Comunicazione protetta ad ogni livello

Ogni canale di comunicazione (http, smtp, pop3, imap4) può essere criptato utilizzando il protocollo SSL.

L’accesso web su protocollo http viene comunque protetto con codifica MD5 a 128bit.

Gestione utenti

Lo schema di permessi che controlla l’accesso ad ogni risorsa condivisa è molto granulare, (pubblico, utenti autentificati, password, utenti o gruppi specifici, ecc.) ed è possibile riservare l’uso di particolari funzioni a determinati classi di utenti. Le regole di creazione e gestione password sono personalizzabili per lunghezza, tipo di caratteri, tempo di validità.

E’ possibile disabilitare temporaneamente l’accesso ad accounts e domini senza interrompere la ricezione delle mail ed impedire l’accesso da determinati IP dopo un determinato numero di login falliti per prevenire gli attacchi cosiddetti di forza bruta (brute force password attacks).

Logging

Un sistema di monitoraggio esteso riporta ogni potenziale breccia nella sicurezza, inclusi i tentativi di login falliti, l’accesso non autorizzato a risorse o operazioni, attacchi di tipo cross site scripting e molto altro.

Auditing

Il sistema di auditing permette di monitorare ogni azione eseguita, cancellazione dei messaggi, invio mail, cambio password, creazione utenti, ecc. tenendo traccia completa di indirizzo IP e credenziali di autentificazione. Per facilitare la gestione i log di auditing sono automaticamente organizzati per dominio, anno, mese, giorno.

Anche tutte le comunicazioni tramite messaggistica istantanea possono essere monitorate.

Report di sicurezza

L’amministratore di ogni dominio può generare un report di sicurezza in formato PDF per avere una documentazione sullo stato del sistema concernente account, classi di utenti, quote, oggetti condivisi, permessi, ecc. Molto pratico in ambienti altamente regolamentati dove è comune rivedere periodicamente e documentare le politiche di sicurezza.

Autentificazione Active Directory, Kerberos e LDA

L’autentificazione degli utenti può essere integrata con server esistenti Active Directory o LDAP in modo completamente dinamico. Gli account utente vengono creati automaticamente e se il servizio AD o LDAP viene rimosso gli account vengono bloccati ma non eliminati (per motivi di sicurezza), se cambia la password dell’account in AD o LDAP viene modificata automaticamente anche in DeskNow.

L'autenticazione esterna permette di amministrare tutti gli account e password dell'azienda con un unico strumento, diminuendo la complessità ed accorciando i tempi di gestione

E’ anche possibile impostare query personalizzate nel caso di domini multipli o se i domini in DeskNow devono essere differenti da quelli in AD o LDAP e così via.

API per autentificazione esterna

Le API integrate permettono la massima flessibilità nel creare plugin per un’autentificazione personalizzata. L’autentificazione può essere effettuata con database, file di testo ed ogni altro formato non standard.