5.1 強化

5.1.1 開箱即用強化

  • 所有不必要的連接埠都已關閉。

  • 在可能的情況下,服務連接埠只監聽本地連線,不允許進行遠端連線。

  • 安裝檔案時只設定了最低權限,因此只有少數使用者可以讀取這些檔案。

  • 不允許使用預設密碼。

  • 以對資料庫只有特定許可的使用者身分執行資料庫報告。

  • 所有 Web 介面都需要使用 HTTPS。

  • 針對應用程式執行弱點掃描,並解決了所有潛在的安全性問題。

  • 所有網路通訊預設都會使用 SSL,並針對驗證進行了相應設定。

  • 使用者帳戶密碼在儲存到檔案系統或資料庫中時預設都會加密。

5.1.2 保護 Sentinel Rapid Deployment 資料的安全

因為 Sentinel Rapid Deployment 上資料的高度機密本質,您必須確保機器的實體安全,並將機器連接到安全的網路區域。若要從安全網路以外的事件來源收集資料,請使用遠端「收集器管理員」。如需遠端收集器管理員的詳細資訊,請參閱節 3.3, 安裝收集器管理員和用戶端應用程式