5.1 Protezione avanzata

5.1.1 Protezione avanzata pronta per l'uso

  • Tutte le porte non necessarie sono disattivate.

  • Quando è possibile, è in ascolto una porta di servizio solo per le connessioni locali e non consente le connessioni remote.

  • I file sono installati con i privilegi minimi in modo che solo un numero ridotto di utenti sia in grado di leggere i file.

  • Le password di default non sono consentite.

  • I rapporti sul database vengono eseguiti per l'utente dotato solo delle autorizzazioni di selezione sul database.

  • Tutte le interfacce Web richiedono HTTPS.

  • È stata effettuata una scansione delle vulnerabilità dell'applicazione e tutti i potenziali problemi sulla sicurezza sono stati risolti.

  • Per default, tutte le comunicazioni nella rete utilizzano SSL e sono configurate per l'autenticazione.

  • Le password degli account utenti sono cifrate per default quando vengono memorizzate nel file system o nel database.

5.1.2 Come rendere sicuri i dati di Sentinel Rapid Deployment

Vista la natura altamente riservata dei dati contenuti in Sentinel Rapid Deployment, il computer deve essere fisicamente protetto e collocato in un'area sicura della rete. Per raccogliere dati da origini eventi esterne alla rete sicura, utilizzare un'istanza remota di Gestione servizi di raccolta. Per ulteriori informazioni sulle istanze di Gestione servizi di raccolta, vedere Sezione 3.3, Installazione di Gestione servizi di raccolta e applicazioni client.