Планирование и проектирование системы безопасности (Windows SharePoint Services)
В этой главе описан методический подход к внедрению системы безопасности в проект решения для Windows SharePoint Services 3.0. Этот подход основан на принципах, изложенных в следующих руководствах по обеспечению безопасности, представленных на странице Модели и рекомендации Майкрософт (на английском языке) (https://go.microsoft.com/fwlink/?linkid=73704&clcid=0x419) (на английском языке):
Обеспечение безопасности веб-сервера (на английском языке) (https://go.microsoft.com/fwlink/?linkid=73705&clcid=0x419) (на английском языке)
Обеспечение безопасности сервера базы данных (на английском языке)(https://go.microsoft.com/fwlink/?linkid=73706&clcid=0x419) (на английском языке)
Обеспечение безопасности сети (на английском языке) (https://go.microsoft.com/fwlink/?linkid=73707&clcid=0x419) (на английском языке)
В указанных руководствах представлены практические рекомендации по созданию безопасных конфигураций для определенных ролей серверов. В инструкциях по каждой роли сервера содержатся рекомендованные параметры обеспечения безопасности сети, операционной системы и установленных приложений, включая службы IIS, платформу Microsoft ASP.NET Framework и Microsoft SQL Server.
Эта глава дополняет руководства по обеспечению безопасности "Модели и рекомендации" следующим образом:
Содержит рекомендации по каждой роли сервера в рамках фермы серверов.
Определяет дополнительные сети, операционную систему и параметры приложений, подходящие для ролей серверов.
Содержит рекомендации по обеспечению безопасности определенных приложений и функций, установленных Windows SharePoint Services 3.0.
Предлагает общие для решений Windows SharePoint Services 3.0 рекомендации по обеспечению безопасности для безопасных сред.
Выполните следующие действия для планирования и проектирования системы безопасности.
Выполните планирование безопасной среды Рекомендации по обеспечению безопасности в организации зависят от типа среды, который наилучшим образом подходит для предполагаемого применения Windows SharePoint Services 3.0. Следующая статья позволит разработать план безопасной среды.
- В статье Выбор среды безопасности (Windows SharePoint Services) описаны четыре основные безопасные среды: внутренняя среда группы или отдела, внутренняя ИТ-размещенная среда, внешняя среда для безопасной совместной работы и внешняя среда анонимного доступа.
Выполните планирование безопасности фермы серверов Создайте план защиты отдельных серверов в ферме серверов. В качестве основы для защиты сред Windows SharePoint Services 3.0 используются руководства по обеспечению безопасности "Модели и рекомендации". Сведения о планировании обеспечения безопасности фермы серверов содержится в следующих статьях:
Статья Анализ контрольных списков проекта безопасной топологии (Windows SharePoint Services) позволяет гарантировать, что топология и логическая архитектура соответствуют требованиям к безопасному проекту.
Статья Планирование безопасного обмена данными на ферме серверов (Windows SharePoint Services) помогает подобрать наиболее подходящие методы безопасного обмена данных для используемого решения.
Статья Планирование усиления безопасности ролей сервера в ферме серверов (Windows SharePoint Services) позволяет определить конкретные параметры усиления защиты каждой серверной роли в ферме серверов.
Выполните планирование безопасной конфигурации для функций Предусмотрите безопасную конфигурацию функциональных возможностей Windows SharePoint Services 3.0. В процессе настройки безопасных конфигураций используйте следующие статьи:
- В статье Планирование безопасных конфигураций компонентов служб Windows SharePoint Services содержатся рекомендации по безопасной настройке функций Windows SharePoint Services 3.0, которая обычно осуществляется с помощью центра администрирования, а не сети, операционной системы, службы IIS или платформы .NET Framework.
Выполните планирование обеспечения безопасности определенной среды Предусмотрите обеспечение безопасности определенной среды. Информация о планировании защиты определенной среды содержится в следующих статьях:
В статье Планирование безопасности для внутренней среды группы или отдела (Windows SharePoint Services) содержатся дополнительные инструкции по обеспечению безопасности внутренней среды группы или отдела.
Статья Планирование безопасности для внутренней инфраструктуры, обслуживаемой ИТ-подразделением (Windows SharePoint Services) содержит дополнительные рекомендации по обеспечению безопасности внутренних ИТ-размещенных сред.
В статье Планирование безопасности для внешней среды безопасной совместной работы (Windows SharePoint Services) содержатся дополнительные инструкции по защите внешней безопасной среды для совместной работы.
Статья Планирование безопасности для среды внешнего анонимного доступа (Windows SharePoint Services) содержит сведения о дополнительных рекомендациях по обеспечению безопасности внешней среды анонимного доступа.
Выполните планирование ролей безопасности Сведения о планировании и проектировании ролей безопасности представлены в следующей статье:
- В статье Планирование ролей безопасности (Windows SharePoint Services) описывается процесс планирования ролей для администраторов и пользователей.
Выполните планирование учетных записей Используйте следующую статью для планирования учетных записей администратора и служб.
- В статье Планирование учетных записей администратора и служб (Windows SharePoint Services) содержатся требования и рекомендации по настройке учетных записей администратора и служб.
Сведения в некоторых статьях по планированию предназначены для обределенных безопасных сред. На следующем рисунке продемонстрирована предполагаемая процедура планирования безопасной среды.
Загрузить эту книгу
Для упрощения чтения и печати этот раздел включен в следующие загружаемые книги:
Планирование и архитектура для Windows SharePoint Services 3.0, часть 2 (на английском языке)
Безопасность для служб Windows SharePoint Services 3.0 (на английском языке)
Полный список доступных книг см. в разделе Загружаемые книги для служб Windows SharePoint Services.