Questa sezione ti presenta gli elementi chiave da verificare in materia di sicurezza e privacy. Alcune configurazioni possono essere eseguite solo dai clienti on-premise.
La configurazione e l’indurimento della privacy è un elemento chiave dell’ottimizzazione della sicurezza. Seguono alcune best practice per quanto riguarda la privacy:
La gestione degli accessi è una parte importante dell'irrigidimento della sicurezza. Di seguito sono riportate alcune delle best practice principali:
Nello sviluppo in Adobe Campaign (flussi di lavoro, JavaScript, JSSP, ecc.), segui sempre le seguenti linee guida:
Scripting: cercare di evitare istruzioni SQL, utilizzare funzioni parametrizzate invece della concatenazione di stringhe, evitare l'iniezione di SQL aggiungendo le funzioni SQL da utilizzare all'inserire nell'elenco Consentiti.
Proteggere il modello dati: utilizzare diritti denominati per limitare le azioni dell’operatore, aggiungere filtri di sistema (sysFilter)
Aggiunta di sottotitoli nelle applicazioni web: scopri come aggiungere i sottotitoli nelle pagine di destinazione e nelle pagine di abbonamento pubbliche.
Una cosa molto importante da verificare quando si implementa un tipo di architettura on-premise è la configurazione di rete.
È inoltre fondamentale che tu segua la tua sicurezza del motore di database.
A partire dal 14 luglio 2021, tutti i sistemi client che non supportano il protocollo TLS 1.2 perderanno l’accesso a tutti i prodotti e i servizi di Adobe. Assicurati che tutti i sistemi utente e client siano conformi a TLS 1.2 prima di questa data. Ulteriori informazioni
La configurazione deve essere eseguita su tutti i server. I file di configurazione sono di tipo serverConf.xml e config-<instance>.xml
. Ecco gli elementi chiave da verificare:
Zone di sicurezza: Configura le aree di protezione in modo che tengano direttamente conto degli indirizzi IP dei client di un proxy.
Protezione caricamento file: limita i tipi di file che possono essere caricati sul server Adobe Campaign utilizzando un nuovo attributo uploadAllowList . Può essere utilizzato nel file di configurazione del server.
Relè: ottimizza la configurazione del relay disattivando le regole del relay per moduli/applicazioni non utilizzati.
Protezione delle connessioni in uscita e Restrizione dei comandi (lato server)
Puoi anche aggiungere intestazioni HTTP aggiuntive, attivare checkIPConsistent, enableTLS, sessionTimeOutSec, ecc. Fai riferimento a Documentazione sulla configurazione del server Campaign e Descrizione del file di configurazione del server per ulteriori informazioni.
Seguono diverse best practice per configurare il server web (Apache/IIS):