Einplanen und Entwerfen der Sicherheit (Office SharePoint Server)
In diesem Kapitel wird ein methodisches Konzept zum Integrieren von Sicherheit in Ihren Lösungsentwurf für Microsoft Office SharePoint Server 2007 bereitgestellt. Dieses Konzept basiert auf den folgenden Sicherheitshandbüchern, die auf der Website Microsoft patterns & practices (in englischer Sprache) bereitgestellt werden (https://go.microsoft.com/fwlink/?linkid=73704&clcid=0x407):
Schützen des Webservers (https://go.microsoft.com/fwlink/?linkid=73705&clcid=0x407)
Schützen des Datenbankservers (https://go.microsoft.com/fwlink/?linkid=73706&clcid=0x407)
Schützen des Netzwerks (https://go.microsoft.com/fwlink/?linkid=73707&clcid=0x407)
In diesen Dokumenten werden praktische Sicherheitskonfigurationen für bestimmte Serverrollen erläutert. Die Anleitungen für die einzelnen Serverrollen enthalten empfohlene sichere Einstellungen für das Netzwerk, das Betriebssystem und die installierten Anwendungen, z. B. IIS (Internet Information Services, Internetinformationsdienste), Microsoft ASP.NET Framework und Microsoft SQL Server.
Die Informationen in diesem Kapitel ergänzen die eingangs erwähnten Sicherheitshandbücher auf verschiedene Weise:
Es werden Empfehlungen für die Serverrollen in einer Serverfarm abgegeben.
Es werden zusätzliche Einstellungen für Netzwerkfunktionen, das Betriebssystem und Anwendungen bestimmt, die für Serverrollen geeignet sind.
Es werden Empfehlungen zum Sichern der speziellen Anwendungen und Features angegeben, die mit Microsoft Office SharePoint Server 2007 installiert werden.
Sicherheitsempfehlungen werden auf Sicherheitsumgebungen ausgerichtet, die für Microsoft Office SharePoint Server 2007-Lösungen gebräuchlich sind.
Planen und entwerfen Sie die Sicherheit in folgenden Schritten:
Planen der Sicherheitsumgebung Die Sicherheitsempfehlungen für Ihre Organisation hängen von der Umgebung ab, die am ehesten der vorgesehenen Verwendung von Microsoft Office SharePoint Server 2007 entspricht. Mithilfe des folgenden Artikels können Sie die Planung Ihrer Sicherheitsumgebung vereinfachen:
- In Auswählen der Sicherheitsumgebung (Office SharePoint Server) werden die 4 wichtigsten Sicherheitsumgebungen beschrieben: internes Team oder Abteilung, von IT gehostet (intern), externe sichere Zusammenarbeit und externer anonymer Zugriff.
Planen der Serverfarmsicherheit Planen Sie, wie einzelne Server in einer Serverfarm gesichert werden sollen. Die Sicherheitshandbücher des Leitfadens werden als Grundlage zum Sichern von Microsoft Office SharePoint Server 2007-Umgebungen verwendet. Mithilfe der folgenden Artikel können Sie die Planung der Serverfarmsicherheit vereinfachen:
In Überprüfen der Prüflisten für Entwürfe sicherer Topologien (Office SharePoint Server) erhalten Sie Informationen dazu, wie Sie sicherstellen können, dass Ihre Topologie und logische Architektur den Kriterien für einen sicheren Entwurf entsprechen.
In Planen von sicherer Kommunikation innerhalb einer Serverfarm (Office SharePoint Server) erhalten Sie Informationen dazu, wie Sie sicherstellen können, dass die Methoden der sicheren Kommunikation für Ihre Lösung optimal geeignet sind.
In Planen des Verstärkens der Sicherheit für Serverrollen innerhalb einer Serverfarm (Office SharePoint Server) erhalten Sie Informationen dazu, wie Sie die speziellen Einstellungen für die Verstärkung der Sicherheit für die einzelnen Serverrollen in Ihrer Serverfarm bestimmen können.
Planen sicherer Konfigurationen für Features Planen Sie, wie Microsoft Office SharePoint Server 2007-Features auf sichere Weise konfiguriert werden. Mithilfe des folgenden Artikels können Sie die Planung sicherer Konfigurationen vereinfachen:
- In Planen sicherer Konfigurationen für Office SharePoint Server-Features erhalten Sie Empfehlungen für das sichere Konfigurieren von Microsoft Office SharePoint Server 2007-Features. Die Empfehlungen in diesem Artikel werden normalerweise mithilfe der Zentraladministration konfiguriert statt im Netzwerk, Betriebssystem, IIS oder .NET Framework.
Planen der umgebungsspezifischen Sicherheit Planen Sie die Sicherheit für die jeweils spezifische Umgebung. Anhand der folgenden Artikel können Sie die umgebungsspezifische Sicherheit planen:
In Planen der Sicherheit einer Umgebung für interne Teams oder Abteilungen (Office SharePoint Server) werden zusätzliche Sicherheitsempfehlungen angegeben, die für die Umgebung des internen Teams oder der Abteilung vorgesehen sind.
In Planen der Sicherheit für eine von der internen IT-Abteilung gehostete Umgebung (Office SharePoint Server) werden zusätzliche Sicherheitsempfehlungen angegeben, die für die intern von IT gehostete Umgebung vorgesehen sind.
In Planen der Sicherheit für eine externe Umgebung zur sicheren Zusammenarbeit (Office SharePoint Server) werden zusätzliche Sicherheitsempfehlungen angegeben, die für die externe sichere Zusammenarbeitsumgebung vorgesehen sind.
In Planen der Sicherheit für eine Umgebung mit externem anonymem Zugriff (Office SharePoint Server) werden zusätzliche Sicherheitsempfehlungen angegeben, die für die externe Umgebung mit anonymem Zugriff vorgesehen sind.
Planen von Sicherheitsrollen Anhand des folgenden Artikels können Sie Sicherheitsrollen planen und entwerfen:
- In Planen der Sicherheitsrollen (Office SharePoint Server) wird das Planen von Rollen für Administratoren und für Benutzer beschrieben.
Einplanen des einmaligen Anmeldens Wenn Sie planen, Verbindungen zu Datenquellen außerhalb Ihrer Serverfarm herzustellen, kann das einmalige Anmelden verwendet werden, um Benutzer automatisch zu authentifizieren statt die Anmeldeinformationen abzufragen. Mithilfe des folgenden Artikels können Sie das einmalige Anmelden einplanen:
- In Planen des einmaligen Anmeldens wird die Verwendung des einmaligen Anmeldens in Microsoft Office SharePoint Server 2007 beschrieben.
Planen von Konten Anhand des folgenden Artikels können Sie Administrator- und Dienstkonten planen:
- In Planen administrativer Konten und Planen von Dienstkonten (Office SharePoint Server) werden Anforderungen und Empfehlungen für die Konfiguration von Administrator- und Dienstkonten angegeben.
Einige Planungsartikel wurden für spezifische Sicherheitsumgebungen konzipiert. In der folgenden Abbildung wird die beabsichtigte Planung je nach Sicherheitsumgebung veranschaulicht.
Herunterladen dieses Buchs
Dieses Thema wurde zum leichteren Lesen und Ausdrucken in das folgende Buch zum Herunterladen aufgenommen:
Die vollständige Liste der verfügbaren Bücher finden Sie unter Bücher zum Herunterladen für Office SharePoint Server 2007.