Sicherheit der MID-Server-Konfigurationsdatei

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Sensible MID-Server-Konfigurationsdaten können mit mehreren verschiedenen Schemata geschützt werden, einschließlich interner und externer Datenverschlüsselung und externer Datenspeicherung.

    Richten Sie den Indikator für die Sicherheitsphase einStellen Sie sicher, dass der MID-Server eine Verbindung zu Elementen innerhalb und außerhalb Ihres Netzwerks herstellen kannLaden Sie den MID-Server herunter, und installieren Sie ihn auf einem Linux- oder Windows-HostKonfigurieren Sie Ihren MID-ServerKonfigurieren Sie die MID-ServersicherheitStellen Sie sicher, dass der MID-Server eine Verbindung zu Elementen innerhalb und außerhalb Ihres Netzwerks herstellen kannLaden Sie den MID-Server herunter, und installieren Sie ihn auf einem Linux- oder Windows-HostKonfigurieren Sie Ihren MID-ServerKonfigurieren Sie die MID-Serversicherheit
    Der MID-Server bietet die folgenden integrierten Sicherheitsoptionen für Inhalte in config.xml Datei:
    • Standard-Sicherheitsanbieter : Sichert die Daten in config.xml Datei durch Verschlüsselung. Wenn der MID-Server neu gestartet wird, werden alle unverschlüsselten Daten verschlüsselt und in die geschrieben config.xml Datei. Der standardmäßige Sicherheitsanbieter bietet diese Verschlüsselungsoptionen:
      • Standardverschlüsseler : Standardprozess zum Verschlüsseln von Daten auf dem MID-Server config.xml Datei. Details siehe Verschlüsseln oder entschlüsseln Sie die Werte der MID-Server-Konfigurationsdatei.
      • Windows-Datenschutz-API (DPAPI) : Das Betriebssystem führt die Datenverschlüsselung anstelle des MID-Servers durch. Die DPAPI-Verschlüsselung basiert auf dem Account des angemeldeten Anwenders. Wenn dieses Schema verwendet wird, können die Daten nur von demselben Anwenderaccount entschlüsselt werden. Wenn sich der Account ändert, müssen die Daten erneut verschlüsselt werden.
      • Anwenderdefinierte Verschlüsselung : Implementieren Sie IMidServerEncrypter-Schnittstelle Zum Erstellen eines eigenen anwenderdefinierten Verschlüsselungsschemas zur Verwaltung vertraulicher Daten config.xml Daten.
    • CyberArk : Datensicherheit wird von bereitgestellt CyberArk-Integrationskonfiguration , Der vertrauliche Daten aus verschiebt config.xml Datei in einem sicheren CyberArk-Tresor. Diese Lösung verschlüsselt die Daten nicht.
    • Anwenderdefinierter externer Speicher : Implementieren Sie ISecuredConfigProvider-Schnittstelle Um ein eigenes anwenderdefiniertes externes Speichersystem zur Verwaltung vertraulicher Daten zu erstellen config.xml Daten.
    Abbildung : 1. Gesicherte Inhalte und Verschlüsselungsschemata
    Gesicherte Inhalte und Verschlüsselungsschemata