Pagina 1 di 1

[RISOLTO] Separare le postazioni di lavoro del server e dell'amministratore

Pubblicato: 22 giugno 2020 - 16:53
di cam64
Salve,

avrei una breve domanda: perché separare la postazione di lavoro dell'amministratore da quella del server? È solo per motivi di sicurezza?

Grazie.

Oggetto: Separazione delle postazioni di lavoro per server e amministratori

Pubblicato: 22 giugno 2020 - 19:48
di sfontenau
Su un server Windows, spesso il server funge anche da "workstation amministrativa", ma questa configurazione è sconsigliata per motivi di sicurezza.

Il server ha una porta aperta (443), a volte anche per RDP o altri servizi, il che lo espone a un attacco. (Una vulnerabilità di sicurezza può verificarsi in qualsiasi momento, come abbiamo visto di recente con SSH e RDP.) Pertanto,

non è consigliabile che il server WAPT di Windows memorizzi la chiave (c:\private). In caso di attacco, l'hacker non sarà in grado di diffondere ransomware tramite WAPT (poiché WAPT verifica le firme e le azioni dei pacchetti, questo limita i rischi).

Al contrario, se la chiave è memorizzata sulla workstation amministrativa, questa non ha porte aperte, si trova spesso in una VLAN IT dedicata ed è spesso crittografata (BitLocker). Quando la workstation è spenta, la chiave è inaccessibile. ;)

Una soluzione di sicurezza più efficace!

Simon

Oggetto: Separazione delle postazioni di lavoro per server e amministratori

Pubblicato: 23 giugno 2020 - 10:20
di cam64
Molto bene, grazie per questa precisazione! :)