Безопасность и защита для SharePoint Server 2010
Применимо к: SharePoint Foundation 2010, SharePoint Server 2010
Последнее изменение раздела: 2016-11-30
В этом разделы приведены сведения и рекомендации по повышению безопасности системы Microsoft SharePoint Server 2010 и обеспечению защиты данных.
Содержание:
Планирование безопасности сайтов и контента (SharePoint Server 2010)
Планирование безопасности служб Visio (SharePoint Server 2010)
Планирование управления непрерывной работой (SharePoint Server 2010)
Административные и служебные учетные записи (SharePoint Server 2010)
Управление безопасностью и разрешениями (Office SharePoint Server)
User permissions and permission levels (SharePoint Server 2010)
Security Note |
---|
В SharePoint Server 2010 используется несколько алгоритмов шифрования Windows для вычисления значений хэша, которые не соответствуют стандарту FIPS 140-2, Требования безопасности для криптографических модулей. Эти алгоритмы используются не в целях обеспечения безопасности, а исключительно для внутренней обработки. Например, в SharePoint Server 2010 используется MD5 для создания значений хэша, которые применяются как уникальные идентификаторы. Так как в SharePoint Server 2010 используются эти алгоритмы, параметр политики Windows, требующий использовать алгоритмы шифрования и хэширования, соответствующие стандарту FIPS, не поддерживается. Эта политика безопасности Windows управляется разделом реестра FIPSAlgorithmPolicy в Windows, который описывается в разделе "Настройка политики FIPS для смешанной среды" следующей статьи:
Внедрение стандарта FIPS в сертификацию FISMA улучшает надежность шифрования в целях улучшения безопасности. В SharePoint Server 2010 шифрование, связанное с безопасностью, выполняется с помощью совместимых со стандартом FIPS наборов шифров. Дополнительные сведения о FISMA, сертификации FISMA и обратном прокси-сервере см. в указанных ниже статьях.
|