Planeación y diseño de la seguridad (Office SharePoint Server)
Este capítulo incluye un enfoque metódico para integrar la seguridad en el diseño de la solución de Microsoft Office SharePoint Server 2007. Dicho enfoque se basa en las siguientes pautas de seguridad, que se proporcionan en el sitio de patrones y prácticas de Microsoft (en inglés) (https://go.microsoft.com/fwlink/?linkid=73704&clcid=0xC0A) (en inglés):
Protección de un servidor web (en inglés) (https://go.microsoft.com/fwlink/?linkid=73705&clcid=0xC0A) (en inglés)
Protección de un servidor de base de datos (en inglés) (https://go.microsoft.com/fwlink/?linkid=73706&clcid=0xC0A) (en inglés)
Protección de una red (en inglés) (https://go.microsoft.com/fwlink/?linkid=73707&clcid=0xC0A) (en inglés)
En estas guías, se explican configuraciones de seguridad prácticas para funciones de servidor específicas. La información de cada función de servidor incluye la configuración de seguridad recomendada para la red, el sistema operativo y las aplicaciones que están instaladas, incluidos Internet Information Services (IIS), Microsoft ASP.NET Framework y Microsoft SQL Server.
La información de este capítulo complementa las instrucciones de seguridad incluidas en los patrones y prácticas de varias maneras:
Proporciona recomendaciones para cada función de servidor en una granja de servidores.
Identifica opciones de configuración de redes, sistemas operativos y aplicaciones adicionales que resultan adecuadas para las funciones de servidor.
Proporciona recomendaciones para proteger las aplicaciones y características específicas que Office SharePoint Server 2007 instala.
Orienta las recomendaciones de seguridad a los entornos de seguridad que son comunes en las soluciones de Office SharePoint Server 2007.
Para planear y diseñar la seguridad, realice los siguientes pasos:
Planee su entorno de seguridad La configuración de seguridad recomendada para cada organización depende del entorno que mejor se adapte al uso previsto de Office SharePoint Server 2007. Use el siguiente artículo para planear su entorno de seguridad:
- Elección del entorno de seguridad (Office SharePoint Server), que describe los cuatro entornos de seguridad clave: equipo o departamento interno, hospedado en TI interno, colaboración segura externa y acceso anónimo externo.
Planee la seguridad de la granja de servidores Planee cómo proteger los servidores individuales de una granja de servidores. Las instrucciones de seguridad incluidas en los patrones y prácticas se usan como base para proteger los entornos de Office SharePoint Server 2007. Use los siguientes artículos para planear la seguridad de la granja de servidores:
Revisión de las listas de comprobación de diseño de topología segura (Office SharePoint Server), para asegurarse de que la topología y arquitectura lógica cumplen los criterios de un diseño seguro.
Planeación de comunicación segura en una granja de servidores (Office SharePoint Server), para asegurarse de que los métodos de seguridad de la comunicación son los más adecuados para su solución.
Seguridad reforzada para funciones de servidor en una granja de servidores (Office SharePoint Server), para determinar la configuración de seguridad reforzada específica para cada una de las funciones de servidor de la granja de servidores.
Planee las configuraciones seguras de características Planee cómo configurar las características de Office SharePoint Server 2007 de manera segura. Use el artículo siguiente para planear configuraciones seguras:
- Planeación de configuraciones seguras para las características de Office SharePoint Server proporciona recomendaciones para configurar las características de Office SharePoint Server 2007 de forma segura. Las recomendaciones de este artículo suelen configurarse mediante Administración central, en lugar de en la red, el sistema operativo, IIS o .NET Framework.
Planee la seguridad específica del entorno Planee la seguridad teniendo en cuenta su entorno específico. Use los siguientes artículos para planear la seguridad específica del entorno:
Planeación de la seguridad para un entorno de equipo o departamento internos (Office SharePoint Server) proporciona instrucciones de seguridad adicionales dirigidas a un entorno de un equipo o departamento internos.
Planeación de la seguridad para un entorno hospedado en TI interno (Office SharePoint Server) proporciona instrucciones de seguridad adicionales dirigidas a un entorno hospedado en TI interno.
Planeación de seguridad para un entorno de colaboración seguro externo (Office SharePoint Server) proporciona pautas de seguridad adicionales dirigidas a un entorno de colaboración segura externa.
Planeación de la seguridad para un entorno de acceso anónimo externo (Office SharePoint Server) proporciona pautas de seguridad adicionales dirigidas a un entorno de acceso anónimo externo.
Planee las funciones de seguridad Use el siguiente artículo para planear y diseñar las funciones de seguridad:
- Planeación de funciones de seguridad (Office SharePoint Server) describe la planeación de funciones para administradores y usuarios.
Planee el inicio de sesión único Si tiene previsto establecer conexiones con orígenes de datos ajenos a la granja de servidores, puede usar el inicio de sesión único para autenticar automáticamente a los usuarios, en lugar de solicitar las credenciales. Use el siguiente artículo para planear el inicio de sesión único:
- Planeación del inicio de sesión único (SSO) describe cómo usar el inicio de sesión único en Office SharePoint Server 2007.
Planee las cuentas Use el siguiente artículo para planear cuentas administrativas y de servicio:
- Planeación de cuentas administrativas y de servicio (Office SharePoint Server) proporciona requisitos y recomendaciones para configurar cuentas administrativas y de servicio.
Algunos de estos artículos de planeación están dirigidos a entornos de seguridad específicos. La siguiente ilustración muestra el flujo de planeación aplicable según el entorno de seguridad.
Descarga de este libro
En este tema se incluye el siguiente libro descargable para facilitar la lectura y la impresión:
Vea la lista completa de libros disponibles en la página que muestra el contenido descargable para Office SharePoint Server 2007.