> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/it/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md).

# Dashboard di sicurezza di Devolutions Server

La ***Dashboard di sicurezza*** è uno strumento che offre indicazioni su come migliorare la sicurezza della piattaforma Devolutions Server e suggerimenti per ridurre il carico di lavoro degli amministratori. Alcuni suggerimenti sono buone pratiche comuni di sicurezza delle informazioni, altri sono il risultato di un consenso tra i nostri team.

I punteggi sono senz'altro opinabili e non pretendiamo che ogni argomento abbia lo stesso valore relativo per tutti i membri della nostra community. Raggiungere il 100% non è certamente un obiettivo finale in sé: il nostro intento è semplicemente sensibilizzare e fornire idee per il rafforzamento della sua sicurezza.

<figure><img src="https://cdnweb.devolutions.net/docs/docs_en_kb_KB4707.png" alt=""><figcaption></figcaption></figure>

### Azioni di miglioramento

#### Active Directory dovrebbe essere configurato per utilizzare un canale di comunicazione sicuro

<table><thead><tr><th width="116"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Il protocollo LDAPS dovrebbe essere utilizzato per garantire la riservatezza e l'integrità delle comunicazioni sulla rete. In caso contrario, azioni come la reimpostazione delle password potrebbero inviare la password in chiaro sulla rete.</td></tr><tr><td>Mitigazione</td><td>Nell'interfaccia web <em><strong>Amministrazione – Impostazioni del server – Autenticazione – Dominio</strong></em>, selezioni <em><strong>Abilita LDAPS</strong></em>.</td></tr></tbody></table>

#### I backup dovrebbero essere abilitati e configurati

<table><thead><tr><th width="120"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>I backup dovrebbero essere configurati su un supporto esterno o su un archivio cloud per evitare la perdita permanente dei dati.</td></tr></tbody></table>

#### Gli account del database dovrebbero essere diversi per l'applicazione web, lo scheduler e gli strumenti di gestione

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Per il funzionamento degli account di servizio e di database dovrebbero essere concessi e applicati i privilegi minimi. Account di servizio e di database condivisi o eccessivamente privilegiati possono comportare un'esposizione a rischi di sicurezza non necessari.</td></tr></tbody></table>

#### Le notifiche email dovrebbero essere configurate

<table><thead><tr><th width="115"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>La configurazione di un server email è necessaria per trasmettere messaggi importanti dell'applicazione, come eventi di sicurezza o errori.</td></tr><tr><td>Mitigazione</td><td>Le impostazioni del server email si trovano nell'interfaccia web <em><strong>Amministrazione – Impostazioni del server – Email</strong></em>.</td></tr></tbody></table>

#### Dovrebbe essere configurata una destinazione di registrazione esterna

<table><thead><tr><th width="114"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Si consiglia di inviare i log a un sistema esterno per mantenere l'integrità e la disponibilità delle informazioni sugli eventi.</td></tr><tr><td>Mitigazione</td><td>La registrazione si configura nell'interfaccia web <em><strong>Amministrazione – Impostazioni del server – Registrazione</strong></em>.</td></tr></tbody></table>

#### Le comunicazioni sicure https dovrebbero essere abilitate

<table><thead><tr><th width="120"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Le comunicazioni sicure garantiscono l'integrità e la riservatezza dei dati trasmessi tra il client e il server.</td></tr></tbody></table>

#### Le sessioni dovrebbero essere riconvalidate entro 24 ore

<table><thead><tr><th width="121"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Una durata eccessiva della sessione può consentire un'esposizione superiore al necessario a utenti non autorizzati. La durata del refresh token dovrebbe quindi essere configurata entro 24 ore (1440 min).</td></tr></tbody></table>

#### Il numero di amministratori non dovrebbe superare 5

<table><thead><tr><th width="122"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Limitare il numero di amministratori attivi all'interno della piattaforma riduce la superficie di attacco ai soli account configurati. Avere più di 5 amministratori può anche essere un segnale di scarsa segregazione dei compiti all'interno dell'unità aziendale o dell'organizzazione.</td></tr></tbody></table>

#### L'account di database mssql “sa” predefinito dovrebbe essere evitato

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>L'account amministrativo MSSQL predefinito è un account con privilegi elevati che dovrebbe essere utilizzato solo per gestire l'istanza del database. È preferibile un utente o un account di servizio con privilegi inferiori per ridurre l'impatto di una compromissione.</td></tr></tbody></table>

#### Il file di configurazione del server dovrebbe essere crittografato

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Nel file di configurazione del server (<strong>appsettings.json</strong>) sono memorizzate informazioni sensibili. Si consiglia di abilitare la crittografia per prevenire manomissioni e garantire la riservatezza</td></tr></tbody></table>

#### Il livello di sicurezza della cassaforte dovrebbe essere impostato su alto

<table><thead><tr><th width="113"></th><th></th></tr></thead><tbody><tr><td>Descrizione</td><td>Il livello di sicurezza della cassaforte dovrebbe essere impostato su alto nelle <em><strong>impostazioni della cassaforte</strong></em>. Una cassaforte con livello di sicurezza alto non ha accesso alla modalità offline.</td></tr><tr><td>Mitigazione</td><td>Le <em><strong>impostazioni della cassaforte</strong></em> si trovano nell'interfaccia web di Devolutions Server in <em><strong>Amministrazione – Gestione utenti e sicurezza – Casseforti</strong></em>. Modifichi una cassaforte per aprire la <em><strong>finestra Modifica impostazioni cassaforte</strong></em> e selezioni <em><strong>Alta</strong></em> nel menu a discesa sotto <em><strong>Generale – Livello di sicurezza</strong></em>.</td></tr></tbody></table>

#### Vedere anche

* [Devolutions Academy – Configurazione e sicurezza](/server/it/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/it/knowledge-base/knowledge-base-articles/devolutions-server-security-dashboard.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
