Bezpieczny dostęp mobilny
Ta strona zawiera najlepsze praktyki dotyczące zapewnienia bezpieczeństwa aplikacji mobilnej Zabbix i adaptera Zabbix bridge.
Włącz blokadę aplikacji
Aby uniemożliwić innym osobom otwieranie aplikacji na urządzeniu mobilnym, włącz blokadę aplikacji w sekcji Ustawienia.
Usuwanie utraconych lub przejętych urządzeń
Jeśli urządzenie z aplikacją mobilną Zabbix zostało zgubione lub przejęte, usuń je w frontendzie Zabbix:
- Użytkownicy > Urządzenia (jako Super admin usuń własne lub urządzenia mobilne innych użytkowników; wymaga to uprawnienia Zarządzanie urządzeniami użytkowników)
- Ustawienia użytkownika > Urządzenia (jako dowolny użytkownik usuń własne urządzenia mobilne; wymaga to uprawnienia Zarządzanie własnymi urządzeniami)
Po usunięciu urządzenia jego dane uwierzytelniające dostępu zostają unieważnione i usunięte z Zabbix, w wyniku czego urządzenie nie może już uzyskać dostępu do Zabbix.
Ograniczanie dostępu do urządzeń
Jako Super admin możesz ograniczyć użytkownikom możliwość zarządzania urządzeniami mobilnymi. W tym celu skonfiguruj uprawnienia Devices ich roli użytkownika.
Ograniczanie metod API Zabbix
Adapter Zabbix bridge przekazuje żądania z urządzeń mobilnych do API Zabbix.
Aby ograniczyć metody API, które mogą być wywoływane za pośrednictwem adaptera Zabbix bridge, użyj jego parametru AllowedAPIMethods.
Na przykład zezwól tylko na minimalny zestaw metod wymaganych przez aplikację mobilną lub nawet na mniejszy zestaw, jeśli nie chcesz, aby niektóre funkcje aplikacji mobilnej były używane (np. nie zezwalaj na event.acknowledge, jeśli użytkownicy aplikacji mobilnej nie powinni aktualizować problemów).
Ochrona danych adaptera Zabbix bridge
Adapter Zabbix bridge przechowuje swoje dane (plik stanu i klucze szyfrowania) w katalogu określonym w parametrze DataDir pliku konfiguracyjnego adaptera Zabbix bridge.
Upewnij się, że katalog ma uprawnienia 0700, a wszystkie przechowywane w nim pliki mają uprawnienia 0600.