GUI di VSM. Per istruzioni sull'installazione, consultare il Manuale dell'utente della GUI di VSM. Capitolo 2. Installazione sicura 9
10 Configurazione dopo l'installazione Configurazione dopo l'installazione Non sono previste modifiche alla sicurezza della configurazione da apportare dopo l'installazione. La configurazione viene definita dal cliente durante l'installazione. Assegnazione della password dell'utente (admin) La password dell'account di amministrazione del cliente viene impostata dal cliente durante l'installazione. Applicazione della gestione delle password È necessario applicare alla password dell'amministratore le regole di gestione delle password aziendali del cliente, come la lunghezza, la cronologia e la complessità della password. 10
11 3 Capitolo 3. Funzioni di sicurezza In questa sezione vengono descritti i meccanismi di sicurezza specifici offerti dal prodotto. L'applicazione GUI di VSM fornisce agli utenti ruoli con password cifrate per proteggere se stessa. La protezione dell'applicazione non viene affidata solo a questa misura di sicurezza. L'applicazione dovrebbe trovarsi in un centro dati protetto fisicamente e dotato anche di una rete protetta che consenta l'accesso solo agli utenti autorizzati. Capitolo 3. Funzioni di sicurezza 11
12 12
13 Appendice A Appendice A. Elenco di controllo per la distribuzione sicura L'elenco di controllo di sicurezza riportato di seguito include linee guida per la protezione della libreria. 1. Applicare la gestione delle password. 2. Applicare i controlli dell'accesso. 3. Limitare l'accesso alla rete. a. È necessario che sia implementato un firewall. b. È necessario che il firewall funzioni correttamente. c. È necessario monitorare l'accesso al sistema. d. È necessario controllare gli indirizzi IP di rete. 4. Se vengono rilevati punti di vulnerabilità nella GUI di VSM, contattare Oracle Security Products. Appendice A. Elenco di controllo per la distribuzione sicura 13
14 14
15 Appendice B Appendice B. Riferimenti Manuale dell'utente della GUI di VSM Appendice B. Riferimenti 15
16 16
StorageTek Tape Analytics
StorageTek Tape Analytics Guida per la sicurezza Release 2.1 E60950-01 Gennaio 2015 StorageTek Tape Analytics Guida per la sicurezza E60950-01 copyright 2012-2015, Oracle e/o relative consociate. Tutti
Oracle Retail MICROS Stores2 Functional Document Customers - Homonyms Release March 2016
Oracle Retail MICROS Stores2 Functional Document Customers - Homonyms Release 1.38 March 2016 Oracle Retail MICROS Stores2 Functional Document Customers - Homonyms, Release 1.38 Copyright 2016, Oracle
StorageTek SL150 Modular Tape Library
StorageTek SL150 Modular Tape Library Guida per la sicurezza E40928-03 Giugno 2015 StorageTek SL150 Modular Tape Library Guida per la sicurezza E40928-03 copyright 2012-2015, Oracle e/o relative consociate.
Oracle Solaris Studio 12.4: Guida per la sicurezza
Oracle Solaris Studio 12.4: Guida per la sicurezza N. di parte: E60509 Ottobre 2014 Copyright 2013, 2014, Oracle e/o relative consociate. Tutti i diritti riservati. Il software e la relativa documentazione
StorageTek Enterprise Library Software
StorageTek Enterprise Library Software Guida per la sicurezza E63467-01 Marzo 2015 StorageTek Enterprise Library Software Guida per la sicurezza E63467-01 copyright 2015, Oracle e/o relative consociate.
