Ir al contenido principal

Referencias

Este documento proporciona información técnica esencial de referencia para implementar y proteger BioStar X. Consulte de un vistazo las configuraciones de puertos de red, los ajustes de seguridad recomendados y los requisitos clave de cumplimiento. Consulte la sección de recursos externos para obtener más soporte y guías detalladas.

Puertos de red predeterminados de BioStar X

ServicioPropósitoPuerto(s) predeterminado(s)Notas / Recomendaciones
Unified Gateway ServiceHTTPS (acceso al sistema)443Predeterminado para el inicio de sesión de administrador y operador. Se puede cambiar mediante Service ManagerService Settings.
Core Web ServiceHTTPS (interfaz de usuario interna)5002Prefiera el proxy al puerto 443; restrinja el acceso directo.
CloudNgrok52000Desactívelo si no es necesario.
Thrift RPC9310Restrinja a servicios de confianza.
Core ServiceWebSocket9002Solo interno.
FastCGI9000Debe vincularse localmente.
API9010Proteja con TLS y autenticación.
Coordinator ServiceClient Communication21810Solo interno.
Main ServerTCP Server51212Texto sin formato de la comunicación del dispositivo — bloquéela si es posible.
SSL Server51213Comunicación del dispositivo preferida (TLS).
gRPC51219Solo comunicación de servicios internos.
Cache ServiceCliente10800Equivalente a Redis: no lo exponga externamente.
Communication47500Solo interno.
Discovery47100Solo interno.

Funciones de seguridad predeterminadas en BioStar X

FunciónUbicación en la interfaz de usuarioPredeterminadoRecomendación
Cambie el ID y la contraseña de inicio de sesión de administrador predeterminadosUsuario → Edit Default Admin (UID:1)Contraseña de admin / instaladorCámbiela inmediatamente después de la instalación.
Separación de acceso (roles)Usuario → Seleccione un usuario → PermisosOperador BiostarPredefinidos: Administrador, Operador Usuarios, Operador MonitorizaciónCree roles personalizados según sea necesario.
Política de fortaleza de la contraseñaAjustesSistemaSeguridadContraseña LoginNivel ContraseñaMedioEstablézcalo en Fuerte, y aplique MFA.
Seguridad de sesión (conexión simultánea)AjustesSistemaSeguridadSeguridad de SesiónConexiones Permitidas SimultáneasActivoEstablézcalo en Inactivo para evitar inicios de sesión compartidos.
Autenticación multifactorUsuario → Seleccione un usuario → PermisosAutenticación de Múltiples Factores para el Inicio de SesiónNo UsarHabilítelo para las cuentas Administrador, Operador Usuarios y Operador Monitorización.
Comunicación segura con el dispositivoAjustesSistemaSeguridadComunicación Segura con DispositivoSecurizar comunicación con dispositivosNo UsarHabilite y use el puerto SSL (51213).
Gestión de hashkey del dispositivoAjustesSistemaSeguridadComunicación Segura con DispositivoGestión manual de las claves encriptación en servidor & dispositivoNo UsarHabilítelo para la protección contra manipulaciones en implementaciones de alta seguridad.
Respaldo de SistemaAjustesSistemaRespaldo de SistemaManualHabilite Respado de Sistema Automático.
Integración de directorioAjustesSistemaIntegración de directorioNo configuradoIntégrelo con Entra ID o Active Directory cuando esté disponible.
Ajustes de registros (retención y niveles)AjustesSistemaServidorServidorDuración almacenamiento registro sistema: 60 días
Nivel registros Sistema: Info.
Ajuste según el cumplimiento. Envíelo a SIEM.
Cifrar datos personales en la base de datosAjustesSistemaSeguridadComunicación Segura con DispositivoEncriptar Datos Personales en Base de DatosNo UsarHabilítelo en producción.
Almacenar imagen de rostro visualAjustesSistemaServidorConfiguraciones ExpertasAlmacenar imagen de rostroUsarDesactívelo salvo que esté justificado.

Mapeo de cumplimiento (vista rápida)

Control de seguridadAdmite áreas de cumplimiento
Cifrado de base de datos (PII, biometría)GDPR, CCPA, ISO 27001
Retención y reenvío de registros del sistemaISO 27001, PCI-DSS
MFA para cuentas de administrador y operadorNIST 800-63, ISO 27001
Comunicación segura con dispositivos (TLS)GDPR, ISO 27001
Capacidad de copia de seguridad y restauraciónISO 27001, SOC 2
Integración de directorio (Entra ID / Active Directory)SOX, ISO 27001, SOC 2

Referencias externas

¿Fue útil esta página?