保障 SharePoint 环境安全的全面指南
1. SharePoint 隔离安全策略
在保障 SharePoint 环境安全方面,有多种隔离策略可供选择。通过让不同的网站指向不同的数据集,可增强网站间的安全性,因为用户无法查看其他网站集的数据,但这也会减少网站间的协作。进一步而言,每个主机头可与 SharePoint 中的单个虚拟服务器关联,这样每个网站集就能关联到单独的应用程序池,各应用程序池逻辑上相互独立,一个出现故障或损坏时,理论上不会影响其他应用程序池,还能进一步保障 SharePoint 数据安全,因为用户处于不同的物理进程中。
另一种隔离方式是将每个网站集部署在单独的服务器或网络中,这是最安全但也是最昂贵的选择。部署在单独服务器上能实现高度独立,一个网站的攻击和窥探不会影响其他网站的资源,但需要购买、配置和维护单独的服务器。而将互联网络断开连接是互联网络的终极安全边界,最安全的 SharePoint 农场是连接到隔离网络的,但这样会导致无法从其他位置访问。
2. 物理安全保障 SharePoint 服务器
物理安全是服务器安全中常被忽视但至关重要的部分。恶意用户拔掉服务器插头,再安全的服务器也会失去作用,登录关键文件服务器的人甚至可能复制关键数据或直接破坏机器。因此,组织必须重视服务器的物理安全,许多组织对关键任务服务器的物理安全措施不足甚至没有。
2.1 限制物理访问
服务器应放置在有门禁控制的锁门环境中,软质隔板隔间无法提供足够的物理安全,将关键任务服务器放在管理员脚边或类似不安全的位置是不明智的。专用的服务器机房或服务器柜,且始终保持锁闭状态,是保障服务器安全的理想环境。此外,大多数硬件制造
保障SharePoint环境安全的全面指南
超级会员免费看
订阅专栏 解锁全文
28

被折叠的 条评论
为什么被折叠?



