安全性


Domino 安全概觀
設定組織的安全性是一項非常重要的工作。安全性基礎架構對於保護組織的 Domino 資源及資產十分重要。作為管理員,您要在設定任何 Domino 伺服器或 Notes 使用者之前,仔細考慮組織的安全性需求。前面的計劃會成功地將以後洩漏安全性的風險降至最小。

請使用下列作業來指導您進行安全性計劃:

瞭解業務

這是瞭解需要符合之組織業務需求及服務層次的程序。識別全部業務元件 (包括非您直接負責的元件)。包括新獲得物及任何最近的副產品。此程序還識別信任的網路及不信任的網路。在某些狀況下,外部網路可能是信任網路的延伸。

一旦您瞭解業務需求,就可以開始計劃 Domino 基礎架構的細節,包括:

識別資產及威脅 (風險分析)

識別您嘗試保護的資產值。您組織中的應用程式具有不同的值。例如,在大部份組織中,電子郵件基礎架構的可用性對於業務是最重要的,但能否立即使用先前的所有電子郵件就不是那麼重要。然後從內部及外部角度來識別威脅。請確定您瞭解當任何一個威脅確實發生時,您組織的潛在損失。最後,請判斷威脅的可能性。例如,最大的可能是來自遭入侵系統的自動攻擊,亦有可能是水災導致的伺服器空間不足,但通常不可能是從資料中心竊取伺服器的硬碟。

任何電腦基礎架構都有許多不同類型的威脅:

您也應該瞭解 Domino 安全性模型,才能更充分的瞭解您需要保護的 Domino 資產及如何保護。若需相關資訊,請參閱主題 Domino 安全模型。

開發保護電腦環境的策略

一旦您瞭解 Domino 環境的潛在威脅,就可以建立政策來保護 Domino 電腦基礎架構的每個部份。這可能包括開發下列區域的政策:

若需變更控制的相關資訊,請參閱主題 Domino 變更管理員。

開發偶然事件處理程序

偶然事件是未計劃及未預期的事件,它需要立即採取措施來防止業務、資產或大眾信心的損失。所有安全性計劃都必須具有偶然事件處理元件,及如何處理偶然事件的回饋元件。回饋會保持安全性計劃及政策為最新。

附註 說明偶然事件處理重要性的其中一個最佳的文件是「美國標準及技術研究院 (National Institute of Standards and Technology)」的 Contingency Planning Guide for Information Technology Systems (NIST Special Publication 800-34)。

偶然事件處理包括:

一旦將偶然事件處理計劃準備就緒,您即可較易判斷下列內容的需求: 若需 Domino 伺服器及 Web 伺服器日誌的相關資訊,請參閱主題 Domino 伺服器日誌Domino Web 伺服器日誌。

若需備份 Domino 的相關資訊,請參閱主題備份 Domino 伺服器。

若需事件監督的相關資訊,請參閱主題使用事件以監督 Domino 伺服器。

計劃及實現員工訓練

請確定使用者瞭解安全性是每個人的責任。根據業務需要,您應訓練使用者:

附註 「美國標準及技術研究院 (National Institute of Standards and Technology)」發行了瞭解安全性、訓練及教育之間關係的文件,標題為 Information Technology Security Training Requirements:A Role- and Performance-Based Model (NIST Special Publication 800-16)。

保持程序最新

此步驟通常是最難的,但與任何其他步驟同樣重要。建立將定期復查安全程序的程式。請確定復查與員工訓練連結。如果發生變更,則可能需要更新員工訓練。

另請參閱