本文へスキップ

参考

この文書では、BioStar X システムの構築とセキュリティ強化に必要な技術参考情報を提供します。 ネットワークポートの設定、推奨セキュリティ設定、主要なコンプライアンス要件を一目で確認できます。\n追加のサポートが必要な場合は、外部参考資料を参照してください。

BioStar X の基本ネットワークポート

サービス用途基本ポート参考 / 推奨事項
Unified Gateway ServiceHTTPS(システムアクセス)443管理者/オペレーターのログイン用基本ポートです。 Service ManagerService Settings で変更できます。
Core Web ServiceHTTPS(内部 UI)5002443 ポートでプロキシ接続することを推奨し、直接アクセスを制限します。
CloudNgrok52000不要な場合は無効にしてください。
Thrift RPC9310信頼できるサービスに限定します。
Core ServiceWebSocket9002内部専用です。
FastCGI9000ローカルにバインドする必要があります。
API9010TLS と認証でセキュリティを維持します。
Coordinator Serviceクライアント通信21810内部専用です。
Main ServerTCP サーバー51212平文テキスト のデバイス通信 — 可能なら遮断してください。
SSL サーバー51213推奨 デバイス通信(TLS)
gRPC51219内部サービス通信専用です。
Cache Serviceクライアント10800Redis と同様です。外部に公開しないでください。
通信47500内部専用です。
検索47100内部専用です。

BioStar X の基本セキュリティ機能

機能UI の場所既定値推奨事項
既定の管理者ログイン ID とパスワードの変更ユーザー → ユーザー一覧で既定の管理者を編集(UID:1admin / インストールパスワードインストール直後に変更してください。
権限と役割の分離ユーザー → ユーザー選択 → 許可操作権限事前定義: 管理者, ユーザー オペレーター, モニタリングオペレーター必要に応じてカスタム権限を作成してください。
パスワード強度ポリシー設定システムセキュリティログイン パスワードパスワード レベル に設定し、マルチファクター認証(MFA)を適用してください。
セッションセキュリティ(同時接続)設定システムセキュリティセッションセキュリティ同時接続有効共有ログインを防ぐため、無効 に設定してください。
多要素認証ユーザー → ユーザー選択 → 許可ログインのための多要素認証未使用管理者, ユーザー オペレーター, モニタリングオペレーター アカウントに対して有効化できます。
デバイスとのセキュア通信設定システムセキュリティ詳細なセキュリティ設定端末の暗号化通信未使用機能を有効化し、SSL ポート(51213)を使用してください。
デバイスハッシュキー管理設定システムセキュリティ詳細なセキュリティ設定端末ハッシュキー管理未使用高セキュリティ環境の展開では、タンパー保護のために有効化してください。
システムバックアップ設定システムシステムバックアップ手動自動 システム バックアップ 機能を有効化してください。
ディレクトリ連携設定システムディレクトリ統合未構成可能であれば Entra ID または Active Directory と連携してください。
ログ設定(保持とレベル)設定システムサーバーサーバーシステムログの保存期間: 60日
システムログレベル: インフォメーション
コンプライアンス要件に応じて調整してください。 ログは SIEM に送信してください。
個人情報データベース暗号化設定システムセキュリティ詳細なセキュリティ設定データベース上の個人データの暗号化未使用本番環境で有効化してください。
顔画像の保存設定システムサーバー上級者設定顔画像を保存使用正当な理由がない限り無効化してください。

コンプライアンス要件(簡易表示)

セキュリティ制御対応するコンプライアンス領域
データベース暗号化(個人識別情報、バイオメトリック情報)GDPR、CCPA、ISO 27001
システムログの保持と転送ISO 27001、PCI-DSS
管理者/オペレーターアカウントのマルチファクター認証(MFA)NIST 800-63、ISO 27001
デバイスとのセキュア通信(TLS)GDPR、ISO 27001
バックアップと復元機能ISO 27001、SOC 2
ディレクトリ連携(Entra ID/Active Directory)SOX、ISO 27001、SOC 2

外部参考資料

このページは役に立ちましたか?