Considérations de sécurité, Pratiques d'excellence de sécurité recommandées – HP Onboard Administrator Manuel d'utilisation

Page 24

Advertising
background image

7.

L'écran Confirmer l'opération apparaît, cliquez sur OK.

8.

Connectez-vous au module Onboard Administrator avec l'ID et le mot de passe utilisateur

spécifiés à l'étape 1.

Considérations de sécurité

Cette section décrit les recommandations d'architecture et de meilleure pratique de sécurité à

prendre en considération lors de la configuration du module Onboard Administrator et compare les

paramètres par défaut avec les versions précédentes.

Présentation de l'architecture de réseau BladeSystem

L'ensemble des baies de périphérique, modules d'interconnexion et modules Onboard Administrator

sont connectés à un réseau interne de boîtiers qui est géré par le module Onboard Administrator

actif. Le trafic réseau provenant d'applications d'entreprise exécutées sur des lames de serveur est

acheminé à travers des modules de commutation d'interconnexion et sur le réseau de production.

Bien qu'il soit possible pour des réseaux de gestion et de production d'être connectés, le réseau de

gestion doit être isolé du trafic de production et de l'intranet. Du point de vue de la sécurité, ceci

réduit l'accès et la capacité d'attaquer les interfaces de gestion. Par souci d'efficacité, des réseaux

distincts maintiennent le trafic de production hors du réseau de gestion.

Pratiques d'excellence de sécurité recommandées

En plus des meilleures pratiques, prenez note de ces considérations supplémentaires.
Considérations de présence physique
L'accès physique à un système implique souvent des privilèges d'administrateur. Le module Onboard

Administrator ne fait pas exception. Pour plus d'informations sur la façon de configurer

l'administrateur Onboard Administrator, consultez la section « Configuration du boîtier

FRWW

Considérations de sécurité 15

Advertising