Device Control Plus服务器
的安全加固

Device Control Plus提供了设备控制和文件操作管理功能,强化企业终端安全。

安全最佳实践

Device Control Plus将及时针对识别的安全问题发布安全补丁。有关最新安全补丁信息,请查看知识库中的漏洞安全更新

我们强烈建议您:
1) 更新Device Control Plus服务器到最新版本。
2) 仅允许授权用户访问Device Control Plus文件夹。
3) 使用合适的防火墙和防病毒软件,并随时更新,确保准确收到告警。
4) 删除不使用的账户:
i. 从Device Control Plus:从Endpoint Central服务器的产品控制台和安装Device Control Plus服务器的计算机中删除不使用的用户账户。
ii. 从MSSQL server:对于配置了MSSQL的用户,建议从安装MSSQL server的计算机中删除不使用的账户。

Device Control Plus访问安全

确保Device Control Plus登录访问安全,防止涉及角色和权限的安全问题。

安全设置

要强化登录访问安全,请打开产品控制台,点击管理,点击安全设置

在登录安全部分,

  • 删除默认管理员账户

    首次登录时,请删除默认管理员帐户。

  • 启用安全登录(HTTPS)

    启用此选项后,Device Control Plus服务器和代理之间的所有通信都将通过HTTPS协议进行。
    注意:此外,请在防火墙中禁用8020端口。

  • 使用第三方SSL证书

    建议使用受信任的第三方证书配置Device Control Plus,保证桌面与服务器之间的连接安全。而对于使用HTTPS的安全通信,将随服务器提供一个默认证书。

  • 执行双因素身份验证

    对技术员进行双重认证,防止未经授权的访问。

  • 设置复杂密码

    设置复杂的密码策略,使用户配置不易破解的唯一密码。密码策略越复杂,密码组合就会越多。

  • 限制用户从控制台卸载代理

    代理用于监视并执行部署到终端的配置和任务,因此必须禁止用户私自卸载代理。

  • 限制用户停止代理服务

    阻止用户停止代理服务可确保终端每90分钟与服务器联系一次。

在代理服务器通信安全部分,

  • 为局域网和广域网代理启用安全通信(HTTPS)

    为局域网和广域网代理启用安全通信(HTTPS)可确保代理和服务器之间的通信始终处于加密状态。

  • 使用安全网关服务器

    强烈建议将Device Control Plus服务器托管在有防火墙限制和其他安全措施的企业网络中。如果组织存在漫游用户和远程办公室,则必须将Device Control服务器托管到EDGE设备上,这种做法带来了安全风险,这个问题可以通过安全网关服务器解决,安全网关服务器是一种反向代理解决方案,充当了广域网代理和Device Control服务器之间的通信桥梁。

  • 禁用旧版TLS

    为提高安全性,建议使用较新版本的TLS,禁用旧版TLS。
    注意:
    禁用旧版TLS后,用户将无法管理旧版操作系统(Windows XP、Vista、Server 2003和Server 2008)的设备。

模块基本的安全加固方法

    打开“管理”选项卡,

  • 点击“数据库设置”下的“数据库备份”。在这里设置数据库每天备份的时间,您还可以设置备份的存储数量,超过该数量备份将被自动删除。强烈建议接收数据库备份失败的通知。此外,设置密码保护数据库备份。
  • 点击“管理范围”设置下的“代理设置”。在这里启用“限制用户从控制面板卸载代理”和“限制用户停止代理服务”。
  • 点击“安全设置”下的“导出设置”,对于所有导出的报表,您可以选择:
    • 打码个人信息
    • 删除个人信息
    • 保留个人信息
    • 由技术员选择
    这里的“配置导出设置”和“配置计划报表设置”,请选择“删除个人信息”。
  • 将会话超时时间设置为尽可能小的值。
  • 在Web控制台中,点击右上角的用户头像,点击“个性化”,设置最小会话超时时间。
  • 在Desktop Central Web控制台中监视活动的会话,关闭超时会话。
  • 我们强烈建议您:
    • 每90天为所有技术员更改一次密码
    • 除了Device Control Plus支持团队,不要向任何人共享Device Control Plus代理注册表和日志。

本文档所述方法可有效抵御网络威胁,强烈建议Device Control Plus用户采纳,尤其是配置“安全设置”,保护服务器安全,此外,各模块的加固安全方法也将进一步提高安全性。