需要保护哪些资源?
您可以保护生产环境中的很多资源。确定要提供的安全级别时,请考虑要保护的资源的类型。使用 DIVAdirector 时,要保护以下资源:
主数据磁盘
有一些包含低分辨率剪辑的代理文件夹。这些文件夹主要位于连接到 DIVAdirector 系统的本地或远程磁盘上。对这些磁盘的独立访问(不通过 DIVAdirector)会带来安全问题。这种外部访问可能来自试图读取或写入这些磁盘的恶意系统,也可能来自无意中对这些磁盘提供访问的内部系统。
数据库磁盘和备份磁盘
有一些用作 DIVAdirector 基础的数据库磁盘和备份磁盘资源。这些资源通常位于连接到 DIVAdirector 系统的本地或远程磁盘上。对这些磁盘的独立访问(不通过 DIVAdirector)会带来安全问题。这种外部访问可能来自试图读取或写入这些磁盘的恶意系统,也可能来自无意中对这些磁盘提供访问的内部系统。
配置文件和设置
必须防止操作系统 (operating system, OS) 级的非管理员用户访问 DIVAdirector 系统配置设置。通常情况下,只有 OS 级的管理用户可以访问这些设置,系统自动提供此保护。请注意,使配置文件对非管理 OS 用户可写存在安全风险。敏感文件涵盖安装目录中包含的所有应用程序配置文件,包括: