Introdução
O Cisco Email Security Appliance (ESA) é um produto extremamente seguro pronto para uso e precisa de alterações mínimas para criar um sistema seguro.
Procedimento
Veja a seguir uma combinação de recomendações fundamentais e práticas de segurança de nível avançado para proteger ainda mais o sistema e reduzir a possibilidade de o ESA se tornar um risco à segurança:
-
Renomeie a senha padrão do administrador para uma variante mais segura.
-
Desative o telnet, se possível. O Telnet transmite dados, incluindo senhas, em texto claro, que podem estar sujeitos a vários tipos de ataques.
-
Desative todos os serviços de rede não necessários; isso inclui HTTP e FTP. Consulte o guia do usuário para obter mais informações sobre a funcionalidade específica do serviço.
-
Restrinja o acesso à conta de administrador criando contas de usuário com base nos requisitos de acesso necessários. Consulte o guia do usuário para "Adicionar usuários adicionais".
- Além disso, crie contas de operador para todos os administradores.
-
Usando SSL/TLS, obtenha um certificado SSL de uma CA ou crie um certificado autoassinado. Como cada ESA usa o mesmo certificado de demonstração, ele não é seguro e não é recomendado para uso geral.
-
Separe a funcionalidade de e-mail e gerenciamento em interfaces de rede separadas. Isso reduz a chance de usuários não autorizados acessarem sua rede interna de "gerenciamento". Consulte o guia do usuário para obter informações sobre "Interfaces IP".
-
Atualize para a versão mais recente do AsyncOS.
Informações Relacionadas