> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md).

# Dashboard di sicurezza di Devolutions Server

Consulti il punteggio della dashboard di sicurezza di Devolutions Server e le azioni di miglioramento relative a LDAPS, backup, account di servizio, logging e durata delle sessioni.

La ***Dashboard di sicurezza*** è uno strumento che offre indicazioni su come migliorare la sicurezza della piattaforma Devolutions Server e suggerimenti per ridurre il carico di lavoro degli amministratori. Alcuni suggerimenti sono best practice comuni della sicurezza informatica, altri sono il frutto di un consenso tra i nostri team.

I punteggi sono certamente opinabili e non pretendiamo che ogni argomento abbia lo stesso valore relativo per tutti i membri della nostra community. Raggiungere il 100% non è di certo un obiettivo finale in sé: il nostro scopo è semplicemente sensibilizzare e fornire idee per il suo processo di rafforzamento della sicurezza.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4707.png" alt=""><figcaption></figcaption></figure>

### Azioni di miglioramento

#### Active Directory dovrebbe essere configurato per utilizzare un canale di comunicazione sicuro

<table><thead><tr><th width="116"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Il protocollo LDAPS dovrebbe essere utilizzato per garantire la riservatezza e l'integrità delle comunicazioni sulla rete. In caso contrario, azioni come la reimpostazione delle password potrebbero inviare la password in chiaro sulla rete.</td></tr><tr><td>Mitigazione</td><td>Nell'interfaccia web <em><strong>Amministrazione – Impostazioni server – Autenticazione – Dominio</strong></em>, selezioni <em><strong>Abilita LDAPS</strong></em>.</td></tr></tbody></table>

#### I backup dovrebbero essere abilitati e configurati

<table><thead><tr><th width="120"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>I backup dovrebbero essere configurati su un supporto esterno o su uno storage cloud per evitare la perdita permanente dei dati.</td></tr></tbody></table>

#### Gli account del database dovrebbero essere diversi per l'applicazione web, lo scheduler e gli strumenti di gestione

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Agli account di servizio e di database dovrebbero essere concessi e applicati i privilegi minimi necessari per operare. Account di servizio e di database condivisi o con privilegi eccessivi possono comportare un'esposizione a rischi di sicurezza non necessari.</td></tr></tbody></table>

#### Devolutions Gateway dovrebbe essere configurato per utilizzare un canale di comunicazione sicuro (TLS)

<table><thead><tr><th width="116"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Devolutions Gateway dovrebbe utilizzare TLS per garantire la riservatezza e l'integrità delle comunicazioni sulla rete. In caso contrario, azioni come le richieste di autenticazione e autorizzazione potrebbero essere inviate in chiaro sulla rete, dove possono essere intercettate e lette da un utente malintenzionato. Si noti che alcuni protocolli si basano su questo livello di sicurezza e possono trasmettere i dati in formato non crittografato quando è disattivato.</td></tr><tr><td>Mitigazione</td><td>Nella configurazione di Devolutions Gateway, selezioni <em><strong>Abilita TLS</strong></em> per attivare le comunicazioni sicure.</td></tr></tbody></table>

#### Le notifiche e-mail dovrebbero essere configurate

<table><thead><tr><th width="115"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>È necessaria la configurazione di un server di posta per trasmettere messaggi applicativi importanti, come eventi di sicurezza o errori.</td></tr><tr><td>Mitigazione</td><td>Le impostazioni del server di posta si trovano nell'interfaccia web in <em><strong>Amministrazione – Impostazioni server – E-mail</strong></em>.</td></tr></tbody></table>

#### Gli utenti esistenti del database dovrebbero essere migrati a un tipo di autenticazione differente

<table><thead><tr><th width="116"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Sono presenti utenti che si autenticano direttamente con un account del database. L'autenticazione del database è meno sicura rispetto ad alternative come Active Directory, poiché elude i controlli centralizzati di identità e accesso. Si consiglia di migrare questi utenti a un metodo di autenticazione più sicuro.</td></tr><tr><td>Mitigazione</td><td>Le impostazioni di autenticazione si trovano nell'interfaccia web in <em><strong>Amministrazione – Impostazioni server – Autenticazione</strong></em>.</td></tr></tbody></table>

