Spazi di lavoro alternativi
Gli spazi di lavoro alternativi sono destinati ai team che intendono utilizzare CyberArk, Microsoft SQL Server o Microsoft Azure SQL come spazio di lavoro.
Per agevolare la scelta dello spazio di lavoro appropriato, ecco un insieme di considerazioni e l'elenco degli spazi di lavoro che possono essere utilizzati in tale contesto.
Quando si sceglie uno spazio di lavoro non on-premises, è importante tenere conto della sicurezza dei dati sia a riposo sia in transito. Si consiglia vivamente di cifrare ulteriormente i dati utilizzando una chiave master per le soluzioni basate su file o un security provider per gli spazi di lavoro avanzati, assicurando che solo le parti autorizzate possano accedere ai dati.Per funzionalità di sicurezza avanzate come la cifratura a riposo e in transito, l'accesso limitato al database e la cifratura zero-knowledge, prenda in considerazione i nostri spazi di lavoro Native Team.
Database non accessibile agli utenti finali
Nota 1
Nota 2
Nota 1
Account AD utilizzati per l'autenticazione
X
Dati archiviati on-premises
X
Registri delle attività
X
X
Dati accessibili a livello globale
Nota 3
X
Cache locale opzionale delle connessioni
X
X
Note
Nota 1
Gli amministratori possono creare account per gli utenti finali senza condividere le password, importando una definizione di spazio di lavoro bloccata per ciascun utente. Tuttavia, questo processo comporta un notevole lavoro manuale da parte dell'amministratore.
Nota 2
La sicurezza integrata è una tecnologia Microsoft che consente l'accesso a un'istanza di SQL Server senza trasmettere le credenziali, basandosi sul token di autenticazione dell'ambiente Windows. Questo consente agli utenti di connettersi direttamente al database utilizzando altri strumenti, ma non dovrebbe essere utilizzata se è necessario impedire l'accesso diretto al database.
Il nostro spazio di lavoro SQL Server offre una terza opzione di autenticazione, Custom (Devolutions), che consente l'impersonificazione dell'utente senza rivelare le credenziali utilizzate per connettersi al database. Per maggiori informazioni, consulti Gestione utenti.
Nota 3
È possibile esporre un database a Internet, ma la cifratura SSL/TLS è necessaria per proteggere il traffico e mitigare rischi come gli attacchi DDoS. I servizi cloud, come Azure, danno priorità a questa considerazione. Le impostazioni predefinite del firewall dovrebbero inizialmente bloccare tutto il traffico, aggiungendo eccezioni e regole in base alle necessità. Inoltre, apra solo le porte essenziali, le aggiunga all'elenco delle eccezioni e filtri le richieste in entrata in base alla loro origine.
Ultimo aggiornamento
È stato utile?