Säkerhet

Skapa egna IP-, domän- och landsåtkomstregler och observera dem i Dry-Run.

Sidan "Åtkomstregler: Hantera IP, domäner och länder" behandlar det funktionsområde som anges i URL:en. Det befintliga innehållet kompletteras med det faktiska förloppet, förutsättningarna och de kända begränsningarna. Nya regler för IP, domäner eller länder startar alltid i dry-run-läge. En databasregel tvingar fram en väntetid på minst 24 timmar före aktivering. Om en Allow-regel och en Block-regel gäller samtidigt har Allow företräde.

Åtkomstregler kan gälla IP-adresser, domäner eller länder. Varje ny regel startar alltid i dry-run-läge. Först efter minst 24 timmar kan den aktiveras; denna väntetid är implementerad som en databasbegränsning och inte bara ett meddelande i gränssnittet.

Under dry-run observeras vilka åtkomster regeln skulle ha berört. På så sätt kan felkonfigurationer upptäckas innan verkliga användare blockeras. Allow-regler har företräde framför Block-regler. Om flera regler gäller måste därför hela kombinationen kontrolleras, inte bara den senast skapade posten.

Innan en aktivering bör administratören säkra sin egen åtkomst och nödvändig tjänståtkomst. En för vid land- eller IP-spärr kan utestänga behöriga personer. Ändringar bör göras en i taget i förväg och därefter kontrolleras med hjälp av loggarna.

Om en förväntad spärr inte får effekt ska status, slutet på 24-timmarsperioden och eventuella Allow-undantag kontrolleras. Vid oväntad blockering behövs regeltyp, värde, aktiveringstidpunkt och den berörda åtkomsten. Hemligheter eller fullständiga personuppgifter i loggdata får inte lämnas vidare.

För sidan "Åtkomstregler: Hantera IP, domäner och länder" gäller därmed: Den befintliga korttexten byggs ut till en tillförlitlig instruktion utan att utlova möjligheter utöver den bekräftade produktnivån. Avgörande är fortsatt de verifierade faktakällorna och den synliga ansvarsfördelningen mellan tenant och Zentor. Vid avvikelser bör alltid exakt denna URL, den berörda tenanten och det observerade steget anges.

Vid arbete med "säkerhet" bör varje steg först kontrolleras med ett kontrollerat testfall. Avgörande är att den synliga inställningen, den faktiska systemstatusen och det förväntade resultatet stämmer överens. Vid avvikelser underlättar analysen en exakt tidpunkt, den berörda tenanten, den använda kanalen och det oförändrade felmeddelandet. Inloggningsuppgifter, tokens och personuppgifter får inte tas med i skärmdumpar eller supporttexter.

Skapa åtkomstregler för IP, domän och landSkapa egna åtkomstregler, observera dem i Dry-Run och aktivera dem skarpt efter 24 timmar.
← Tillbaka till översikten