Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Password Manager Pro Melhores Práticas – Proteja a Chave Mestra de Instalação e Assuma o Controle da Credencial

O Password Manager Pro usa criptografia AES-256 para proteger senhas e outras informações confidenciais. A chave usada para criptografia é gerada automaticamente e única para cada instalação.

Por padrão, esta chave será armazenada no diretório <PMP HOME / conf>, em um arquivo chamado <pmp_
Key.key>.

O caminho dessa chave precisa ser configurado no arquivo manage_key.conf presente no diretório PMP HOME / conf. O Password Manager Pro exige que esta pasta seja acessível com as permissões necessárias para ler o arquivo pmp_key.key sempre que ele é iniciado. Após uma inicialização bem-sucedida, não precisa mais acessar o arquivo e, portanto, o dispositivo com o arquivo pode ser desconectado.

Recomendamos que você mova esta chave para uma localização segura diferente e bloqueie-a fornecendo acesso de leitura apenas à conta de serviço do Password Manager Pro.

Além disso, atualize este caminho remoto no arquivo “manage_key.conf” para que o produto possa ler a chave de criptografia durante a inicialização. Você também pode proteger esta chave armazenando-a em uma unidade USB ou unidade de disco. Para uma segurança extrema, crie arquivos de script para copiar esta chave em um local legível e, em seguida, destrua a cópia após o início do serviço.

Assuma o Controle da Credencial do Banco de Dados

Além da criptografia AES, o banco de dados do Password Manager Pro é protegido através de uma senha separada, que é gerada automaticamente e única para cada instalação.

Esta senha do banco de dados pode ser armazenada com segurança no Password Manager Pro. Mas, recomendamos que você armazene a senha em algum outro local seguro acessível ao servidor do produto.

Por padrão, as informações do banco de dados, como o URL JDBC, as credenciais de login e outros parâmetros, serão armazenadas em um arquivo chamado database_params.conf, que está presente no diretório <PMP HOME / conf>.

Embora o banco de dados esteja configurado para não aceitar conexões remotas, recomendamos que você mova este arquivo para um local seguro, restrinja o acesso e disponibilize-o apenas para a conta de serviço do Password Manager Pro.

• O caminho deste arquivo está configurado no arquivo “wrapper.conf” presente no diretório <PMP HOME / conf>. Edite este arquivo e procure a linha wrapper.java.additional.9 = -Ddatabaseparams.file.

• Se você estiver usando uma instalação Linux, então você terá que editar o arquivo “wrapper_lin.conf” no diretório <PMP HOME / conf>.

• O caminho padrão será configurado como ./../conf/database_params.conf.

Mova o arquivo “database_params.conf” para um local seguro e especifique seu caminho no arquivo acima.

Por exemplo, wrapper.java.additional.9 = -Ddatabaseparams.file = \\ remoteserver1 \ tapedrive \ sharedfiles.

• Salve o arquivo e reinicie o Password Manager Pro para que a alteração entre em vigor.

 

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace