Elenco di controllo per la sicurezza
Per raggiungere il massimo livello di sicurezza, è necessario attenersi alle seguenti linee guida.
Consulti pure Rafforzamento della sicurezza di Devolutions Server per ulteriori misure di sicurezza.
Queste raccomandazioni sono valide SOLO se l'istanza di Devolutions Server è ospitata ESCLUSIVAMENTE su una intranet. È necessario coinvolgere una persona esperta di sicurezza Internet per ospitare in modo sicuro qualsiasi applicazione su Internet. È necessario proteggere il sito dagli attacchi Denial of Service utilizzando un'appliance o un modulo di sicurezza esterno a Devolutions Server.
Generale
Utilizzare esclusivamente l'autenticazione Windows.
Assicurarsi che tutte le comunicazioni LDAP utilizzino LDAP su SSL.
SQL Server
Abilitare solo la Windows Authentication Mode.
Creare un account di dominio che sarà utilizzato per creare il database (VaultDBOwner), nonché un altro account che sarà utilizzato dal server web per connettersi al database (VaultDBRunner). Quest'ultimo deve disporre solo del set minimo di autorizzazioni necessarie per svolgere le proprie attività.
Comunicare SOLO tramite una connessione crittografata, consulti Crittografia delle connessioni a SQL Server.
Server web
Configurare il pool di applicazioni per utilizzare le credenziali di dominio. Questo account sarà aggiunto a SQL Server come login e riceverà solo le autorizzazioni necessarie (VaultDBRunner).
Distribuire i contenuti tramite SSL (https). Veda Configurare SSL.
Ultimo aggiornamento
È stato utile?