Hallitse tilisi tietoturvaa HubSpotin tietoturvatilanteen avulla
Päivitetty viimeksi: helmikuuta 21, 2025
Saatavilla minkä tahansa seuraavan Tilauksen kanssa, paitsi jos toisin mainitaan:
|
HubSpotin tietoturvatilanteen avulla voit tarkastella luetteloa turvatoimista ja ymmärtää, kuinka hyvin HubSpot-tilisi on suojattu tietoturvaloukkauksilta. Jos jokin mitta kaipaa parannusta, voit napsauttaa linkkejä ratkaistaksesi mahdolliset turvallisuusriskit. Pistemäärä voidaan sitten arvioida uudelleen vastaamaan tilisi tietoturvan parannuksia.
Ennen kuin aloitat
Ennen kuin aloitat tietoturvaterveydenhuollon, huomioi seuraavat asiat:- Jotta voit käyttää tietoturvatilannetta ja hallita tietoturva-asetuksia, sinun on oltava pääjärjestelmänvalvoja tai sinulla on oltava Security Centerin käyttöoikeudet.
- Superadministraattorit saavat neljännesvuosittaiset ilmoitukset, jos pisteytystoimenpiteiden kohdalla lukee Tarve tarkistaa. Ilmoituksessa selitetään turvatoimenpiteiden tärkeys ja ohjataan Security Health -palveluun suositusten toteuttamista varten. Lue, miten voit kieltäytyä ilmoituksista.
Pääsyn turvallisuus terveys
Pääset käsiksi tilisi turvallisuustietoihin:- Napsauta HubSpot-tilisi ylänavigointipalkin settings asetuskuvaketta.
- Napsauta vasemmanpuoleisen sivupalkin Tilinhallinta-osiossa Security (Suojaus). Tietoturvan tila -sivulla näkyy kunkin turvatoimenpiteen luokitus Hyvä tai Tarvitsee tarkistusta .
- Siirry vasemman sivupalkin valikossa seuraaviin kohtiin:
- Pääsynhallinta: Tarkastele tilisi pääsyn tilaa, kuten käyttäjiä, joita ei ole rekisteröity 2FA:han, onko SSO otettu käyttöön tilillesi ja muuta.
- Tiedonhallinta ja hallinto: Tarkastele tilisi tiedonhallinnan tilaa, mukaan lukien mahdolliset varmuuskopiot, tietosuojaominaisuudet ja paljon muuta.
- Käyttöoikeudet: Tarkastele tilisi käyttäjien ja käyttöoikeuksien tilaa, kuten superadministraattoreiden määrää, käyttäjiä, joilla on kriittisiä oikeuksia, ja muuta.
- Jos haluat ratkaista turvatoimenpiteet, napsauta Hallitse tarkistusta vaativan mitta vieressä. Noudata kehotteita turvatoimen ratkaisemiseksi.
Arvioidut turvatoimenpiteet
Tilisi turvallisuustilannetta tarkasteltaessa arvioidaan seuraavat turvatoimet:
Huomaa: Kun kumppanikäyttäjistä tehdään superkäyttäjiä, he voivat tarkastella ja hallita laskutusta, lisätä ja poistaa käyttäjiä sekä suorittaa tehtäviä, jotka voivat lisätä riskiä tilillesi. Superkäyttäjien pienempi määrä vähentää turvallisuusriskejä. Lue, miten kumppanikäyttäjien käyttöoikeuksia hallitaan ja miten määritetään, voidaanko joku poistaa pääjärjestelmänvalvoja.
- Ylläpitäjät: Ylläpitäjien vähäisempi määrä varmistaa, että käyttäjien riski ryhtyä riskialttiisiin toimiin pienenee. Opi, miten pääjärjestelmänvalvoja hallitaan ja miten määritetään, voiko niistä poistaa jotakin.
- Riskialttiit käyttöoikeudet: Tieto siitä, millä käyttäjillä on riskialttiita käyttöoikeuksia, voi auttaa ylläpitäjiä arvioimaan riskejä ja poistamaan käyttäjien riskialttiit käyttöoikeudet HubSpotin suositusten perusteella.
- Kahden tekijän todennus: Kahden tekijän todennus (2FA) on paras tapa suojata HubSpot-tilisi luvattomalta käytöltä. Tämä vaaditaan kaikilta Starter-, Professional- ja Enterprise-tileiltä. Jos sinulla on maksuton tili, opettele, miten voit vaatia 2FA:ta HubSpot-tililläsi. Mitä useampi käyttäjä käyttää 2FA:ta, sitä paremmin tilisi on suojattu luvattomalta käytöltä.
- Epäaktiiviset käyttäjät: vain niiden käyttäjien, jotka tarvitsevat pääsyä HubSpot-tilillesi, tulisi voida käyttää sitä. HubSpot pitää käyttäjiä inaktiivisina, jos he eivät ole kirjautuneet sisään viimeisten 90 päivän aikana. Lue, miten voit poistaa tai deaktivoida käyttäjiä.
- Epäaktiiviset yksityiset sovellukset : Jos vähemmän kuin yksi yksityinen sovellus on epäaktiivinen, voit varmistaa, että tililläsi on vain sellaisia sovelluksia, joita käytetään oikein. Lue, miten sovelluksia poistetaan.
- Sisällön hyväksyntä käytössä: Sisällön hyväksynnän ottaminen käyttöön edellyttää, että käyttäjät saavat hyväksynnän ennen sisällön julkaisemista.
- Vireillä olevat sisällön hyväksynnät: Tarkastele luetteloa hyväksyntää odottavasta sisällöstä, mukaan lukien sisällön tyyppi, otsikko, pyynnön esittäjä ja pyynnön päivämäärä. Näin varmistetaan, että riskipitoista sisältöä ei voida julkaista ilman tarkistusta.