> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/getting-started/security-checklist/devolutions-server-security-hardening.md).

# Hardening della sicurezza di Devolutions Server

Il rafforzamento della sicurezza di Devolutions Server riguarda gli account di amministrazione, le porte, la crittografia, l'URI di accesso, i backup, la registrazione e la dashboard di sicurezza.

Il rafforzamento della sicurezza consiste nell'implementare varie misure di sicurezza per proteggersi dalle minacce informatiche e garantire la riservatezza, l'integrità e la disponibilità del sistema. I vari articoli di documentazione e della knowledge base riportati di seguito sono organizzati in un ordine logico che può seguire prima, durante e dopo la configurazione e la distribuzione di Devolutions Server. Contengono informazioni utili, best practice e passaggi da seguire per garantire che il suo Devolutions Server sia il più sicuro possibile.

Il presente argomento si basa principalmente sulla ***Dashboard di sicurezza***. Consulti [Dashboard di sicurezza di Devolutions Server](/server/it/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md) per un elenco di elementi di azione con brevi descrizioni e misure di mitigazione.

### Requisiti di sistema e topologie

Le specifiche hardware e software minime consigliate per Devolutions Server possono variare in base all'uso previsto. Visiti [Requisiti di sistema](/server/it/readme/system-requirements.md) per scoprire cosa è necessario nella sua situazione.

Le istanze di Devolutions Server possono essere installate secondo diverse topologie. Determini quale è più adatta alle sue esigenze in [Topologie](/server/it/readme/topologies.md). Si assicuri che le porte richieste siano disponibili (vedere di seguito).

### Impostazioni degli account di amministrazione

Prima della distribuzione di un'istanza di Devolutions Server, sono necessari alcuni account per far funzionare i vari servizi coinvolti in una distribuzione sicura di Devolutions Server.

Il numero di amministratori non dovrebbe superare cinque. Limitare il numero di amministratori attivi all'interno della piattaforma riduce la superficie di attacco ai soli account configurati. Avere più di cinque amministratori può inoltre essere un segno di una scarsa segregazione dei compiti all'interno dell'unità aziendale o dell'organizzazione.

Gli account del database dovrebbero essere diversi per l'applicazione web, lo scheduler e gli strumenti di gestione. Per il funzionamento degli account di servizio e di database dovrebbero essere concessi e applicati privilegi minimi. Account di servizio e di database condivisi o con privilegi eccessivi possono comportare un'esposizione a rischi di sicurezza non necessari.

L'account amministrativo MSSQL *sa* predefinito è un account con privilegi elevati che dovrebbe essere utilizzato solo per gestire l'istanza del database. È preferibile un utente o un account di servizio con privilegi inferiori per ridurre l'impatto di una compromissione.

La prima decisione consiste nell'utilizzare account di dominio per il funzionamento della piattaforma oppure account SQL locali abbinati ad account di servizio locali. Poiché questa decisione è una questione di preferenza personale, supportiamo entrambi i modelli. Li consulti entrambi e scopra cosa comportano in [Indagine sugli account pre-distribuzione](/server/it/knowledge-base/knowledge-base-articles/pre-deployment-account-survey.md) e scopra come configurarli in [Credenziali avanzate](/server/it/devolutions-server-console/devolutions-server-settings/database/advanced-credentials.md).

Per utilizzare il single sign-on (SSO) di dominio per connettersi al database, deve impostare l'***Application pool*** in modo che venga eseguito con un account di dominio. Segua i passaggi descritti in [Configurare Devolutions Server per utilizzare il single sign-on (SSO) di dominio](/server/it/knowledge-base/how-to-articles/configure-domain-single-sign-on-sso.md).

### Porte e comunicazione sicura

Sebbene Devolutions Server in sé non imponga quali porte utilizzare per nessuna delle risorse a cui accede, consigliamo comunque la pratica di sicurezza della segregazione della rete. Deve consultare il suo amministratore di sistema per stabilire quali adeguamenti sono necessari affinché il sistema possa interoperare con la sua infrastruttura. Consulti [Porte e firewall](/server/it/knowledge-base/knowledge-base-articles/ports-and-firewalls.md).

Le comunicazioni sicure garantiscono l'integrità e la riservatezza dei dati trasmessi tra il client e il server. Per questo motivo, è importante proteggere le comunicazioni LDAP con il metodo [LDAP over SSL](/server/it/getting-started/security-checklist/ldap-over-ssl-ldaps.md) (LADPS). Consulti [Dominio](/server/it/web-interface/administration/configuration/server-settings/general/authentication/domain.md) per scoprire come abilitarlo.

Dopo aver configurato l'istanza di Devolutions Server e aver effettuato la connessione tramite un'applicazione client, può seguire i passaggi descritti in [Configurare SSL](/server/it/knowledge-base/how-to-articles/configure-ssl.md) per importare un certificato o creare un certificato autofirmato, creare un binding SSL, abilitare HTTPS e configurare le impostazioni SSL nelle applicazioni client. Eseguire questi passaggi sin dall'inizio potrebbe aggiungere un livello di complessità che potrebbe impedirle di portare a termine con successo la configurazione iniziale.