#### Dovrebbe essere configurata una destinazione di logging esterna

<table><thead><tr><th width="114"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Si consiglia di inviare i log a un sistema esterno per mantenere l'integrità e la disponibilità delle informazioni sugli eventi.</td></tr><tr><td>Mitigazione</td><td>Il logging si configura nell'interfaccia web in <em><strong>Amministrazione – Impostazioni server – Logging</strong></em>.</td></tr></tbody></table>

#### Le comunicazioni sicure https dovrebbero essere abilitate

<table><thead><tr><th width="120"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Le comunicazioni sicure garantiscono l'integrità e la riservatezza dei dati trasmessi tra il client e il server.</td></tr></tbody></table>

#### Le sessioni dovrebbero essere riconvalidate entro 24 ore

<table><thead><tr><th width="121"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Una durata eccessiva delle sessioni può comportare un'esposizione superiore al necessario verso utenti non autorizzati. La durata del token di aggiornamento dovrebbe quindi essere configurata entro 24 ore (1440 min).</td></tr></tbody></table>

#### Il numero di amministratori non dovrebbe superare 5

<table><thead><tr><th width="122"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Limitare il numero di amministratori attivi all'interno della piattaforma riduce la superficie di attacco ai soli account configurati. Avere più di 5 amministratori può inoltre essere un segnale di scarsa separazione dei compiti all'interno dell'unità aziendale o dell'organizzazione.</td></tr></tbody></table>

#### L'account di database predefinito “sa” di MSSQL dovrebbe essere evitato

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>L'account amministrativo predefinito di MSSQL è un account con privilegi elevati che dovrebbe essere utilizzato solo per gestire l'istanza del database. È preferibile un utente o un account di servizio con privilegi inferiori per ridurre l'impatto di una compromissione.</td></tr></tbody></table>

#### Il file di configurazione del server dovrebbe essere crittografato

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Nel file di configurazione del server (<strong>appsettings.json</strong>) sono memorizzate informazioni sensibili. Si consiglia di abilitare la crittografia per prevenire manomissioni e garantire la riservatezza</td></tr></tbody></table>

#### Aggiornamento per risolvere vulnerabilità di sicurezza note

<table><thead><tr><th width="116"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>La versione di Devolutions Server attualmente installata è interessata da una o più vulnerabilità di sicurezza note (CVE). Questo controllo viene eseguito solo quando l'accesso a internet è abilitato, in modo che il software possa interrogare il National Vulnerability Database (NVD) per gli avvisi che riguardano la versione in esecuzione.</td></tr><tr><td>Mitigazione</td><td>Aggiorni all'ultima versione di Devolutions Server per applicare le correzioni di sicurezza disponibili. Questo prodotto utilizza l'API NVD ma non è approvato né certificato dall'NVD.</td></tr></tbody></table>

#### Il livello di sicurezza della cassaforte dovrebbe essere impostato su alto

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Il livello di sicurezza della cassaforte dovrebbe essere impostato su alto nelle <em><strong>impostazioni della cassaforte</strong></em>. Una cassaforte con livello di sicurezza alto non ha accesso alla modalità offline.</td></tr><tr><td>Mitigazione</td><td>Le <em><strong>impostazioni della cassaforte</strong></em> si trovano nell'interfaccia web di Devolutions Server in <em><strong>Amministrazione – Gestione utenti e sicurezza – Casseforti</strong></em>. Modifichi una cassaforte per aprire la <em><strong>finestra Modifica impostazioni cassaforte</strong></em> e selezioni <em><strong>Alta</strong></em> nel menu a discesa in <em><strong>Generale – Livello di sicurezza</strong></em>.</td></tr></tbody></table>

#### Vedere anche

* [Devolutions Academy – Configurazione e sicurezza](/server/it/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
