Разграничение Административных Полномочий В Zimbra

В современном мире главной угрозой информационной безопасности предприятия являются его сотрудники.

Масштабы кибератак с использованием так называемых инсайдеров, которые в корыстных или иных целях используют свое служебное положение для нанесения ущерба предприятию, стали настоящей катастрофой для средних и крупных компаний.

Промышленный шпионаж, сбор компрометирующей информации на руководство, а также старое доброе воровство денег: все это может стать реальностью в любой момент, если в компании есть инсайдер и он обладает достаточным авторитетом.



Разграничение административных полномочий в Zimbra

Поскольку почти вся деловая переписка на предприятиях сейчас ведется в электронном виде, почтовый сервер и платформа для совместной работы всегда являются лакомым кусочком для любого инсайдера.

Давайте посмотрим, что Zimbra может предложить для защиты от инсайдерских атак.

Основной источник потенциальной опасности, конечно же, — администратор сервера Zimbra. Бесплатная версия Zimbra Open-Source Edition позволяет создавать любое количество учетных записей администратора.

Для этого вы можете использовать следующую команду:

zmprov ca [email protected] qwerty zimbraIsAdminAccount TRUE
Эта команда создаст учетную запись администратора в домене domain.com с паролем qwerty. Вы также можете сделать существующего пользователя администратором с помощью команды:
zmprov ma [email protected] zimbraIsAdminAccount TRUE
Как видите, создать учетную запись администратора в Zimbra очень просто.

Но здесь есть небольшой нюанс.

Все эти учетные записи администратора будут иметь полные права.

У них нет встроенных средств разделения полномочий между ними.

Эта функция особенно неудобна для SaaS-провайдеров, использующих Zimbra в мультитенантной среде, а также для компаний с крупными ИТ-подразделениями.

Согласитесь, что доверять все полномочия младшим сотрудникам довольно опрометчиво.

Даже если они не окажутся инсайдерами, они могут всё сломать просто по неопытности.

Именно поэтому для тех пользователей Zimbra, которым необходимо иметь несколько учетных записей администратора на сервере, но также нужна возможность четкого разграничения полномочий, компания Zextras разработала зимнюю программу Zextras Admin, которая является частью Zextras Suite. Он добавляет в Zimbra расширенную систему управления учетными записями администратора, позволяющую гибко настраивать диапазон административных прав, доступных определенным пользователям.



Разграничение административных полномочий в Zimbra

Вся настройка выполняется в консоли администрирования Zimbra или в командной строке.

В случае с графическим интерфейсом после установки Zextras Admin в веб там появляется соответствующий пункт; зайдя в него, вы сможете удобно делегировать административные полномочия другим пользователям и управлять списком учетных записей администратора.

В случае с командной строкой вам необходимо написать команду zxsuite admin doAddDelegationSettings и добавить в нее необходимые параметры, в том числе:

  • аккаунт — имя аккаунта
  • домен — доменное имя
  • viewMail - возможность просмотра содержимого почты
  • adminQuota - возможность устанавливать квоты для почтовых ящиков
Последняя команда может выглядеть, например, так: zxsuite admin doAddDelegationSettings newadmin zimbra.server.com viewMail false adminQuota 0 Вы также можете отозвать административные права пользователя с помощью одной команды: zxsuite admin doRemoveDelegationSettings newadmin zimbra.server.com Работает это так: при использовании Zextras Admin все пользователи с правами администратора будут, как и полные администраторы, иметь доступ к консоли администрирования, однако диапазон их прав может быть уменьшен.

Каким будет этот диапазон полномочий, решает глобальный администратор сервера Zimbra. В частности, вы можете легко и естественно запретить учетным записям администратора просматривать содержимое почты сотрудников предприятия, а также запретить вносить изменения в глобальные настройки сервера.



Разграничение административных полномочий в Zimbra

Помимо ограничения прав, Zextras Admin добавляет возможность протоколировать действия пользователей с правами администратора.

Это позволяет отслеживать любую подозрительную активность и принимать превентивные меры по выявлению потенциальной угрозы.

Кроме того, в Zextras Admin есть своеобразная кнопка Reset, которая позволяет в любой момент отозвать все права у пользователей с правами администратора.

Однако Zextras Admin может быть интересен не только SaaS-провайдерам и предприятиям с большим ИТ-подразделением, но и тем компаниям, которые ищут пути повышения эффективности своей ИТ-инфраструктуры.

Зимлет от Zextras позволяет тонко настраивать различные категории пользователей, квоты и ограничения пользователей на доменах.

Благодаря этому вы сможете добиться полного контроля над своими серверами Zimbra и, как следствие, значительно повысить эффективность и безопасность всей вашей инфраструктуры.

По всем вопросам, связанным с Zextras Suite, вы можете связаться с представителем Zextras Екатериной Триандафилиди по электронной почте [email protected]. Теги: #информационная безопасность #Системное администрирование #администрирование #электронная почта #zimbra #zextras

Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.