Introdução
Cisco envia por correio eletrónico a ferramenta de segurança (ESA) é um produto extremamente seguro “para fora--caixa” e precisa alterações mínimas de criar um sistema seguro.
Procedimento
Os seguintes são uma combinação de recomendações e de práticas fundamentais da Segurança do seguinte-nível fixar mais o sistema e reduzir o potencial do ESA que transforma-se um risco de segurança:
-
Rebatize a senha de administrador padrão a uma variação mais segura.
-
Desabilite o telnet, se possível. O telnet transmite os dados, incluindo senhas, no texto claro, que pode ser sujeito aos tipos numerosos de ataques.
-
Desabilite todos os serviços de rede não exigidos; isto inclui o HTTP e o FTP. Reveja por favor o Guia do Usuário para obter mais informações sobre da funcionalidade específica do serviço.
-
Restrinja o acesso à conta de administrador criando as contas de usuário baseadas em exigências necessárias do acesso. Refira por favor o Guia do Usuário “adicionando usuários adicionais.”
- Além, crie o operador esclarece todos os administradores.
-
Usando o SSL/TLS, obtenha um certificado SSL de CA ou crie um certificado auto-assinado. Desde que cada ESA usa o mesmo certificado do programa demonstrativo, não é seguro e não recomendado para o uso geral.
-
Correio e funcionalidade de gerenciamento separados em relações de rede separada. Isto reduz a possibilidade dos usuários não autorizados de poder alcançar sua rede interna do “Gerenciamento”. Refira por favor o Guia do Usuário para “interfaces IP.”
-
Elevação à versão a mais atrasada do AsyncOS.
Informações Relacionadas