Introducción
El dispositivo de seguridad Cisco Email Security Appliance (ESA) es un producto "listo para usar" extremadamente seguro que necesita unos cambios mínimos para crear un sistema seguro.
Procedimiento
A continuación se muestra una combinación de recomendaciones fundamentales y prácticas de seguridad de nivel superior para proteger aún más el sistema y reducir el riesgo potencial de que el ESA se convierta en un riesgo para la seguridad:
-
Cambie el nombre de la contraseña predeterminada del administrador a una variante más segura.
-
Inhabilite telnet, si es posible. Telnet transmite datos, incluidas contraseñas, en texto sin cifrar, que pueden ser objeto de numerosos tipos de ataques.
-
Desactive los servicios de red que no sean necesarios, incluidos HTTP y FTP. Consulte la guía del usuario para obtener más información sobre funciones de servicio específicas.
-
Restrinja el acceso a la cuenta de administrador creando cuentas de usuario basadas en los requisitos de acceso necesarios. Consulte la guía del usuario para obtener información sobre la adición de usuarios adicionales.
- Además, cree cuentas de operador para todos los administradores.
-
Mediante SSL/TLS, obtenga un certificado SSL de una CA o cree un certificado autofirmado. Dado que cada ESA utiliza el mismo certificado de demostración, no es seguro y no se recomienda para uso general.
-
Funcionalidad de correo y gestión independientes en interfaces de red independientes. Esto reduce la posibilidad de que usuarios no autorizados puedan acceder a la red de gestión interna. Consulte la guía del usuario para obtener información sobre "Interfaces IP".
-
Actualice a la última versión de AsyncOS.
Información Relacionada