Hvordan sikre en Microsoft Exchange Service Account

en Exchange Server er nå en integrert del av konsernene. Den støtter datalagring, elektronisk post, mobil og web-basert tilgang til informasjon, kalender og oppgaver. Kort sagt, kan det bli stemplet som en høyteknologisk kjerne av en organisasjon. Microsoft Exchange-tjenestekontoer utgjøre en høy sikkerhetsrisiko. Exchange-tjenesten er en favoritt mål for hackere i et forsøk på å kompromittere bedriftens systemer.
Det er tiltak som det tekniske personalet kan bruke for å lage din Microsoft Exchange tjenestekonto sikker.


    IT person skal kunne konfigurere hele sikkerhetskrav tilpasset dine behov. For ekstra sikkerhet, bør det være begrenset tilgang til Microsoft Exchange server og Exchange server selv holdes bak lås og slå.
  1. Den viktigste grunnen til at dette er en sikkerhetsrisiko fordi brukerne ikke normalt endre sin passord. En tjenestekonto har også flere privilegier enn administratorkonto. Brukere lenge borte fra selskapet fortsatt kan være i stand til å logge inn og få tilgang til tjenestekontoen.
  2. En løsning er å endre tjenesten passordet til noe som er vanskelig å huske. Det anbefales at du bruker et langt passord med en kombinasjon av store og små bokstaver og tall. Et annet alternativ er å endre passordet månedlig. Bare sørg for at du har en master liste over passordene og de stedene hvor de blir brukt. Unngå å sette passord for å utløpe automatisk for å hindre tilgang problemer.
  3. Du må installere en brannmur for å sikre din server. Brannmuren må konfigureres slik at bare de portene som bedriftens behov krever. En brannmur er spesielt behov for sikre e-posthentinger.
  4. Bruk en kombinasjon av brannmur og Secure Socket Layer (SSL) for å begrense informasjonslekkasje. SSL er en protokoll utviklet for private dokumentoverføring via Internett. Det er generelt brukt for å beskytte e-post, bedriftens data og personlig informasjon når du bruker kredittkortet når du kjøper på nettet. SSL beskytter din informasjon gjennom kryptering av data til et uleselig format.
  5. Ha IT person tildele kontoreglene og strengt håndheve dem. Gi begrenset tilgang til å velge personell. Krev kontobrukere å umiddelbart endre passordet sitt så snart de får tillatelse til å bruke Exchange-systemet. Kontoen kommer med et midlertidig passord tildelt av administratoren. Dette er en forutsetning for å teste at kontoen fungerer.
  6. utveksling kan lagre e-post, prosessklientforespørsler og motta e-post. The Post Office Protocol 3 (POP3) gir dine utveksle kunder med postkasser og gir dem mulighet til å hente sin e-post fra serveren. Risikoen her er at selv uvedkommende kan få tilgang til og hente bruker logikk og passord. For å sikre postservere fra uautorisert tilgang, sørg for at under sette opp sikker godkjenning av passord (SPA) er merket. Installer en brannmur før du kobler til e-postserveren til Internett og bruke den nyeste versjonen av IP Security Protocol. Videre konfigurere e-postserveren for å tillate kun krypterte passord. Du kan også vurdere å aktivere revisjon funksjonen i din exchange til å overvåke e-post aktivitet
    Ettersom flere og flere mennesker får teknologisk avanserte, trusselen mot Internett og informasjonssikkerhet eskalerer. Exchange-servere er spesielt attraktivt for hacking for bedriftens spionasje og andre onde hensikter. Holde seg à jour med de nyeste sikkerhetstruslene og oppdatere sikkerhetsrutiner og systemer er dine beste kontre tiltak.