Segurtasun agentearen ikuspegi orokorra (aurrebista)

[Aurre-argitaratutako dokumentazioaren parte da artikulu hau, eta baliteke aldaketak jasatea.]

Segurtasun agentea AI bidezko laguntzaile bat da, Power Pages Security lan-eremuan integratua, eta sortzaileei laguntzen die beren Power Pages guneen segurtasuna berrikusi, konfiguratu eta indartzen hizkuntza naturala erabiliz.

Agenteak Power Pages gune bat babesteko oinarrizko segurtasun egoerak babesten ditu, hala nola segurtasun jarrera berrikustea, autentifikazioa eta baimena konfiguratzea, aplikazioen segurtasun ezarpenak kudeatzea eta ohiko segurtasun arazoak konpontzea. Gomendioak zure gunearen konfigurazioan oinarritzen dira, beraz, ingurunearen arabera erabaki informatuak hartu ditzakezu, ez gida orokorrak.

Garrantzitsua

  • Hau aurreikuspen-eginbidea da.
  • Aurreargitalpen-eginbideak ez daude ekoizpenerako diseinatuta, eta baliteke funtzionalitate murriztua izatea. Ezaugarri hauek erabilera baldintza osagarrien< / c0> mende daude eta kaleratze ofizial baten aurretik eskuragarri daude, bezeroek access goiztiarra jaso eta iritziak eman ditzaten.

Konfigurazio aldaketa guztietarako, agenteak beti eskatzen dizu zure onespena eguneraketak egin aurretik, zure gunearen segurtasuna kontrolatzen jarraitzeko.

Segurtasun egoerak

Segurtasun agenteak lau segurtasun eszenatoki nagusi babesten ditu, Power Pages guneen babesaren oinarrizko arloak estaltzen dituztenak.

Gunearen segurtasun jarreraren berrikuspena

Zure gunearen segurtasun orokorra elkarrizketa bakar batean aztertu. Agenteak autentifikazio ezarpenak, baimen konfigurazioa, segurtasun ezarpenak, ahultasun eskaneatzeak eta gunearen konfigurazioa aztertzen ditu, sarbide gehiegizko baimena, datu anonimoen agerpena, autentifikazio okerrak eta segurtasun babes faltak identifikatzeko. Agenteak aurkikuntzak lehenesten ditu, hizkera argian azaltzen ditu eta gomendatutako konponketa pausoak ematen ditu.

Adibide galderak:

  • Berrikusi nire gunearen segurtasuna eta esan lehentasun handieneko arazoak.
  • Erakutsi iezadazu erabiltzaile anonimoek une honetan eskuratu dezaketen guztia.
  • Laburbildu nire azken segurtasun eskaneatze aurkikuntzak.
  • Egiaztatu nire autentifikazio, baimen eta segurtasun ezarpenak praktika onenak betetzen dituzten.
  • Identifikatu nahi baino sarbide zabalagoa ematen duten web rol edo baimenak.
  • Berrikusi nire orrialde eta taulako baimenak eta nabarmendu edozein inkoherentziarik.
  • Egiaztatu Dataverse taula sentikorrak baimen gehiegizko baimenekin agerian uzten diren ala ez.
  • Sortu segurtasun jarrera txosten bat, nire taldearekin partekatu ahal izateko.

Baimen konfigurazioa

Konfiguratu erabiltzaileek zure guneko orriak eta Dataverse datuak nola sartzen diren. Agenteak web rolak, orrialde baimenak eta taula baimenak sortu eta eguneratzen laguntzen du. Baimen ezarpenak azaltzen ditu eta gutxieneko pribilegioa gomendatzen du zure gunearen konfigurazioaren arabera.

Adibide galderak:

  • Erakutsi web rol guztiak eta sar daitezkeen orrialdeak.
  • Sortu CaseReviewer izeneko web rola autentikatutako erabiltzaileentzat.
  • Murriztu SupportCases orria, CaseReviewer rola duten erabiltzaileek bakarrik sarbidea izan dezaten.
  • Sortu taula baimena CaseReviewer rolak gertakariak irakurri eta sortzeko aukera ematen duena.
  • Aldatu taula honen baimena Esparru Globaletik Kontaktu esparrura.
  • Kendu anonimotasun sarbidea taula honen baimenetik.
  • Zerrendatu web rolik ez duten taula baimen guztiak.
  • RoleB eta RoleC dituen erabiltzaile batek TestC-ra sar daiteke eta TestForm bidali?

Autentifikazio konfigurazioa eta arazoak konpontzea

Konfiguratu autentifikazio hornitzaileak, egiaztatu autentifikazio ezarpenak eta diagnostikatu saioa hasteko arazo ohikoak. Agenteak Microsoft Entra ID, OpenID Connect eta SAML 2.0 onartzen ditu, eta konfigurazio eguneraketak gomendatzen ditu autentifikazio arazoak konpontzeko.

