Droša piekļuve no mobilajām ierīcēm

Šajā lapā ir sniegta informācija par labāko praksi Zabbix mobilās lietotnes un Zabbix bridge adaptera drošības nodrošināšanai.

Iespējot lietotnes bloķēšanu

Lai nepieļautu, ka citas personas atver lietotni jūsu mobilajā ierīcē, iespējojiet lietotnes bloķēšanu lietotnes sadaļā Iestatījumi.

Noņemiet pazaudētas vai kompromitētas ierīces

Ja ierīce, kurā ir instalēta Zabbix mobilā lietotne, ir pazaudēta vai kompromitēta, noņemiet ierīci Zabbix lietotāja saskarnē:

  • Lietotāji > Ierīces (kā Super administrators noņemiet savas vai cita lietotāja mobilās ierīces; nepieciešama Lietotāju ierīču pārvaldības atļauja)
  • Lietotāja iestatījumi > Ierīces (kā jebkurš lietotājs noņemiet savas mobilās ierīces; nepieciešama Savu ierīču pārvaldības atļauja)

Noņemot ierīci, tās piekļuves akreditācijas dati tiek atsaukti un noņemti no Zabbix, pēc tam ierīce vairs nevar piekļūt Zabbix.

Ierobežot piekļuvi ierīcēm

Kā virslietotājs varat ierobežot, kuri lietotāji drīkst pārvaldīt mobilās ierīces. Lai to izdarītu, konfigurējiet viņu lietotāja lomas Ierīču atļaujas.

Ierobežot Zabbix API metodes

Zabbix bridge adapteris pārsūta pieprasījumus no mobilajām ierīcēm uz Zabbix API. Lai ierobežotu API metodes, kuras var izsaukt, izmantojot Zabbix bridge adapteri, izmantojiet tā parametru AllowedAPIMethods. Piemēram, atļaujiet tikai minimālo mobilo lietotni nepieciešamo metožu kopu vai pat mazāku kopu, ja nevēlaties, lai tiktu izmantotas dažas mobilās lietotnes funkcijas (piemēram, neatļaujiet event.acknowledge, ja mobilo lietotņu lietotājiem nevajadzētu atjaunināt problēmas).

Zabbix bridge adapter datu aizsardzība

Zabbix bridge adapter saglabā savus datus (stāvokļa failu un šifrēšanas atslēgas) direktorijā, kas norādīta Zabbix bridge adapter konfigurācijas faila parametrā DataDir. Pārliecinieties, ka direktorijai ir 0700 atļaujas un visiem tajā saglabātajiem failiem ir 0600 atļaujas.