پیکربندی تنظیمات امنیت نرم‌افزاری
⚙️

پیکربندی تنظیمات امنیت نرم‌افزاری


     زمان مورد نیاز برای مطالعه: 6دقیقه

     تاریخ ایجاد: 15 مهر ۱۴۰۴

     تاریخ به‌روزرسانی: 15 مهر 1404



مقدمه

این راهنما به شما به عنوان ادمین سیستم، نحوه مدیریت و تغییر تنظیمات امنیتی سامانه را آموزش می‌دهد. این تنظیمات شامل سیاست‌گذاری کلمه عبور، مدیریت تلاش‌های ناموفق برای ورود، کنترل نشست‌های فعال کاربران و محدودیت دسترسی بر اساس آدرس IP است. پیکربندی صحیح این بخش برای حفاظت از اطلاعات سازمان و افزایش امنیت کلی سامانه از اهمیت بالایی برخوردار است.


پیش‌نیازها

برای انجام این فرآیند، شما باید با حساب کاربری دارای سطح دسترسی ادمین کل وارد سامانه شده باشید.


مسیر دسترسی

برای دسترسی به این بخش، از پنل ادمین، منوی ناوبری عمودی در سمت راست صفحه را باز کرده، ابتدا روی گزینه تنظیمات مدیریتی کلیک کنید. سپس از زیرمنوی باز شده، گزینه تنظیمات پایه را انتخاب کرده و در نهایت روی تنظیمات سامانه کلیک نمایید.


مخاطب راهنما

این راهنما برای ادمین‌های اصلی سامانه که مسئولیت پیکربندی‌های فنی و امنیتی سیستم را بر عهده دارند، تهیه شده است.

مراحل انجام کار


1)    ورود به بخش تنظیمات سامانه

پس از ورود به پنل ادمین، مسیر دسترسی ذکر شده را دنبال کنید تا وارد صفحه تنظیمات سامانه شوید. در این صفحه، لیستی از گزینه‌های مختلف پیکربندی در سمت راست نمایش داده می‌شود.


2)    انتخاب بخش امنیت نرم‌افزاری

از لیست تنظیمات در سمت راست، روی گزینه امنیت نرم‌افزاری کلیک کنید.در این بخش، تنظیمات مربوط به سیاست‌های امنیتی در بخش اصلی صفحه نمایش داده می‌شود.


3)     پیکربندی سیاست‌گذاری کلمه عبور

در بالای فرم، برای فعال کردن قوانین پیچیدگی کلمه عبور، تیک گزینه "سیاست‌گذاری کلمه عبور فعال باشد" را بزنید. سپس می‌توانید حداقل تعداد حروف کلمه عبور را تعیین کرده و با زدن تیک گزینه‌های مربوطه، استفاده از حروف خاص، حروف کوچک، حروف بزرگ و عدد را برای کاربران اجباری کنید.


نکته: فعال کردن این سیاست به کاربران کمک می‌کند تا رمزهای عبور قوی‌تری انتخاب کنند و امنیت حساب کاربری خود را افزایش دهند.


4)     تنظیم تاریخ انقضا و اعتبار کلمه عبور

برای اجباری کردن تغییر دوره‌ای کلمه عبور، تیک گزینه کلمه عبور دارای تاریخ انقضا باشد را فعال کنید. سپس در فیلد مدت اعتبار کلمه عبور، تعداد روزهای اعتبار یک رمز عبور را وارد نمایید (برای مثال ۳۰ روز).


⚠️هشدار: در صورت فعال کردن این گزینه، کاربران موظف خواهند بود پس از اتمام مدت زمان تعیین شده، کلمه عبور خود را تغییر دهند.


5)    مدیریت تلاش‌های ناموفق برای ورود

در بخش میانی فرم، تنظیمات مربوط به مدیریت ورودهای ناموفق قرار دارد. برای فعال‌سازی، تیک گزینه فعال سازی بررسی تعداد تلاش های ناموفق برای ورود را بزنید. سپس در فیلد حداکثر تعداد تلاش ناموفق، تعداد مجاز تلاش‌های اشتباه (مثلاً ۵ بار) و در فیلد بازه زمانی برای بررسی، مدت زمان قفل شدن حساب کاربری (مثلاً ۱۰ دقیقه) را مشخص کنید.


نکته: این قابلیت از حملات جستجوی فراگیر (Brute-force) به حساب‌های کاربری جلوگیری می‌کند.


6)     تنظیمات نشست‌های همزمان و خروج خودکار

در بخش نشست‌های هر کاربر، می‌توانید تعداد مجاز نشست‌های همزمان یک کاربر را در فیلد تعداد مجاز نشست مشخص کنید. برای خروج خودکار کاربران پس از یک دوره عدم فعالیت، مقدار مورد نظر را بر اساس دقیقه در فیلد مدت زمان خروج خودکار پس از غیر فعال بودن کاربر وارد نمایید.


⚠️هشدار: محدود کردن نشست‌های همزمان از ورود یک کاربر با یک حساب از چند دستگاه مختلف جلوگیری می‌کند و امنیت را افزایش می‌دهد.


7)     ذخیره نهایی تغییرات

پس از اعمال تمام تنظیمات مورد نظر، به بالای صفحه مراجعه کرده و روی دکمه سبز رنگ با عنوان ثبت تغییرات کلیک کنید تا تمام پیکربندی‌های جدید شما ذخیره و در سامانه اعمال شود.


برای دانلود فیلم آموزشی پیکربندی تنظیمات امنیت نرم افزاری، کلیک کنید.

✅چک لیست اقدامات پیکربندی تنظیمات امنیت نرم‌افزاری

🔧نکات عیب یابی پیکربندی تنظیمات امنیت نرم‌افزاری