> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/getting-started/security-checklist/devolutions-server-security-hardening.md).

# Rafforzamento della sicurezza di Devolutions Server

L'hardening di sicurezza consiste nell'implementare varie misure di sicurezza per proteggere dalle minacce informatiche e garantire la riservatezza, l'integrità e la disponibilità del sistema. I vari articoli di documentazione e della knowledge base riportati di seguito sono organizzati in un ordine logico che può seguire prima, durante e dopo la configurazione e la distribuzione di Devolutions Server. Contengono informazioni utili, best practice e passaggi da seguire per garantire che il suo Devolutions Server sia il più sicuro possibile.

L'argomento corrente si basa principalmente sulla ***Dashboard di sicurezza***. Consulti [Dashboard di sicurezza di Devolutions Server](/server/it/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md) per un elenco di elementi di azione con brevi descrizioni e misure di mitigazione.

### Requisiti di sistema e topologie

Le specifiche hardware e software minime consigliate per Devolutions Server possono variare in base all'uso previsto. Visiti [Requisiti di sistema](/server/it/readme/system-requirements.md) per scoprire cosa è necessario per la sua situazione.

Le istanze di Devolutions Server possono essere installate attraverso diverse topologie. Determini quale è più adatta alle sue esigenze in [Topologie](/server/it/readme/topologies.md). Si assicuri che le porte richieste siano disponibili (vedere di seguito).

### Impostazioni degli account di amministrazione

Prima della distribuzione di un'istanza di Devolutions Server, sono necessari alcuni account per far funzionare i vari servizi coinvolti in una distribuzione sicura di Devolutions Server.

Il numero di amministratori non dovrebbe superare cinque. Limitare il numero di amministratori attivi all'interno della piattaforma riduce la superficie di attacco di un aggressore ai soli account configurati. Avere più di cinque amministratori può anche essere un segno di una scarsa segregazione dei compiti all'interno dell'unità aziendale o dell'organizzazione.

Gli account del database dovrebbero essere diversi per l'applicazione web, lo scheduler e gli strumenti di gestione. Dovrebbero essere concessi e applicati privilegi minimi per il funzionamento degli account di servizio e di database. Account di servizio e di database condivisi ed eccessivamente privilegiati possono comportare un'esposizione a rischi di sicurezza non necessari.

L'account amministrativo MSSQL *sa* predefinito è un account con privilegi elevati che dovrebbe essere utilizzato solo per gestire l'istanza del database. È preferibile un utente o un account di servizio con meno privilegi per ridurre l'impatto di una compromissione.

La prima decisione consiste nell'utilizzare account di dominio per il funzionamento della piattaforma oppure account SQL locali abbinati ad account di servizio locali. Poiché questa decisione è una questione di preferenza personale, supportiamo entrambi i modelli. Consulti ciascuno di essi e ciò che comportano in [Sondaggio sugli account pre-distribuzione](/server/it/knowledge-base/knowledge-base-articles/pre-deployment-account-survey.md) e scopra come configurarli in [Credenziali avanzate](/server/it/devolutions-server-console/devolutions-server-settings/database/advanced-credentials.md).

Per utilizzare il single sign-on (SSO) di dominio per connettersi al database, deve impostare il ***Pool di applicazioni*** affinché venga eseguito con un account di dominio. Segua i passaggi in [Configurare Devolutions Server per l'utilizzo del single sign-on (SSO) di dominio](/server/it/knowledge-base/how-to-articles/configure-domain-single-sign-on-sso.md).

### Porte e comunicazione sicura

Sebbene Devolutions Server di per sé non imponga quali porte utilizzare per le risorse a cui accede, raccomandiamo comunque la pratica di sicurezza della segregazione della rete. Deve consultare il suo amministratore di sistema per accertare quali modifiche devono essere apportate affinché il sistema possa interoperare con la sua infrastruttura. Consulti [Porte e firewall](/server/it/knowledge-base/knowledge-base-articles/ports-and-firewalls.md).

Le comunicazioni sicure garantiscono l'integrità e la riservatezza dei dati trasmessi tra il client e il server. Per questo motivo, è importante proteggere le comunicazioni LDAP con il metodo [LDAP over SSL](/server/it/getting-started/security-checklist/ldap-over-ssl-ldaps.md) (LDAPS). Consulti [Dominio](/server/it/web-interface/administration/configuration/server-settings/general/authentication/domain.md) per scoprire come abilitarlo.

Dopo aver configurato l'istanza di Devolutions Server e aver stabilito la connessione tramite un'applicazione client, può seguire i passaggi in [Configurare SSL](/server/it/knowledge-base/how-to-articles/configure-ssl.md) per importare un certificato o creare un certificato autofirmato, creare un'associazione SSL, abilitare HTTPS e configurare le impostazioni SSL nelle applicazioni client. Eseguire questi passaggi fin dall'inizio può aggiungere un livello di complessità che potrebbe impedirle di riuscire nella configurazione iniziale.