### URI di accesso

Se sta aggiornando la sua istanza di Devolutions Server da una versione precedente alla 2022.1 alla 2022.2 o successiva, segua i passaggi descritti in [URI di accesso](/server/it/knowledge-base/knowledge-base-articles/access-uri-format.md). Durante il processo di aggiornamento o di installazione di Devolutions Server, è necessario fornire un URI di accesso. Questo URI è un URL di reindirizzamento utilizzato dal sistema OAuth che reindirizza il traffico di autenticazione all'URI di accesso.

### Crittografia

Per garantire che la comunicazione tra l'istanza di Devolutions Server e il database SQL Server sia crittografata, è necessario seguire una procedura estesa sull'istanza di SQL Server. Consulti [Crittografia delle connessioni a SQL Server](/server/it/getting-started/security-checklist/encrypting-connections-to-sql-server.md).

Quando si utilizzano account di accesso di SQL Server, la crittografia dei file **appsettings.json** è della massima importanza, poiché in essi sono archiviate informazioni sensibili. Visiti [Consentire a Devolutions Scheduler di leggere le stringhe di connessione crittografate](/server/it/knowledge-base/how-to-articles/allow-devolutions-scheduler-to-read-encrypted-connection-strings.md) per maggiori informazioni e raccomandazioni.

La chiave di crittografia viene utilizzata per crittografare le voci di dati (connessioni, cassaforte utente, documentazione e allegati). Le chiavi di crittografia vengono generate e archiviate nel file **encryption.config** solo sul server. Scopra come esportarle, importarle e rigenerarle in [Gestire le chiavi di crittografia](/server/it/knowledge-base/how-to-articles/manage-encryption-keys.md).

Per le aziende che richiedono i Federal Information Processing Standards (in breve FIPS), consulti [FIPS (crittografia)](https://docs.devolutions.net/rdm/it/knowledge-base/troubleshooting-articles/forticlient/fips-encryption).

### Gestione dei backup e dei log

Il [gestore dei backup](/server/it/web-interface/administration/backup/backup-manager.md), accessibile dall'interfaccia web di Devolutions Server, consente agli amministratori di configurare i parametri per eseguire il backup del database e della cartella dell'applicazione web e di pianificare i backup a intervalli ricorrenti. I backup dovrebbero essere abilitati e configurati su un supporto esterno o su uno storage cloud per evitare la perdita permanente dei dati. Consulti [Ripristino di emergenza di Devolutions Server](/server/it/knowledge-base/how-to-articles/restore-a-devolutions-server-instance.md) per maggiori informazioni sui backup necessari in caso di incidenti.

Per quanto riguarda i log, si raccomanda di inviarli a un sistema esterno per mantenere l'integrità e la disponibilità delle informazioni sugli eventi. Configuri la funzionalità di [registrazione](/server/it/web-interface/administration/configuration/server-settings/general/logging.md) nell'interfaccia web di Devolutions Server.

### Durata del token di aggiornamento

Una durata eccessiva della sessione può consentire un'esposizione superiore al necessario a utenti non autorizzati. La durata del token di aggiornamento dovrebbe pertanto essere configurata entro 30 giorni. Questa operazione può essere eseguita nelle [impostazioni avanzate del server](/server/it/web-interface/administration/configuration/server-settings/general/advanced.md) dell'interfaccia web di Devolutions Server. Per impostazione predefinita, i token vengono aggiornati automaticamente per altri 30 giorni ogni volta che un utente è attivo; se l'utente è inattivo, viene avviato un conto alla rovescia che invalida il token dopo 30 giorni.

### Notifiche e-mail

È necessaria la configurazione di un server di posta elettronica per trasmettere messaggi applicativi importanti, come eventi di sicurezza o errori. Possono essere configurati nell'interfaccia web. Consulti [Configurare un'e-mail SMTP](/server/it/web-interface/administration/configuration/server-settings/general/email.md) oppure [Configurare un'e-mail SMTP con Azure](/server/it/web-interface/administration/configuration/server-settings/general/email.md#configure-azure-authentication-for-smtp) per i passaggi di configurazione e le informazioni su ciascuna impostazione.

### Password della Devolutions Server Console

Si raccomanda di aggiungere un ulteriore livello di sicurezza abilitando e impostando una password per la Devolutions Server Console. Scopra questa impostazione della password e tutte le altre impostazioni della Devolutions Server Console in [Devolutions Server Console](/server/it/devolutions-server-console.md).

### Dashboard di sicurezza di Devolutions Server

La [dashboard di sicurezza di Devolutions Server](/server/it/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md) è uno strumento che offre indicazioni su come migliorare la sicurezza della piattaforma Devolutions Server e anche suggerimenti per ridurre il carico di lavoro degli amministratori. Alcuni suggerimenti sono best practice comuni di sicurezza delle informazioni, altri rappresentano un consenso tra i nostri team. È accessibile in qualsiasi momento nell'interfaccia web di Devolutions Server, in ***Amministrazione*** – ***Dashboard di sicurezza***.

I punteggi sono certamente discutibili e non pretendiamo che ogni argomento abbia lo stesso valore relativo per tutti i membri della community. Raggiungere il 100% non è certo un obiettivo finale in sé; il nostro intento è semplicemente sensibilizzare e fornire idee per il suo rafforzamento della sicurezza.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/getting-started/security-checklist/devolutions-server-security-hardening.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
