Veiligheid

Eigen toegangsregels voor IP's, domeinen en landen aanmaken en in de dry-run volgen.

De pagina „Toegangsregels: IP, domeinen en landen beheren" behandelt het in de URL aangeduide functionele gebied. De bestaande inhoud wordt aangevuld met het daadwerkelijke verloop, de vereisten en de bekende beperkingen. Nieuwe regels voor IP's, domeinen of landen starten verplicht in de dry-run. Een databaseregel dwingt een wachttijd van minimaal 24 uur af vóór de activering. Als een Allow-regel en een Block-regel tegelijkertijd van toepassing zijn, heeft Allow voorrang.

Toegangsregels kunnen betrekking hebben op IP-adressen, domeinen of landen. Elke nieuwe regel start verplicht in de dry-run. Pas na minimaal 24 uur kan de regel worden geactiveerd; deze wachttijd is als database-constraint geïmplementeerd en niet slechts een opmerking in de interface.

Tijdens de dry-run wordt gevolgd welke toegang de regel zou hebben getroffen. Zo kunnen configuratiefouten worden opgespoord voordat echte gebruikers worden geblokkeerd. Allow-regels hebben voorrang op Block-regels. Bij meerdere regels moet daarom altijd de volledige combinatie worden gecontroleerd en niet alleen het laatst aangemaakte item.

Vóór een activering moet de administrator zijn eigen toegang en noodzakelijke diensttoegang veiligstellen. Een te ruim gedefinieerde land- of IP-blokkade kan gerechtigde personen buitensluiten. Wijzigingen moeten afzonderlijk en vooraf worden doorgevoerd en vervolgens aan de hand van de logs worden gecontroleerd.

Als een verwachte blokkade niet werkt, moeten status, einde van de termijn van 24 uur en mogelijke Allow-uitzonderingen worden gecontroleerd. Bij onverwachte blokkades zijn regeltype, waarde, activeringstijdstip en de betrokken toegang nodig. Geheimen of volledige persoonsgebonden loggegevens mogen daarbij niet worden doorgegeven.

Voor de pagina „Toegangsregels: IP, domeinen en landen beheren" geldt dus: de eerder aanwezige korte tekst wordt uitgebreid tot een betrouwbare handleiding, zonder functies buiten de bevestigde productstatus te beloven. De geverifieerde feitenbronnen en de zichtbare verdeling van verantwoordelijkheden tussen tenant en Zentor blijven bepalend. Bij afwijkingen moeten altijd precies deze URL, de betrokken tenant en de waargenomen stap worden genoemd.

Bij het werken met „sicherheit" moet elke stap eerst worden getest met een gecontroleerde testcase. Belangrijk is dat de zichtbare instelling, de daadwerkelijke systeemstatus en het verwachte resultaat overeenkomen. Bij afwijkingen helpen een nauwkeurig tijdstip, de betrokken tenant, het gebruikte kanaal en de ongewijzigde foutmelding bij de analyse. Toegangsgegevens, tokens en persoonsgegevens mogen daarbij niet worden overgenomen in screenshots of supportteksten.

IP-, domein- en landtoegangsregels aanmakenEigen toegangsregels aanmaken, in de Dry-Run-modus observeren en na 24 uur activeren.
← Terug naar het overzicht