Siguri
Krijoni rregulla të veta qasjeje për IP, domene dhe vende dhe vëzhgojini në Dry-Run.
Faqja „Rregullat e qasjes: menaxhimi i IP-ve, domeneve dhe vendeve“ trajton fushën funksionale të përcaktuar në URL. Përmbajtja ekzistuese plotësohet me rrjedhën reale, kushtet paraprake dhe kufijtë e njohur. Rregullat e reja për IP, domene ose vende fillojnë detyrimisht në Dry-Run. Një rregull në bazën e të dhënave detyron një kohë pritjeje prej të paktën 24 orësh përpara aktivizimit. Nëse një rregull Allow dhe një rregull Block veprojnë njëkohësisht, Allow ka përparësi.
Rregullat e qasjes mund të lidhen me adresa IP, domene ose vende. Çdo rregull i ri fillon detyrimisht në Dry-Run. Vetëm pas të paktën 24 orësh mund të aktivizohet; kjo kohë pritjeje është zbatuar si constraint i bazës së të dhënave dhe jo vetëm si shënim në ndërfaqe.
Gjatë Dry-Run vëzhgohet cilat qasje do t'i kishte prekur rregulli. Kështu zbulohen konfigurime të gabuara përpara se të bllokohen përdorues realë. Rregullat Allow kanë përparësi ndaj rregullave Block. Kur veprojnë disa rregulla, duhet kontrolluar detyrimisht kombinimi i plotë dhe jo vetëm hyrja e krijuar e fundit.
Përpara aktivizimit, administratori duhet të sigurojë qasjen e vet dhe qasjet e nevojshme të shërbimeve. Një bllokim shumë i gjerë vendesh ose IP-sh mund t'i përjashtojë persona të autorizuar. Ndryshimet duhen bërë një nga një paraprakisht dhe pastaj të kontrollohen me ndihmën e protokolleve.
Nëse një bllokim i pritur nuk është efektiv, duhen verifikuar statusi, fundi i afatit 24-orësh dhe përjashtimet e mundshme Allow. Në rast bllokimi të papritur nevojiten lloji i rregullit, vlera, koha e aktivizimit dhe qasja e prekur. Sekretet ose të dhënat e plota personale të loget nuk duhen dhënë.
Për faqen „Rregullat e qasjes: menaxhimi i IP-ve, domeneve dhe vendeve“ vlen pra: teksti i shkurtër ekzistues zgjerohet në një udhëzues të qëndrueshëm, pa premtuar mundësi jashtë statusit të konfirmuar të produktit. Vendimtare mbeten burimet e verifikuara të fakteve dhe përgjegjësia e dukshme mes tenantit dhe Zentor. Në rast devijimesh duhen përmendur gjithmonë saktësisht kjo URL, tenanti i prekur dhe hapi i vëzhguar.
Gjatë punës me „siguria“ çdo hap duhet të kontrollohet fillimisht me një rast testimi të kontrolluar. Vendimtare është që cilësimi i dukshëm, statusi real i sistemit dhe rezultati i pritur të përputhen. Në rast devijimesh ndihmojnë në analizë ora e saktë, tenanti i prekur, kanali i përdorur dhe mesazhi i gabimit i pandryshuar. Kredencialet, tokenët dhe përmbajtjet personale nuk lejohen të kopjohen në screenshot-e ose tekste mbështetjeje.