Oracle Retail MICROS Stores2 Functional Document PC to Cash Tax Alignment Release March 2016
Oracle Retail MICROS Stores2 Functional Document PC to Cash Tax Alignment Release 1.38 March 2016 Oracle Retail MICROS Stores2 Functional Document PC to Cash Tax Alignment, Release 1.38 Copyright 2016,
File Leggimi di Veritas System Recovery 16 Monitor
File Leggimi di Veritas System Recovery 16 Monitor Informazioni sul file Leggimi Funzionalità non più supportate in Veritas System Recovery 16 Monitor Informazioni su Veritas System Recovery 16 Monitor
Oracle Retail MICROS Stores2 Functional Document Customer Invoices - VAT Release 1.39. March 2016
Oracle Retail MICROS Stores2 Functional Document Customer Invoices - VAT Release 1.39 March 2016 Oracle Retail MICROS Stores2 Functional Document Customer Invoices - VAT, Release 1.39 Copyright 2016, Oracle
Oracle Retail MICROS Stores2 Functional Document Sales - Gift Cards Release 1.38. March 2016
Oracle Retail MICROS Stores2 Functional Document Sales - Gift Cards Release 1.38 March 2016 Oracle Retail MICROS Stores2 Functional Document Sales - Gift Cards, Release 1.38 Copyright 2016, Oracle and/or
Oracle Retail MICROS Stores2 Functional Document Tax Free - Interfacing Premier Tax Free Release March 2016
Oracle Retail MICROS Stores2 Functional Document Tax Free - Interfacing Premier Tax Free Release 1.39 March 2016 Oracle Retail MICROS Stores2 Functional Document Tax Free - Interfacing Premier Tax Free,
Google Cloud Print. Guida per l'amministratore
Google Cloud Print Guida per l'amministratore Settembre 2016 www.lexmark.com Sommario 2 Sommario Panoramica... 3 Configurazione dell'applicazione... 4 Creazione di un account Google...4 Accesso alla pagina
Oracle Hierarchical Storage Manager and StorageTek QFS Software
Oracle Hierarchical Storage Manager and StorageTek QFS Software Guida per la sicurezza Release 6.0 E62076-01 Marzo 2015 Oracle Hierarchical Storage Manager and StorageTek QFS Software Guida per la sicurezza
Server SPARC M5-32 e SPARC M6-32. Guida per la sicurezza
Server SPARC M5-32 e SPARC M6-32 Guida per la sicurezza N. di parte: E49764-02 Luglio 2014 Copyright 2014 Oracle e/o relative consociate. Tutti i diritti riservati. Il software e la relativa documentazione
Oracle DIVAnet. Guida per la sicurezza. Release 2.0 E74315-01
Oracle DIVAnet Guida per la sicurezza Release 2.0 E74315-01 Marzo 2016 Oracle DIVAnet Guida per la sicurezza E74315-01 copyright 2016 Oracle e/o relative consociate. Tutti i diritti riservati. Il software
Guida per la sicurezza di Oracle Hardware Management Pack per Oracle Solaris
Guida per la sicurezza di Oracle Hardware Management Pack per Oracle Solaris N. di parte: E56558-01 Luglio 2014 Copyright 2014, Oracle e/o relative consociate. Tutti i diritti riservati. Il software e
Aggiornamento software Avigilon Control Center 6
Aggiornamento software Avigilon Control Center 6 Durante l'aggiornamento al software ACC 6, il software e le licenze dovranno essere aggiornati. NOTA: È possibile aggiornare solo il software ACC 5.x al
Assistenza clienti. Versione 6.1. Guida dell'amministratore
Assistenza clienti Versione 6.1 Guida dell'amministratore Agosto 2017 www.lexmark.com Sommario 2 Sommario Cronologia delle modifiche... 3 Panoramica... 4 Configurazione dell'applicazione... 5 Accesso al
Software McAfee epolicy Orchestrator 5.9.0
Note sulla versione Revisione B Software McAfee epolicy Orchestrator 5.9.0 Sommario Informazioni su questo rilascio Nuove funzionalità Miglioramenti Problemi noti Istruzioni per l'installazione Trova documentazione
Infor LN Vendite Guida utente per Fatturazione retroattiva
