Skip to content

Անվտանգություն եւ մուտք

Iroha անվտանգության պրակտիկան պետք է հիմնված լինի սահմանափակ լիազորության, վերահսկվող բանալիների պահպանումի, ցանցային բացասական ազդեցության եւ ստուգելի փոփոխությունների վրա:

Գլխավոր խնամք

  • Ստեղծեք արտադրական բանալիներ արտադրական մակարդակի էտրոպիայի հետ եւ պահեք մասնավոր բանալիները պահեստների դուրս, թողարկեք հետեւորդներ, հրահանգներ, զրուցային օրագրեր եւ CI արտադրանքը:
  • Օգտագործեք առանձին հիմնական նյութեր հաճախորդների, գործընկերների, գենեզիսի ստորագրման, վավերացողների, վճարային հովանավորների եւ տեխնիկական հաշիվների համար:
  • Շրջեք կոճակները ըստ գրված ընթացակարգի եւ փորձեք վերականգնումը կենդանի միջադեպից առաջ:
  • Բարձր արժեքի ստորագրման բանալիների համար օգտագործեք սարքավորումների կամ օպերացիոն համակարգերի կողմից ապահովված պահեստավորում, երբ դրա տեղադրման ռիսկը արդարացնում է դա:

Նայեք Կրիպտոգրաֆիկ բանալիներ ստեղծելը եւ Կրիպտրոգրաֆիկական բանալիները պահելու համար.

թույլտվություններ

  • Տվեք թույլտվության ամենափոքր նշան կամ դերակատարություն, որը աջակցում է աշխատանքային հոսքին:
  • Նախընտրեք հատուկ տեխնիկական հաշիվներ ծառայությունների, գործարկիչների, գործակալների եւ ավտոմատացման համար: Խուսափեք երկարաժամկետ ավտոմատացումից' անձնական օպերատորի հաշիվով.
  • Պարբերականների կառավարման, մետադատային մուտացիայի, մինինգի, այրելու, գործարկման գրանցման, կատարողի փոփոխությունների եւ SORA/Nexus կառավարման թույլտվությունները նախքան արտադրության մեկնարկը վերանայեք:
  • Վերականգնել ժամանակավոր թույլտվությունները սպասարկման պատուհանից հետո կամ տեղափոխվելուց հետո, որը պահանջում է դրանք:

Դիտեք Թույլտվություններ եւ Տույլտվությունների տոքեր:

Համացանցի ազդեցությունը

  • Սահմանափակել զուգընկերային, Torii, հեռաչափություն եւ օպերատորի երթուղիներ ըստ միջավայրի: Հանրային ընթերցման հասանելիությունը չի ենթադրում հանրային գրելու կամ օպերატորի մուտքի:
  • Օգտագործեք VPNs, կրակոցային պատեր, հակադարձ պրոկսիներ, TLS դադարեցում եւ տեղակայման համար անհրաժեշտության դեպքում տոկոսադրույքի սահմանները:
  • Պահպանեք հիմնական հեղինակային հավատարմագրերը, պրոքսի տոքերները եւ փոխանցված գլխավորությունները հանձնառու կոնֆիգից դուրս:
  • Փորձեք, որ թույլտվություն չունեցող հաճախորդները չեն կարող հասնել սահմանափակ երթուղիներին:

Դիտեք Վիրտուալ մասնավոր ցանցեր եւ Torii Վերջնական կետերը.

Կեղծիքների եւ չարաշահումների վերահսկողություն

  • Գլխավոր գրքի իրադարձությունները եւ գործառնական ազդանշանները վերահսկեք ակտիվների անսպասելի տեղաշարժի, թույլտվությունների տրամադրման, դրդող փոփոխությունների, զուգընկերային փոփոխությունների եւ բազմիցս մերժված գործարքների համար:
  • Պահպանեք ապացույցները գործարքի хэշերով, բլոկի բարձրություններով, իրադարձությունների արձանագրություններով, օրագրերով եւ վիճակի լուսանկարներով:
  • Տեղեկացումները անվտանգության, գործունեության եւ բիզնեսի սեփականատերերին, որոնք պատասխանատու են ազդված ակտիվների կամ աշխատանքային հոսքի համար:

Դիտեք Կեղծիքների վերահսկողությունը .

Գործակալների եւ ավտոմատացման պահապաններ

  • Սկսեք ավտոմատացումը միայն ընթերցման թույլտվություններով եւ ավելացրեք գրելու լիազորությունը միայն աշխատանքային հոսքը վերանայելուց հետո:
  • Պահանջվում է կենդանի ցանցի մուտացիաների համար մարդկային հստակ հաստատում, եթե ավտոմատացումը դիտավորյալ տեղակայված արտադրական ծառայություն չէ:
  • Օգտագործեք տեղական կոդ, որը բեռնում է գաղտնիքներ միջավայրի փոփոխականներից, բանալիրների շղթաներից, սարքավորումների ստորագրողներից կամ անտեսված կոնֆիգ ֆայլերից:
  • Լոգի ավտոմատացման որոշումները այնպիսի ձեւով, որ աջակցում է աուդիտներին առանց գաղտնի նյութերի արտահոսքի: