Seguridad básica
En este documento, se proporcionan directrices de seguridad generales para ayudarlo a proteger
el servidor o el módulo de servidor, las interfaces de red del servidor y los conmutadores de red
conectados de Oracle.
Póngase en contacto con el responsable de la seguridad de TI para conocer los requisitos de
seguridad adicionales relacionados con el sistema y el entorno específico.
Existen principios de seguridad básicos que debe cumplir al utilizar todo el hardware y
software. En esta sección, se describen los cuatro principios de seguridad básicos:
"Acceso" [5]
■
"Autenticación" [6]
■
"Autorización" [6]
■
"Cuentas y auditoría" [6]
■
Acceso
El acceso se refiere al acceso físico al hardware, o al acceso físico o virtual al software.
Utilice los controles físicos y de software para proteger el hardware y los datos contra
■
posibles intrusiones.
Cambie todas las contraseñas predeterminadas cuando instale un sistema nuevo. La
■
mayoría de los tipos de equipos utilizan contraseñas predeterminadas, como changeme, que
son ampliamente conocidas y, por lo tanto, es posible que permitan el acceso no autorizado
al hardware o software.
Consulte la documentación incluida con el software para activar las funciones de seguridad
■
disponibles para el software.
Instale servidores y equipos relacionados en una habitación cerrada con llave y con acceso
■
restringido.
Si el equipo se instala en un bastidor con una puerta con llave, mantenga la puerta cerrada,
■
a menos que sea necesario reparar algún componente del bastidor.
Restrinja el acceso físico a los puertos USB, puertos de red y consolas del sistema. Los
■
servidores y los conmutadores de red tienen puertos y conexiones de consola que ofrecen
acceso directo al sistema.
Seguridad básica
5