Prácticas de seguridad recomendadas – HP Onboard Administrator Manual del usuario

Página 24

Advertising
background image

Aunque las redes de gestión y producción pueden estar conectadas, la red de gestión debe estar

aislada del tráfico de producción y de la intranet. Desde una perspectiva de seguridad, esto reduce el

acceso y la vulnerabilidad de las interfaces de gestión. Desde el punto de vista de la eficiencia, la

separación de las redes mantiene el tráfico de producción fuera de la red de gestión.

Prácticas de seguridad recomendadas

Además de las prácticas recomendadas, tenga en cuenta estas otras consideraciones.
Consideraciones sobre la presencia física
El acceso físico a un sistema suele requerir privilegios de administrador. El Onboard Administrator no

es una excepción. Para obtener más información sobre cómo configurar el administrador del

Onboard Administrator, consulte "Configuración del chasis y los dispositivos del chasis

HP BladeSystem c7000" (

Configuración del chasis y los dispositivos del chasis HP BladeSystem

c7000 en la página 103

).

Comprobación del cableado físico
El chasis BladeSystem puede tener muchos cables conectados. Los cables conectados a los

módulos de conmutación de interconexión son generalmente para el tráfico de la red de

producción. Todos los demás cables y puertos generalmente son para el tráfico de la red de

gestión del chasis y deben inspeccionarse cuidadosamente.

Asegúrese de que los puertos de enlace del chasis solo están conectados a los puertos de

enlace del chasis de otros chasis.

Compruebe que en los puertos serie del Onboard Administrator no existen conexiones no

autorizadas.

Compruebe que en los puertos USB del Onboard Administrator no existen conexiones no

autorizadas.

Protección del panel LCD de Insight Display

ESES

Consideraciones de seguridad 15

Advertising