Einleitung
Die Cisco E-Mail Security Appliance (ESA) ist ein äußerst sicheres, sofort einsatzbereites Produkt, das nur minimale Änderungen erfordert, um ein sicheres System zu schaffen.
Vorgehensweise
Im Folgenden finden Sie eine Kombination aus grundlegenden Empfehlungen und Sicherheitspraktiken der nächsten Ebene, um das System weiter zu sichern und das Risiko zu verringern, dass die ESA zu einem Sicherheitsrisiko wird:
-
Benennen Sie das Standard-Administratorkennwort in eine sicherere Variante um.
-
Deaktivieren Sie Telnet, wenn möglich. Telnet überträgt Daten, einschließlich Kennwörtern, in unverschlüsseltem Text, der verschiedenen Arten von Angriffen ausgesetzt sein kann.
-
Deaktivieren Sie alle nicht erforderlichen Netzwerkdienste, einschließlich HTTP und FTP. Weitere Informationen zu bestimmten Servicefunktionen finden Sie im Benutzerhandbuch.
-
Beschränken Sie den Zugriff auf das Administratorkonto, indem Sie Benutzerkonten auf Basis der erforderlichen Zugriffsanforderungen erstellen. Informationen zum Hinzufügen weiterer Benutzer finden Sie im Benutzerhandbuch.
- Darüber hinaus können Sie Operatorkonten für alle Administratoren erstellen.
-
Rufen Sie mithilfe von SSL/TLS ein SSL-Zertifikat von einer Zertifizierungsstelle ab, oder erstellen Sie ein selbstsigniertes Zertifikat. Da jede ESA dasselbe Demo-Zertifikat verwendet, ist es nicht sicher und wird nicht für den allgemeinen Gebrauch empfohlen.
-
Trennung von Mail- und Managementfunktionen auf separaten Netzwerkschnittstellen Dadurch wird die Wahrscheinlichkeit verringert, dass nicht autorisierte Benutzer auf Ihr internes 'Management'-Netzwerk zugreifen können. Informationen zu "IP-Schnittstellen" finden Sie im Benutzerhandbuch.
-
Führen Sie ein Upgrade auf die neueste Version von AsyncOS durch.
Zugehörige Informationen