Microsoft Exchange: Sis vulnerabilitats de seguretat

Molt sovint, els administradors de sistemes, tracten el Microsoft Exchange com un servidor clàssic (sense masses esforços en assegurar-lo). Només cal pensar com depenem tots del correu electrònic durant el dia a dia per veure que cal parar-hi atenció, i mantenir-ne l’estabilitat dia a dia. Tot seguit detallem les vulnerabilitats més comuns a l’hora d’assegurar Microsoft Exchange, us aconsellem de controlar-ne cada punt:
[av_hr class=’short’ height=’50’ shadow=’no-shadow’ position=’left’ av_uid=’av-bxtd2v’]

Llacunes al procés d’actualització

[av_dropcap1]S[/av_dropcap1]ovint ens trobem amb servidors d’Exchange que han quedat obsolets o els falten Service Packs, inclús alguns que no s’han protegit en 10 anys. En casos com aquests, les probabilitats d’atacs maliciosos son altíssimes i poden provocar intrusos provinents de la mateixa xarxa física. Es llavors que correm el risc de perdre el control del sistema Exchange a nivell administratiu, fent que els atacants puguin esborrar dades, afegir comptes d’susuari, copiar informació i altres activitats perilloses.
El pitjor de tot però, és que no és fàcil ser conscient que aquestes activitats s’estan duent a terme, i requereix esforç i coneixements per detectar possbiles intrusions.
[av_hr class=’short’ height=’50’ shadow=’no-shadow’ position=’left’ av_uid=’av-14l0mv’]

Contrasenyes febles

[av_dropcap1]L[/av_dropcap1]es contrasenyes febles, son desgraciadament, un pas de seguretat fàcilment evitable, i no costa res generar contrasenyes complexes. Tot i això, encara existeixen moltes contrasenyes insuficients en molts entorns d’Exchange, que recolzen tota la seva seguretat en un administrador amb un contrasenya feble. Això pot provocar que amb uns simple passos, un atacant pugui aconseguir totes les nostres dades.
En servidors amb Outlook Web Access, és molt comú utilitzar aquests tipus de contrasenyes insegures, la qual cosa deixa una porta oberta a Internet, per a qualsevol amb males intencions. Només amb l’accés a una sola compta de correu, el hacker pot fer-se amb les altres bústies de l’empresa. És per això, que recomanem a tothom que revisin i facin més complexes els seus passwords de correu.
[av_hr class=’short’ height=’50’ shadow=’no-shadow’ position=’left’ av_uid=’av-9udj0n’]

Deixar dades privades a carpetes públiques

[av_dropcap1]L[/av_dropcap1]es carpetes públiques massa sovint serveixen per guardar informació amb la intenció de compartir-la amb els companys de feina, i amb això, fem vulnerable la informació a compartir. És per això que cal ser conscient de la informació a compartir, i controlar aquella que queda temporalment desprotegida.
[av_hr class=’short’ height=’50’ shadow=’no-shadow’ position=’left’ av_uid=’av-7lkd2v’]

Accés SMTP i POP3

[av_dropcap1]M[/av_dropcap1]olts servidors Exchange tenen SMTO i POP3 habilitat, la qual cosa no és necessàriament dolent. Però pot ser un problema si SMTP o POP3 es transmeten sense una capa de SSL/TLS. És important utilitzar els ports segurs SMTPS (465) i POP3S (995) amb l’objectiu que els correus i les credencials d’accés s’enviïn amb seguretat a través de xarxes inal·làmbriques per exemple.
[av_hr class=’short’ height=’50’ shadow=’no-shadow’ position=’left’ av_uid=’av-6296zb’]

Outlook Web Access i Outlook Web App

[av_dropcap1]E[/av_dropcap1]l servei OWA és realment pràctic i necessari per a qualsevol, però no podem deixar-ho abandonat ja que te els seus riscos. Moltes vegades ens trobem amb servidors OWA que funcionen sense certificats SSL, i això pot provocar els mateixos problemes que amb l’accés SMTP i POP3 sense seguretat. Una altre forat de seguretat comú amb OWA és que els usuaris no es veuen obligats a tancar la sessió del seu compte OWA i poden deixar la compta connectada durant llargues estones, fent que sigui fàcil accedir a la compta en qüestió.
[av_hr class=’short’ height=’50’ shadow=’no-shadow’ position=’left’ av_uid=’av-3i8fpz’]

Comptes d’administrador Exchange compartits

[av_dropcap1]É[/av_dropcap1]s important saber en tot moment quins usuaris tenen drets d’administrador, ja que en situacions crítiques, aquests accessos es poden utilitzar de formes destructives.  Moltes vegades queden usuaris administradors actius després processos de canvi de personal, i aquestes comptes cauen en l’oblit però encara amb possibilitats d’administrar el sistema.
[av_hr class=’short’ height=’50’ shadow=’no-shadow’ position=’left’ av_uid=’av-28za13′]
Recomanem fortament el control d’aquestes instal·lacions per part de professionals, ja que encara que no en siguem conscients, el correu electrònic és un dels principals motors de l’empresa, i en moments de caiguda del servei, es demostra que la dependència que en tenim, és més elevada del que creiem.
Tot i això, existeixen altres serveis desasistits i per subscripció, que permeten deslligar-se de les tasques de manteniment de la instal·lació, gràcies a una contractació per compta d’usuari i amb totes les cobertures incloses. Aquest tipus de servei és el correu corporatiu, un servei de correu equivalent a Microsoft Exchange, compatible amb tots els dispositius i sistemes operatius, que facilita la gestió informàtica i en sincronitza tota la informació al núvol.

Imatge de Infordisa

Infordisa

Departament de Marketing

Deixa un comentari

La vostra adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

Escriu un comentari

Aquest lloc utilitza Akismet per reduir els comentaris brossa. Apreneu com es processen les dades dels comentaris.

/ Newsletter

Rep les noves publicacions d'aquest blog per email.
Subscriu-te per estar informat.

Altres temes que et poden interessar

Publicacions relacionades:

Publicacions SOC.infordisa

Últimes publicacions del Blog:

Últims feeds al Instagram: