Introduction
L'appliance de sécurisation de la messagerie Cisco (ESA) est un produit « prêt à l'emploi » extrêmement sécurisé qui nécessite un minimum de modifications pour créer un système sécurisé.
Procédure
Voici une combinaison de recommandations fondamentales et de pratiques de sécurité de niveau supérieur pour sécuriser davantage le système et réduire le risque que l'ESA devienne un risque de sécurité :
-
Renommez le mot de passe administrateur par défaut en une variante plus sécurisée.
-
Désactivez Telnet, si possible. Telnet transmet des données, y compris des mots de passe, en texte clair, qui peuvent faire l’objet de nombreux types d’attaques.
-
Désactivez tous les services réseau non requis, y compris HTTP et FTP. Veuillez consulter le guide de l'utilisateur pour plus d'informations sur une fonctionnalité de service spécifique.
-
Restreignez l'accès au compte administrateur en créant des comptes utilisateur en fonction des conditions d'accès requises. Reportez-vous au guide de l'utilisateur pour « Ajouter des utilisateurs supplémentaires ».
- En outre, créez des comptes d'opérateurs pour tous les administrateurs.
-
À l’aide de SSL/TLS, obtenez un certificat SSL auprès d’une autorité de certification ou créez un certificat auto-signé. Étant donné que chaque ESA utilise le même certificat de démonstration, il n'est pas sécurisé et n'est pas recommandé pour une utilisation générale.
-
Séparer les fonctionnalités de messagerie et de gestion sur des interfaces réseau distinctes. Cela réduit le risque que des utilisateurs non autorisés puissent accéder à votre réseau de gestion interne. Reportez-vous au guide de l'utilisateur relatif aux interfaces IP.
-
Effectuez une mise à niveau vers la dernière version d'AsyncOS.
Informations connexes