Sicherheit und Schutz für SharePoint Server 2010
Gilt für: SharePoint Foundation 2010, SharePoint Server 2010
Letztes Änderungsdatum des Themas: 2016-11-30
Dieser Abschnitt enthält Informationen und bewährte Methoden zum Verbessern der Sicherheit in einem Microsoft SharePoint Server 2010-System und zum Schützen der Daten.
Inhalt dieses Abschnitts
Planen der Sicherheit für Websites und Inhalte (SharePoint Server 2010)
Planen der Sicherheit von Visio Services (SharePoint Server 2010)
Planen des Geschäftskontinuitätsmanagements (SharePoint Server 2010)
Verwalten der Sicherheit und der Berechtigungen (Office SharePoint Server)
Benutzerberechtigungen und Berechtigungsstufen (SharePoint Server 2010)
Security Note |
---|
SharePoint Server 2010 verwendet mehrere Windows-Verschlüsselungsalgorithmen zur Berechnung von Hash-Werten, die nicht dem Federal Information Processing Standard (FIPS) 140-2, Sicherheitserfordernisse für kryptografische Module, entsprechen Diese Algorithmen werden aus Sicherheitsgründen nicht verwendet. Sie werden zur internen Verarbeitung verwendet. Beispielsweise verwendet SharePoint Server 2010 MD5, um Hash-Werte zu erstellen, die als eindeutige Bezeichner verwendet werden. Da SharePoint Server 2010 diese Algorithmen verwendet, unterstützt es nicht die Windows-Sicherheitsrichtlinieneinstellung, die FIPS-konforme Algorithmen für Verschlüsselung und Hashing verwendet. Diese Windows-Sicherheitsrichtlinie wird über den FIPSAlgorithmPolicy-Registrierungsschlüssel in Windows verwaltet, der im Abschnitt „FIPS-Richtlinie für eine gemischte Umgebung konfigurieren“ des folgenden Themas beschrieben wird.
Der Beitrag von FIPS zur FISMA-Zertifizierung ist die Stärke von Verschlüsselung, die für Sicherheitszwecke eingesetzt wird. Sicherheitsbezogene Verschlüsselung in SharePoint Server 2010 wird mithilfe von FIPS-konformen Cipher-Suites durchgeführt. Weitere Informationen zu FISMA, FISMA-Zertifizierung und Reverse-Proxy finden Sie in folgenden Artikeln:
|