3 Recursos de Segurança

Esta seção descreve os mecanismos específicos de segurança oferecidos pelo produto.

A biblioteca dispõe de um firewall interno para sua autoproteção. Esta não deve ser a única medida de segurança para proteger a biblioteca. É recomendável que a biblioteca esteja em um centro de dados protegido fisicamente em uma rede segura, permitindo acesso somente de servidores que utilizam sua funcionalidade. Os servidores e os aplicativos executados também devem estar protegidos.

As contas de usuário devem ser limitadas ao nível de atribuição operador, em vez de conceder a todos os usuários o nível de atribuição Admin. O uso adequado da atribuição de usuário serviço deve ser respeitado. Crie, ative ou desative as contas com a atribuição de usuário serviço conforme necessário. As atribuições de serviço têm privilégio maior do que a atribuição operador, com praticamente o mesmo nível de autorização que a atribuição admin.

Se um histórico da atividade da biblioteca for necessário para fins investigativos, o "Log de Atividade" poderá ser verificado e exportado para análise mais detalhada. O Log de Atividade na interface do usuário poderá mostrar ações iniciadas pela UI, pelo Host ou por log-ins do usuário para fins de rastreamento.