Infor LN Vendite Guida utente per Fatturazione retroattiva Copyright 2016 Infor Tutti i diritti riservati. Nessuna parte della presente pubblicazione potrà essere riprodotta, archiviata in sistemi di recupero
Guida per la sicurezza di Sun QFS e Sun Storage Archive Manager 5.3
Guida per la sicurezza di Sun QFS e Sun Storage Archive Manager 5.3 N. di parte: E36004 Giugno 2012 Copyright 2011, 2012, Oracle e/o relative consociate. Tutti i diritti riservati. Il software e la relativa
Guida di orientamento della documentazione di Business Objects BI Server
Guida di orientamento della documentazione di Business Objects BI Server Panoramica Panoramica è basato su tecnologia BusinessObjects Enterprise, pertanto per ulteriori informazioni sull'utilizzo di Business
Gestione rubrica. Guida per l'amministratore
Gestione rubrica Guida per l'amministratore Novembre 2012 www.lexmark.com Sommario 2 Sommario Panoramica... 3 Uso di Gestione rubrica...4 Configurazione del controllo di accesso dall'applicazione... 4
Guida AirPrint. Questa guida dell'utente riguarda i seguenti modelli: DCP-J4120DW/MFC-J4420DW/J4620DW/ J4625DW/J5320DW/J5620DW/J5625DW/J5720DW/J5920DW
Guida AirPrint Questa guida dell'utente riguarda i seguenti modelli: DCP-J40DW/MFC-J440DW/J460DW/ J465DW/J530DW/J560DW/J565DW/J570DW/J590DW Versione A ITA Definizioni delle note Nella presente Guida dell'utente
Domande e risposte. Sommario. Autodesk Revit Autodesk Revit LT
Autodesk Revit Autodesk Revit LT Domande e risposte Il presente documento contiene domande e risposte relative all'utilizzo del software Autodesk Revit o Autodesk Revit LT con Boot Camp, una funzionalità
Horizone Server IN00B02WEB. Horizone PDK
Horizone Server IN00B02WEB Horizone PDK Prodotto: -- Descrizione: Horizone PDK - Manuale Utente Data: 10/07/2017 Eelectron Spa IN00B02WEBFI00080102_PDK_MANUAL.DOCX 1/12 Qualsiasi informazione all interno
Istruzioni per l'uso Guida all'aggiornamento del firmware
Istruzioni per l'uso Guida all'aggiornamento del firmware Per un uso corretto e sicuro, leggere le Informazioni sulla sicurezza riportate nel manuale "Leggere prima di iniziare" prima di utilizzare la
McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0
Note sulla versione McAfee epolicy Orchestrator Pre-Installation Auditor 2.0.0 Da utilizzare con McAfee epolicy Orchestrator Sommario Informazioni su questa versione Nuove funzionalità Miglioramenti Problemi
Guida AirPrint. Questa guida dell'utente riguarda i seguenti modelli: MFC-J6520DW/J6720DW/J6920DW/J6925DW. Versione A ITA
Guida AirPrint Questa guida dell'utente riguarda i seguenti modelli: MFC-J650DW/J670DW/J690DW/J695DW Versione A ITA Definizioni delle note Nella presente Guida dell'utente viene utilizzato lo stile che
Guida Google Cloud Print
Guida Google Cloud Print Versione 0 ITA Definizioni delle note Nella presente guida dell'utente viene utilizzato il seguente stile di note: La Nota spiega come rispondere a una situazione che potrebbe
Tastiera HP smart card USB CCID. Manuale dell'utente
Tastiera HP smart card USB CCID Manuale dell'utente Copyright 2013 Hewlett-Packard Development Company, L.P. Le informazioni contenute in questo documento sono soggette a modifiche senza preavviso. Microsoft,
STRUMENTO IMPOSTAZIONI DEL PANNELLO A SFIORAMENTO MANUALE DI ISTRUZIONI
MONITOR LCD STRUMENTO IMPOSTAZIONI DEL PANNELLO A SFIORAMENTO MANUALE DI ISTRUZIONI Versione 2.0 Modelli applicabili (a partire da giugno 2015) PN-L803C/PN-80TC3 (I modelli disponibili sono diversi in
Guida di Wi-Fi Direct
Guida di Wi-Fi Direct Configurazione semplice con Wi-Fi Direct Risoluzione dei problemi Sommario Come leggere i manuali... 2 Simboli usati nei manuali... 2 Dichiarazione di non responsabilità... 2 1.
