一般的なベストプラクティス
より安全にApplications Managerをお使いいただくための推奨ガイドラインです。
- Applications Managerセキュリティアドバイザリメーリングリストに登録することをお勧めします。([設定]→[プライバシー設定]→[侵害通知]から設定が可能です。)
- 常に最新のホストオペレーティングシステム、ブラウザ、およびネットワークセキュリティアップデートがインストールされていることを確認してください。
- パブリックインターネット上でApplications Managerを公開しないようにしてください。
- Applications Managerサーバーからのアウトバウンドインターネットアクセスを有効にする必要がある場合は、厳密な許可リストを作成し、他のすべてのトラフィックをブロックすることを推奨します。
- ホストオペレーティングシステムで不要なポート、プロトコル、およびサービスを無効にすることを推奨します。Applications Managerのセキュリティ/ファイアウォール要件をご参照ください。
- 許可されたユーザーのみが、Applications Managerがインストールされたサーバーマシンにアクセスできるような環境を推奨します。
- 監視/統合の目的でApplications Managerに提供する資格情報は principle of least privilegeに従う必要があります。