پیکربندی تنظیمات امنیت نرمافزاری
زمان مورد نیاز برای مطالعه: 6دقیقه
تاریخ ایجاد: 15 مهر ۱۴۰۴
تاریخ بهروزرسانی: 15 مهر 1404
مقدمه
این راهنما به شما به عنوان ادمین سیستم، نحوه مدیریت و تغییر تنظیمات امنیتی سامانه را آموزش میدهد. این تنظیمات شامل سیاستگذاری کلمه عبور، مدیریت تلاشهای ناموفق برای ورود، کنترل نشستهای فعال کاربران و محدودیت دسترسی بر اساس آدرس IP است. پیکربندی صحیح این بخش برای حفاظت از اطلاعات سازمان و افزایش امنیت کلی سامانه از اهمیت بالایی برخوردار است.
پیشنیازها
برای انجام این فرآیند، شما باید با حساب کاربری دارای سطح دسترسی ادمین کل وارد سامانه شده باشید.
مسیر دسترسی
برای دسترسی به این بخش، از پنل ادمین، منوی ناوبری عمودی در سمت راست صفحه را باز کرده، ابتدا روی گزینه تنظیمات مدیریتی کلیک کنید. سپس از زیرمنوی باز شده، گزینه تنظیمات پایه را انتخاب کرده و در نهایت روی تنظیمات سامانه کلیک نمایید.
مخاطب راهنما
این راهنما برای ادمینهای اصلی سامانه که مسئولیت پیکربندیهای فنی و امنیتی سیستم را بر عهده دارند، تهیه شده است.
مراحل انجام کار
1) ورود به بخش تنظیمات سامانه
پس از ورود به پنل ادمین، مسیر دسترسی ذکر شده را دنبال کنید تا وارد صفحه تنظیمات سامانه شوید. در این صفحه، لیستی از گزینههای مختلف پیکربندی در سمت راست نمایش داده میشود.
2) انتخاب بخش امنیت نرمافزاری
از لیست تنظیمات در سمت راست، روی گزینه امنیت نرمافزاری کلیک کنید.در این بخش، تنظیمات مربوط به سیاستهای امنیتی در بخش اصلی صفحه نمایش داده میشود.
3) پیکربندی سیاستگذاری کلمه عبور
در بالای فرم، برای فعال کردن قوانین پیچیدگی کلمه عبور، تیک گزینه "سیاستگذاری کلمه عبور فعال باشد" را بزنید. سپس میتوانید حداقل تعداد حروف کلمه عبور را تعیین کرده و با زدن تیک گزینههای مربوطه، استفاده از حروف خاص، حروف کوچک، حروف بزرگ و عدد را برای کاربران اجباری کنید.
✓نکته: فعال کردن این سیاست به کاربران کمک میکند تا رمزهای عبور قویتری انتخاب کنند و امنیت حساب کاربری خود را افزایش دهند.
4) تنظیم تاریخ انقضا و اعتبار کلمه عبور
برای اجباری کردن تغییر دورهای کلمه عبور، تیک گزینه کلمه عبور دارای تاریخ انقضا باشد را فعال کنید. سپس در فیلد مدت اعتبار کلمه عبور، تعداد روزهای اعتبار یک رمز عبور را وارد نمایید (برای مثال ۳۰ روز).
⚠️هشدار: در صورت فعال کردن این گزینه، کاربران موظف خواهند بود پس از اتمام مدت زمان تعیین شده، کلمه عبور خود را تغییر دهند.
5) مدیریت تلاشهای ناموفق برای ورود
در بخش میانی فرم، تنظیمات مربوط به مدیریت ورودهای ناموفق قرار دارد. برای فعالسازی، تیک گزینه فعال سازی بررسی تعداد تلاش های ناموفق برای ورود را بزنید. سپس در فیلد حداکثر تعداد تلاش ناموفق، تعداد مجاز تلاشهای اشتباه (مثلاً ۵ بار) و در فیلد بازه زمانی برای بررسی، مدت زمان قفل شدن حساب کاربری (مثلاً ۱۰ دقیقه) را مشخص کنید.
✓نکته: این قابلیت از حملات جستجوی فراگیر (Brute-force) به حسابهای کاربری جلوگیری میکند.
6) تنظیمات نشستهای همزمان و خروج خودکار
در بخش نشستهای هر کاربر، میتوانید تعداد مجاز نشستهای همزمان یک کاربر را در فیلد تعداد مجاز نشست مشخص کنید. برای خروج خودکار کاربران پس از یک دوره عدم فعالیت، مقدار مورد نظر را بر اساس دقیقه در فیلد مدت زمان خروج خودکار پس از غیر فعال بودن کاربر وارد نمایید.
⚠️هشدار: محدود کردن نشستهای همزمان از ورود یک کاربر با یک حساب از چند دستگاه مختلف جلوگیری میکند و امنیت را افزایش میدهد.
7) ذخیره نهایی تغییرات
پس از اعمال تمام تنظیمات مورد نظر، به بالای صفحه مراجعه کرده و روی دکمه سبز رنگ با عنوان ثبت تغییرات کلیک کنید تا تمام پیکربندیهای جدید شما ذخیره و در سامانه اعمال شود.
برای دانلود فیلم آموزشی پیکربندی تنظیمات امنیت نرم افزاری، کلیک کنید.