Adibide galderak:

  • Berrikusi nire gunearen autentifikazio konfigurazioa eta esan zer oker konfiguratu den.
  • Nire Microsoft Entra ID saioa hasteko ezarpenak egiaztatu eta konponbideak gomendatu.
  • Nire OpenID Connect konfigurazioa balioztatu.
  • Erabiltzaileek Saioa hasi klik egiten dute baina berriro saioa hasteko orrira itzultzen dira. Lagundu arazoa identifikatzen.
  • Erabiltzaileek arrakastaz autentifikatzen dute baina sarbidea ukatzen zaie saioa hasi ondoren.
  • Konfiguratu gune hau bai kontu lokalak bai Microsoft Entra ID onartzeko.
  • Ezarri Microsoft Entra ID saioa hasteko aukera lehenetsita.
  • Lagundu iezadazu ikertzen zergatik saioa hasteko saioa hasi behar duen erabiltzaile batzuentzat eta beste batzuentzat huts egiten duen.

Aplikazioaren segurtasun ezarpenak

Aplikazio mailako segurtasun ezarpenak berrikusi eta konfiguratu, hala nola Edukien Segurtasun Politika (CSP), HTTP segurtasun goiburuak, CORS, cookie ezarpenak, saio kudeaketa eta WAF-ekin lotutako konfigurazioak.

Adibide galderak:

  • Berrikusi nire egungo Edukien Segurtasun Politika eta gomendatu hobekuntzak.
  • Diagnostikatu Edukien Segurtasun Politika akatsak JavaScript edo CSS blokeatzeko.
  • Berrikusi eta indartu nire HTTP segurtasun goiburuak.
  • CORS ezarpen seguruagoak gomendatzen ditut.
  • Egiaztatu nire autentifikazio cookie-en konfigurazioa.
  • Eguneratu saioaren denbora-muga erabiltzaile inaktiboentzat.
  • Egiaztatu WAF gaituta dagoen nire gunerako eta azaldu egungo babes-egoera.
  • Aplikazioaren segurtasun ezarpenak berrikusi eta hobekuntzak gomendatu.

Agenteak nola funtzionatzen duen

Segurtasun agentea aurki dezakezu Power Pages Design Studio-ko Segurtasun lan-espazioan. Segurtasun agenteen txat panela abiarazi ondoren, azaldu zer lortu nahi duzun hizkuntza naturalarekin. Adibide diren eskaerak honako hauek dira:

  • Berrikusi nire gunearen segurtasuna.
  • Konfiguratu Microsoft Entra ID autentifikazioa.
  • Salmenta rolarentzako baimenak sortu.
  • Zergatik ezin dute erabiltzaileek saioa hasi?
  • Konfiguratu edukien segurtasun politika bat.

Agenteak zure gunearen konfigurazioa aztertzen du, bere aurkikuntzak azaltzen ditu eta egokia den tokian konfigurazio aldaketak proposatzen ditu. Aldaketa bat aplikatu aurretik, zure onespena eskatzen du eta, amaitutakoan, zehazki eguneratu dena baieztatzen du.

Pantaila grabazioa, Power Pages Design Studio-n segurtasun agentea segurtasun konfigurazio gida berrikusten eta aplikatzen erakusten duena.

Praktika onenak

Esperientzia onena lortzeko:

  • Erabili Segurtasun agentea garapen edo proba inguruneetan produkzioan aldaketak sustatu aurretik.
  • Idazketa ekintzak onartu aurretik, konfigurazio aldaketa guztiak aztertu.
  • Erabili elkarrizketa esperientzia segurtasun kontzeptuak ulertzeko eta zure gunea konfiguratzeko.
  • Zure erakundearen ALM prozesu estandarra erabiliz onartutako aldaketak balidatu eta ezarri.

Gomendioak zure gunearen konfigurazioan oinarritzen direnez, gida zure inguruneari egokitzen zaio, segurtasun praktika orokorren ordez.

Segurtasun agenteaz gain, Segurtasun lan-eremuak zure gunea etengabe zaintzen laguntzen duten segurtasun automatizatuak ditu.

Segurtasun eskaneatzeak (aurrebista) aukera ematen dizu ahultasun eskaneatze errepikakorrak programatzeko, zure gunea OWASP oinarritutako segurtasun arauen arabera ebaluatzen dutenak.

Gune trafikoaren monitorizazioak (aurrebista) etengabe aztertzen ditu trafiko patroiak susmagarriak eta eraso posibleak detektatzeko.

Bi gaitasunen aurkikuntzak alerta moduan agertzen dira Segurtasun lan-espazioaren Ikuspegi Orokorrean . Handik aurrera, alerta xehetasunak berrikusi ditzakezu, gomendatutako ekintzak zuzenean hartu, edo Segurtasun agentea ireki arazoa ulertzeko eta zuzenketa gidatua jasotzeko.

Ikusi ere bai

Segurtasun eskaneatzeaexekutatu Ezarpen aurreratuak (aurrebista)