Sicherheits-Checkliste
Um das höchste Sicherheitsniveau zu erreichen, sollten Sie die folgenden Richtlinien einhalten.
Sehen Sie sich gerne Devolutions Server Sicherheitshärtung für weitere Sicherheitsmaßnahmen an.
Diese Empfehlungen gelten NUR, wenn die Devolutions Server-Instanz AUSSCHLIESSLICH in einem Intranet gehostet wird. Sie müssen eine Person mit Kenntnissen der Internetsicherheit einbeziehen, um eine Anwendung sicher im Internet zu hosten. Sie müssen die Website mit einem Gerät oder einem Sicherheitsmodul, das außerhalb von Devolutions Server liegt, vor Denial-of-Service-Angriffen schützen.
Allgemein
Verwenden Sie ausschließlich Windows-Authentifizierung.
Stellen Sie sicher, dass die gesamte LDAP-Kommunikation LDAP über SSL verwendet.
SQL Server
Aktivieren Sie nur den Windows Authentication Mode.
Erstellen Sie ein Domänenkonto, das zum Erstellen der Datenbank verwendet wird (VaultDBOwner), sowie ein weiteres Konto, das vom Webserver zur Verbindung mit der Datenbank verwendet wird (VaultDBRunner). Letzteres darf nur über die minimal erforderlichen Berechtigungen zur Ausführung seiner Aufgaben verfügen.
Kommunizieren Sie NUR über eine verschlüsselte Verbindung, siehe Verschlüsseln von Verbindungen zu SQL Server.
Webserver
Konfigurieren Sie den Anwendungspool so, dass er Domänen-Anmeldeinformationen verwendet. Dieses Konto wird dem SQL Server als Anmeldung hinzugefügt und erhält nur die benötigten Berechtigungen (VaultDBRunner).
Stellen Sie Inhalte über SSL (https) bereit. Siehe SSL konfigurieren.
Zuletzt aktualisiert
War das hilfreich?