システムを強化する最も優れた方法は、関連するシステムをそれぞれ個別に検討することです。適用が必要なセキュリティ ポリシーを確認するには、会社のセキュリティ担当者や部署に問い合わせてください。基本となるオペレーティング システム、アプリケーション サーバー、データベース サーバー、ネットワーク、ファイアウォール、ルーターの設定など、検討が必要な項目は数多くあります。その項目の概要を、すべてここで説明するのは難しいことです。

このページでは、優れたセキュリティ プラクティスに関するガイドラインを、当社が把握する範囲ですべてご紹介します。

Web サーバーの設定

以下のシステム管理者向けのマニュアルを参照してください。

アプリケーション サーバーの設定

アプリケーション サーバーのレベルに関する一般的なヒントは、次のシステム管理者ガイドを参照してください。

アプリケーションの設定

Confluence のロール、権限、プロセスを設定する方法次第で、Confluence サイトのセキュリティに大きな差が生じます。

以下は、Confluence 特有の項目としてさらに検討が必要な内容です。そのいずれも 100 %のセキュリティを実現するものではありません。システムが危険にさらされた場合に、影響を軽減し、侵入者の動きを抑制する措置です。

別の予防措置:

この場合も、上記の手順は、セキュリティ要件に応じて適用可能な事柄のごく一部にすぎないことを心に留めておいてください。また、上記の規則のいずれも何かを保証するものではないことを忘れないでください。こうした規則は侵入者の素早い動きを抑制するだけです。