ISO27040光纖通道SAN控制措施
發(fā)布時(shí)間:2020-06-22 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
一、條款、目標(biāo)、控制措施
A、使用ACL、綁定列表、FC-SP-2結(jié)構(gòu)策略等技術(shù)限制交換機(jī)上的服務(wù)器訪問 ;
B、使用啟用NPIV的hba為虛擬服務(wù)器分iso配單個(gè)N_Port_id ;
C、使用ACL、綁定列表、FC-SP-2結(jié)構(gòu)策略等技術(shù)限制交換機(jī)互連 ;
D、分區(qū)應(yīng)在FC SAN結(jié)構(gòu)中使用,優(yōu)先使用硬分區(qū) ;
E、確定基本分區(qū)對(duì)于目標(biāo)環(huán)境是否是足夠強(qiáng)的安全措施,如果不是,請(qǐng)?jiān)诠?yīng)商支持的情況下使用更強(qiáng)大的技術(shù),如FC-SP分區(qū) ;
F、禁用未使用的交換機(jī)端口 ;
G、請(qǐng)小心使用默認(rèn)區(qū)域和區(qū)域集(假定特權(quán)最少);
G、請(qǐng)小心使用默認(rèn)區(qū)域和區(qū)域集(假定特權(quán)最少);
H、使用最少的訪問量配置交換機(jī)、擴(kuò)展器、路由器和網(wǎng)關(guān)。
二、企業(yè)要做的內(nèi)容
1.準(zhǔn)備《光纖通道(FC)存儲(chǔ)安全策略》策略文件;
2. 參照《光纖通道(FC)存儲(chǔ)安全策略》上要求實(shí)施安全保護(hù)。
三、審核員關(guān)注的內(nèi)容
1.是否依據(jù)《光纖通道(FC)存儲(chǔ)安全策略》實(shí)施保護(hù)。