Bezpečnosť
Vytvorte vlastné pravidlá prístupu pre IP adresy, domény a krajiny a sledujte ich v režime Dry-Run.
Stránka „Pravidlá prístupu: správa IP, domén a krajín“ sa venuje funkčnej oblasti uvedenej v URL. Existujúci obsah sa dopĺňa o skutočný priebeh, predpoklady a známe obmedzenia. Nové pravidlá pre IP adresy, domény alebo krajiny sa musia vždy spustiť v režime Dry-Run. Pravidlo v databáze vynucuje čakaciu lehotu najmenej 24 hodín pred aktiváciou. Ak súčasne platí pravidlo Allow a pravidlo Block, má prednosť Allow.
Pravidlá prístupu sa môžu týkať IP adries, domén alebo krajín. Každé nové pravidlo sa musí spustiť v režime Dry-Run. Až po uplynutí najmenej 24 hodín ho možno aktivovať; táto čakacia lehota je implementovaná ako databázové obmedzenie (constraint) a nie je len upozornením v rozhraní.
Počas Dry-Runu sa sleduje, ktorých prístupov by sa pravidlo dotklo. Vďaka tomu možno odhaliť chybné konfigurácie ešte predtým, než sa zablokujú skutoční používatelia. Pravidlá Allow majú prednosť pred pravidlami Block. Ak platí viacero pravidiel, treba preto skontrolovať celú kombináciu a nielen naposledy vytvorený záznam.
Pred aktiváciou by mal administrátor zabezpečiť vlastný prístup a potrebné prístupy služieb. Príliš široké blokovanie krajín alebo IP adries môže vylúčiť oprávnené osoby. Zmeny je potrebné vykonávať jednotlivo vopred a následne ich skontrolovať podľa protokolov.
Ak očakávané blokovanie nie je účinné, treba overiť stav, koniec 24-hodinovej lehoty a možné výnimky Allow. Pri neočakávanom zablokovaní sa vyžaduje typ pravidla, hodnota, čas aktivácie a dotknutý prístup. Tajné údaje ani úplné osobné logové údaje sa pritom nesmú zdieľať.
Pre stránku „Pravidlá prístupu: správa IP, domén a krajín“ teda platí: Existujúci krátky text sa rozširuje na spoľahlivý návod bez sľubovania možností mimo potvrdeného stavu produktu. Rozhodujúce zostávajú overené zdroje faktov a viditeľné rozdelenie zodpovednosti medzi tenantom a Zentor. V prípade odchýlok by sa mala vždy uviesť presne táto URL, dotknutý tenant a pozorovaný krok.
Pri práci s „sicherheit“ by sa mal každý krok najprv overiť kontrolovaným testovacím prípadom. Rozhodujúce je, aby viditeľné nastavenie, skutočný stav systému a očakávaný výsledok zodpovedali. Pri odchýlkach pri analýze pomáhajú presný čas, dotknutý tenant, použitý kanál a nezmenené chybové hlásenie. Prístupové údaje, tokeny a osobné údaje sa pritom nesmú preberať do snímok obrazovky ani do textov pre podporu.