Etter hvert som flere selskaper legger intranettservere til bedriftens nettverk , risikoen for et sikkerhetsbrudd økning . Det er ofte en tendens til å bli slapp på sikkerhet for interne servere , siden de ikke blir utsatt for publikum. Imidlertid er mange slike brudd forårsaket av selskapets ansatte , og i slike tilfeller eksterne sikkerhetstiltak er på ingen effekt . Det er viktig at bedrifter som iverksetter intranettservere også implementere en sunn sikkerhetspolitikk og prosedyrer som styrer disse serverne , slik at bedriften kan nyte størst grad av informasjonssikkerhet mulig. Instruksjoner
en
Sett intranettjeneren bak en låst dør . Dette vil bidra til å unngå tilsiktede og utilsiktede uhell. Selv om det kan synes å være en åpenbar skritt , er det mange som ikke gjør dette en enkel ting å gi fysisk sikkerhet for sine intranettservere .
2
Påfør kritiske oppdateringer og sikkerhetsoppdateringer . Tilbydere av serverprogramvaren stadig gi reparasjoner for sikkerhetshull som har blitt oppdaget , og disse skal brukes til serveren ved første anledning for å holde eksponering for kjente exploits så lavt som mulig.
3
Implementere et sterkt passord policy . Dette bør omfatte et nødvendig minimum lengde, ønsket tegn variasjon og nødvendige passord intervaller . Vanligvis et passord bør være minst åtte tegn , bør inneholde tall og store og små bokstaver og bør byttes minst hver 90 dager eller mindre.
4
Slå av unødvendige tjenester . Hvis serveren skal brukes til å tjene opp HTTP- sider , og slå av FTP , SMTP og andre protokoller som bærer sikkerhetsrisikoer. Hvis serveren er en DNS /DHCP server, så slår alt annet av. Begrenser de aktive tjenestene på intranettjeneren til bare de tingene som det er ment å utføre.
5
Utfør tilfeldig sikkerhet tilsyn . Gjennom loggene for å se etter innbruddsforsøk , se etter mistenkelig utseende brukeridentifikasjoner og passord , og sjekke prosessen listen for å se om unødvendige tjenester har blitt slått på . Denne due diligence er et krav uavhengig av graden av automatisering kan du ha implementeres i din bedrift .
6
Utvikle og implementere en sikkerhetspolicy å styre intranettservere . Hvis du ikke har en definitiv politikk på papir , så er det en standard policy på plass , som er at administratoren setter sine egne sikkerhetsstandarder . I dette tilfellet er det ingen reell ansvarlighet for sikkerheten til intranett servere.