SharePoint Sicherheitsmanagement, Berechtigungen und Datenschutz Eine auf SharePoint abgestimmte Methode erlaubt die schnelle und effiziente Konfiguration relevanter Sicherheitseinstellungen Unser wertvolles Wissen, zielgerichtete Methodik und umfassende Gestaltung stehen für Ihren Erfolg
SharePoint relevante Bedrohungen Benutzer-Berechtigungen sind falsch konfiguriert Aufgedeckte personenbeziehbare-Daten Endgeräte mit anderen Schutzkonzepten Undurchsichtige Verwaltung Technischer Informationsschutz wird überlistet Authentisierung ist nicht mehr zuverlässig Verwenden Sie die aktuelle Prüfliste um wichtige Bedrohungen zu SharePoint 2010 zu erkennen, gilt auch für SharePoint 2013. http://www.sharepoint-2013.de
Zugriffszuordnungen und Zugriffsregeln Lösungsvorschlag Zugriffszuordnungen und Zugriffsregeln Baustein oder Maßnahme (BSI)
Anforderungen Unternehmensgeräte Unbekannte Geräte Automatische Benutzeranmeldung (Funktion) Lesen-/Schreibzugriff (Funktion) Unbekannte Geräte Anonymer Zugriff (Funktion) TSL Verschlüsselung ausgelagert (nicht funktional) Lesen-Zugriff für Mitarbeiter (Funktion)
Zugriffszonen Wie gestaltet sich die Lösung?
IIS-Websites und Zonen Architecture, technischer Ablauf
Konfigurationsmöglichkeiten Auslagern der TSL Verschlüsselung Anmeldemethoden URL für Benachrichtigungen Richtlinien für Benutzer Richtlinien für anonymen Zugriff …
Unternehmensgerät Zugriff über *.local Hinweis auf Experten Daniel Schindele.
Unbekanntes Gerät Zugriff über öffentliches Internet
SharePoint Sicherheitsmanagement, Berechtigungen und Datenschutz Eine auf SharePoint abgestimmte Methode erlaubt die schnelle und effiziente Konfiguration relevanter Sicherheitseinstellungen Unser wertvolles Wissen, zielgerichtete Methodik und umfassende Gestaltung stehen für Ihren Erfolg
Konfigurations-anleitung Bausteine Lösungsvorschlag Konzeption Konfigurations-anleitung Datenblatt Parameterschaubild Ausnahme-behandlung 60+ Parameter in der Konfiguration 15+ Arbeitsschritte 4+ bekannte Ausnahmen (‚Troubleshooting‘) 3 Stunden Übung Anwendungs-handbuch