Introduzione
Cisco Email Security Appliance (ESA) è un prodotto estremamente sicuro pronto per l'uso che richiede modifiche minime per la creazione di un sistema sicuro.
Procedura
Di seguito sono riportate una combinazione di raccomandazioni fondamentali e di pratiche di sicurezza di livello superiore per proteggere ulteriormente il sistema e ridurre il rischio che l'ESA diventi un rischio per la sicurezza:
-
Rinominare la password dell'amministratore predefinito con una variante più sicura.
-
Disabilitare telnet, se possibile. Telnet trasmette i dati, incluse le password, in testo non crittografato, che può essere soggetto a numerosi tipi di attacchi.
-
Disabilitare i servizi di rete non necessari, inclusi HTTP e FTP. Per ulteriori informazioni su funzionalità specifiche del servizio, consultare il manuale dell'utente.
-
Limitare l'accesso all'account amministratore creando account utente in base ai requisiti di accesso necessari. Consultare la guida per l'utente per "Aggiunta di altri utenti".
- Inoltre, creare account operatore per tutti gli amministratori.
-
Utilizzando SSL/TLS, ottenere un certificato SSL da una CA o creare un certificato autofirmato. Poiché ogni ESA utilizza lo stesso certificato dimostrativo, non è sicura e non è consigliata per l'uso generale.
-
Funzionalità di gestione e posta separate su interfacce di rete separate. In questo modo si riduce la possibilità per gli utenti non autorizzati di accedere alla rete di "gestione" interna. Fare riferimento al manuale dell'utente per "Interfacce IP".
-
Eseguire l'aggiornamento alla versione più recente di AsyncOS.
Informazioni correlate