Autenticación
Restrinja la capacidad para reiniciar el sistema mediante la red.
■
Restrinja el acceso a los dispositivos de conexión en marcha o sustitución en marcha
■
particularmente, ya que pueden extraerse con facilidad.
Almacene las unidades sustituibles en campo (FRU) y las unidades sustituibles por el
■
cliente (CRU) de repuesto en un armario cerrado. Restrinja el acceso al armario cerrado a
personal autorizado.
Autenticación
La autenticación indica la manera en que se identifica un usuario, generalmente mediante
información confidencial, como nombre de usuario y contraseña. La autenticación garantiza que
los usuarios del hardware o software sean quienes dicen ser.
Configure las funciones de autenticación como un sistema de contraseña en los sistemas
■
operativos de la plataforma para garantizar que los usuarios sean quienes dicen ser.
Asegúrese de que el personal utilice correctamente las identificaciones de empleado para
■
ingresar a la sala de equipos.
Para las cuentas de usuario: use listas de control de acceso cuando corresponda, establezca
■
tiempos de espera para sesiones prolongadas y establezca niveles de privilegios para los
usuarios.
Autorización
La autorización permite que los administradores controlen las tareas que puede realizar un
usuario o los privilegios que puede utilizar. El personal únicamente puede realizar las tareas y
usar los privilegios que le han sido asignados. La autorización se refiere a las restricciones que
se aplican al personal para trabajar con el hardware o software.
Permita que el personal trabaje únicamente con el hardware y el software para los cuales
■
fueron capacitados y entrenados.
Establezca un sistema de permisos de lectura, escritura y ejecución para controlar el acceso
■
del usuario a los comandos, el espacio en el disco, los dispositivos y las aplicaciones.
Cuentas y auditoría
La función de cuentas y autoría implica mantener un registro de la actividad de un usuario en
el sistema. Los servidores Oracle tienen funciones de software y hardware que permiten que
los administradores supervisen la actividad de inicio de sesión y mantengan inventarios de
hardware.
6
Sun Blade X3-2B (anteriormente conocido como X6270 M3) • Julio de 2014