Rekomendacja bezpieczeństwa dla NVR NOVUS serii 6000
AAT Holding S.A. wszystkie prawa zastrzeżone
3
INFORMACJE WSTĘPNE
1.Informacje wstępne
Poniższa instrukcja opisuje rekomendowane ustawienia dla rejestratorów IP Novus serii 6000, umożliwiające
w odpowiedni sposób chronić dostęp do urządzania oraz dane na nim przetwarzane.
Dostępność opisywanych funkcji zależna jest od wersji oprogramowania zainstalowanej w rejestratorze.
Obszary:
• wstępna konfiguracja
• nadawanie uprawnień / zarządzanie kontami
• polityka haseł
• konfiguracja sieciowa urządzenia
• zdalny dostęp
2.Wstępna konfiguracja
2.1. Konta i dostęp
2.1.1. Rekomendacje dotyczące dostępu do systemu
• rejestrator powinien być zlokalizowany w bezpiecznym miejscu uniemożliwiającym dostęp do
niego osobom nieupoważnionym (np. serwerownia, zamykane pomieszczenie itp.)
• system powinien być aktualizowany na bieżąco pod kątem poprawek dotyczących
bezpieczeństwa
• urządzenia łączące się zdalnie do systemu powinny posiadać wsparcie producenta i być na
bieżąco aktualizowane
• każdy z użytkowników systemu powinien posiadać własne, imienne konto, które w łatwy
sposób można powiązać z konkretną osobą
• uprawnienia w systemie powinny być nadawane poprzez członkostwo w grupach. Domyślnie w
systemie skonfigurowane są trzy grupy uprawnień :
-Administratora
- Zaawansowane
- Zwykły
• uprawnienia do systemu powinny być nadawane na podstawie zgody właściciela systemu bądź
osoby do tego uprawnionej
• raz na pół roku powinna odbywać się weryfikacja aktywnych kont w systemie
(weryfikacja powinna być wykonywana przez właściciela systemu bądź osoby do tego
uprawnione)
• dostęp administracyjny powinien być nadany tylko i wyłącznie osobie odpowiedzialnej za
konfigurację systemu (grupa uprawnień: „Administratora”)
• wbudowane konto „root” powinno być odpowiednio zabezpieczone i wykorzystywane w
nagłych przypadkach
hasło do konta powinno zostać spisane oraz odpowiednio zabezpieczone (kartka,
PenDrive bądź inne medium zlokalizowane w bezpiecznym miejscu , np. sejf)
hasło do konta
- losowe
- min. 16 znaków
- posiada minimum 2 znaki specjalne
- zawiera minimum jedną cyfrę oraz jedną dużą literę
- nie zawiera wyrazów słownikowych
- nie zawiera słowa root w haśle