### URI di accesso

Se sta aggiornando il suo Devolutions Server da una versione precedente alla 2022.1 alla 2022.2 o successiva, segua i passaggi in [URI di accesso](/server/it/knowledge-base/knowledge-base-articles/access-uri-format.md). Durante il processo di aggiornamento o di installazione di Devolutions Server, dobbiamo fornire un URI di accesso. Questo URI è un URL di reindirizzamento utilizzato dal sistema OAuth e reindirizza il traffico di autenticazione all'URI di accesso.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2211.png)

### Crittografia

Per garantire che la comunicazione tra l'istanza di Devolutions Server e il database SQL Server sia crittografata, è necessario seguire una procedura approfondita sull'istanza di SQL Server. Consulti [Crittografia delle connessioni a SQL Server](/server/it/getting-started/security-checklist/encrypting-connections-to-sql-server.md).

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2212.png)

Quando si utilizzano account SQL Server Login, la crittografia dei file **appsettings.json** è della massima importanza, poiché in essi sono memorizzate informazioni sensibili. Visiti [Consentire a Devolutions Scheduler di leggere le stringhe di connessione crittografate](/server/it/knowledge-base/how-to-articles/allow-devolutions-scheduler-to-read-encrypted-connection-strings.md) per maggiori informazioni e raccomandazioni.

La chiave di crittografia viene utilizzata per crittografare le voci di dati (connessioni, cassaforte utente, documentazione e allegati). Le chiavi di crittografia vengono generate e memorizzate nel file **encryption.config** solo sul server. Scopra come esportarle, importarle e rigenerarle in [Gestire le chiavi di crittografia](/server/it/knowledge-base/how-to-articles/manage-encryption-keys.md).

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2213.png)

Per le aziende che richiedono i Federal Information Processing Standards (in breve FIPS), consulti [FIPS (crittografia)](https://docs.devolutions.net/rdm/it/knowledge-base/troubleshooting-articles/forticlient/fips-encryption).

### Gestione dei backup e dei log

Il [gestore di backup](/server/it/web-interface/administration/backup/backup-manager.md), accessibile dall'interfaccia web di Devolutions Server, consente agli amministratori di configurare i parametri per eseguire il backup del database e della cartella dell'applicazione web e di pianificare i backup a intervalli ricorrenti. I backup dovrebbero essere abilitati e configurati su un supporto esterno o su un archivio cloud per evitare la perdita permanente dei dati. Consulti [Ripristino di emergenza di Devolutions Server](/server/it/knowledge-base/how-to-articles/restore-a-devolutions-server-instance.md) per maggiori informazioni sui backup necessari in caso di incidenti.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2214.png)

Per quanto riguarda i log, si raccomanda di inviarli a un sistema esterno per mantenere l'integrità e la disponibilità delle informazioni sugli eventi. Configuri la funzionalità di [registrazione dei log](/server/it/web-interface/administration/configuration/server-settings/general/logging.md) nell'interfaccia web di Devolutions Server.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2215.png)

### Durata del token di aggiornamento

Una durata eccessiva della sessione può consentire un'esposizione superiore al necessario a utenti non autorizzati. La durata del token di aggiornamento dovrebbe pertanto essere configurata entro 30 giorni. Ciò può essere fatto nelle [impostazioni avanzate del server](/server/it/web-interface/administration/configuration/server-settings/general/advanced.md) dell'interfaccia web di Devolutions Server. Per impostazione predefinita, i token vengono aggiornati automaticamente per altri 30 giorni ogni volta che un utente è attivo; se l'utente è inattivo, viene avviato un conto alla rovescia che invalida il token dopo 30 giorni.

![](https://cdnweb.devolutions.net/docs/DVLS6002_2025_1.png)

### Notifiche e-mail

È necessaria una configurazione del server di posta elettronica per trasmettere messaggi importanti dell'applicazione, come eventi di sicurezza o errori. Possono essere configurati nell'interfaccia web. Consulti [Configurare un'e-mail SMTP](/server/it/web-interface/administration/configuration/server-settings/general/email.md) o [Configurare un'e-mail SMTP con Azure](/server/it/web-interface/administration/configuration/server-settings/general/email.md#configure-azure-authentication-for-smtp) per i passaggi di configurazione e le informazioni su ciascuna impostazione.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2217.png)

### Password della Devolutions Server Console

Si raccomanda di aggiungere un ulteriore livello di sicurezza abilitando e impostando una password per la Devolutions Server Console. Scopra questa impostazione della password e tutte le altre impostazioni della Devolutions Server Console in [Devolutions Server Console](/server/it/devolutions-server-console.md).

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2218.png)

### Dashboard di sicurezza di Devolutions Server

La [dashboard di sicurezza di Devolutions Server](/server/it/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md) è uno strumento che offre indicazioni su come migliorare la sicurezza della piattaforma Devolutions Server e anche suggerimenti per ridurre il carico di lavoro degli amministratori. Alcuni suggerimenti sono comuni best practice di sicurezza delle informazioni, altri sono un consenso tra i nostri team. È accessibile in qualsiasi momento nell'interfaccia web di Devolutions Server, in ***Amministrazione*** – ***Dashboard di sicurezza***.

I punteggi sono certamente opinabili e non pretendiamo che ogni argomento abbia lo stesso valore relativo per tutti i membri della community. Raggiungere il 100% non è certamente un obiettivo finale in sé; miriamo semplicemente a sensibilizzare e a fornire idee per il suo hardening di sicurezza.

![](https://cdnweb.devolutions.net/docs/docs_en_kb_KB2210.png)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/getting-started/security-checklist/devolutions-server-security-hardening.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
