Einführung
Die Cisco E-Mail Security Appliance (ESA) ist ein äußerst sicheres, sofort einsatzbereites Produkt und erfordert minimale Änderungen, um ein sicheres System zu schaffen.
Vorgehensweise
Im Folgenden finden Sie eine Kombination aus grundlegenden Empfehlungen und Sicherheitspraktiken der nächsten Ebene, um die Sicherheit des Systems zu erhöhen und das Potenzial der ESA zu einem Sicherheitsrisiko zu verringern:
-
Benennen Sie das Standard-Administratorkennwort erneut auf eine sicherere Variante.
-
Deaktivieren Sie, wenn möglich, Telnet. Telnet überträgt Daten, einschließlich Passwörter, in unverschlüsseltem Text, der zahlreichen Angriffen ausgesetzt sein kann.
-
Deaktivieren Sie alle nicht erforderlichen Netzwerkservices. einschließlich HTTP und FTP. Weitere Informationen zu bestimmten Service-Funktionen finden Sie im Benutzerhandbuch.
-
Beschränken Sie den Zugriff auf das Administratorkonto, indem Sie Benutzerkonten auf Basis der erforderlichen Zugriffsanforderungen erstellen. Weitere Benutzer können Sie dem Benutzerhandbuch zum Thema "Hinzufügen weiterer Benutzer" entnehmen.
- Erstellen Sie außerdem Operatorkonten für alle Administratoren.
-
Rufen Sie mit SSL/TLS ein SSL-Zertifikat von einer Zertifizierungsstelle ab, oder erstellen Sie ein selbstsigniertes Zertifikat. Da jede ESA dasselbe Demo-Zertifikat verwendet, ist es nicht sicher und wird nicht für die allgemeine Verwendung empfohlen.
-
Trennung der Mail- und Verwaltungsfunktionen in separate Netzwerkschnittstellen Dies verringert die Wahrscheinlichkeit, dass nicht autorisierte Benutzer auf Ihr internes 'Management'-Netzwerk zugreifen können. Weitere Informationen zu IP-Schnittstellen finden Sie im Benutzerhandbuch.
-
Aktualisieren Sie auf die neueste Version von AsyncOS.
Zugehörige Informationen