Varnost
Ustvarite lastna pravila dostopa za IP, domene in države ter jih opazujte v načinu Dry-Run.
Stran »Pravila dostopa: upravljanje IP, domen in držav« obravnava funkcionalno območje, ki ga označuje URL. Obstoječa vsebina je dopolnjena z dejanskim potekom, predpogoji in znanimi omejitvami. Nova pravila za IP, domene ali države se obvezno začnejo v načinu Dry-Run. Pravilo baze podatkov pred aktivacijo vsili čakalno dobo najmanj 24 ur. Če hkrati veljata pravilo Allow in pravilo Block, ima prednost Allow.
Pravila dostopa se lahko nanašajo na naslove IP, domene ali države. Vsako novo pravilo se obvezno začne v načinu Dry-Run. Šele po najmanj 24 urah ga je mogoče aktivirati; ta čakalna doba je uresničena kot omejitev baze podatkov (Constraint) in ni le namig v vmesniku.
Med načinom Dry-Run se opazuje, katere dostope bi pravilo prizadelo. Tako je mogoče prepoznati napačne konfiguracije, preden so dejanski uporabniki blokirani. Pravila Allow imajo prednost pred pravili Block. Če velja več pravil, je zato treba preveriti celotno kombinacijo in ne le nazadnje ustvarjenega vnosa.
Pred aktivacijo naj administrator zavaruje lasten dostop in potrebne dostope storitev. Preširoka blokada držav ali IP lahko izključi upravičene osebe. Spremembe je treba izvajati posamično in nato preveriti s pomočjo dnevnikov.
Če pričakovana blokada ni učinkovita, je treba preveriti status, konec 24-urnega roka in morebitne izjeme Allow. Pri nepričakovani blokadi so potrebni vrsta pravila, vrednost, čas aktivacije in prizadeti dostop. Pri tem se ne smejo posredovati skrivnosti ali popolni dnevniški podatki z osebnimi podatki.
Za stran »Pravila dostopa: upravljanje IP, domen in držav« torej velja: obstoječe kratko besedilo se razširi v zanesljiva navodila, ne da bi obljubljala možnosti zunaj potrjenega stanja izdelka. Merodajni ostajajo preverjeni viri dejstev in vidna odgovornost med najemnikom in Zentor. Pri odstopanjih je treba vedno navesti natanko ta URL, prizadetega najemnika in opaženi korak.
Pri delu s »sicherheit« je treba vsak korak najprej preveriti z nadzorovanim testnim primerom. Odločilno je, da se vidna nastavitev, dejansko stanje sistema in pričakovani rezultat ujemajo. Pri odstopanjih so pri analizi v pomoč natančna ura, prizadeti najemnik, uporabljeni kanal in nespremenjeno sporočilo o napaki. Dostopnih podatkov, tokenov in osebnih vsebin se pri tem ne sme prenašati v posnetke zaslona ali besedila za podporo.