Pläne, die diese Funktion unterstützen: Business Enterprise
X-Frame-Optionen ermöglichen es Ihnen, zu steuern, ob Ihre Knowledge base in <frame>, <iframe>, <embed>, eingebettet werden kann oder <object> Tags auf anderen Domänen. Diese Funktion bietet eine zusätzliche Sicherheitsebene, indem sie verhindert, dass bösartige Webseiten Ihre Wissensdatenbank mit den oben genannten Tags einbetten.
HINWEIS
Stellen Sie sicher, dass Sie keine iframe-basierte Einbettung für unautorisierte Domains verwenden, da diese blockiert wird, wenn die X-Frame-Optionseinstellung aktiviert ist.
Access X-Frame-Optionen

Mit der Maus über Einstellungen () in der linken Navigationsleiste im Knowledge base portal.
Im Untermenü wählen Sie Wissensdatenbank-Website und navigieren Sie zu Sicherheit.
Dieser Abschnitt enthält Steuerungen für verschiedene Sicherheitseinstellungen.
Finde den Schalter mit der Bezeichnung "X-Frame aktivieren" und schalte ihn ein, um das Einbetten von iFrame aus externen Domänen einzuschränken.
Wenn zum Beispiel deine Wissensdatenbank-Domäne das ist help.example.com und du verhindern möchtest, dass andere Seiten deine support.test.com Inhalte über iframes einbetten, stelle sicher, dass der Schalter "X-Frame aktivieren" aktiviert ist.

Häufig gestellte Fragen
Was ist ein iframe?
Ein iframe, auch bekannt als Inline-Frame, ist ein HTML-Element, das es Webentwicklern ermöglicht, ein anderes HTML-Dokument in das aktuelle Dokument einzubetten. Der Inhalt innerhalb eines iframe ist eine separate Webseite, die in einem bestimmten Bereich einer anderen Webseite angezeigt wird. Aufgrund seiner Möglichkeit, externe Inhalte einzubetten, ist die Verwaltung der iframe-Nutzung mit Sicherheitseinstellungen wie X-Frame-Optionen entscheidend, um Sicherheitsrisiken wie Clickjacking zu vermeiden.
Welche eingebetteten Tags kann ich mit den X-Frame-Optionen einschränken?
Die X-Frame-Optionseinstellung ermöglicht es Ihnen, zu steuern, ob Ihre Wissensdatenbank in <frame>, <iframe>, <embed>, oder <object> Tags auf externen Domänen eingebettet werden kann.
Warum sind X-Frame-Optionen wichtig?
Die X-Frame-Optionen sind für die Sicherheit unerlässlich, da sie helfen, Clickjacking-Angriffe zu verhindern, bei denen ein Angreifer Ihre Wissensdatenbank in einer bösartigen Website einbettet. Dieses Einbetten täuscht Nutzer dazu, unbeabsichtigte Handlungen auszuführen. Das Aktivieren von X-Frame-Optionen stellt sicher, dass Ihre Wissensdatenbank nicht in externe Domänen eingebettet werden kann und so die Nutzerinteraktionen geschützt werden.
Wie kann ich die X-Frame-Optionen für meine Wissensdatenbank konfigurieren?
Mit der Maus über Einstellungen () in der linken Navigationsleiste im Knowledge base portal.
Im Untermenü wählen Sie Wissensdatenbank-Website und navigieren Sie zu Sicherheit.
Suchen Sie den Schalter mit der Bezeichnung "X-Frame aktivieren" und schalten Sie ihn ein, um zu verhindern, dass Ihre Wissensdatenbank auf unautorisierten externen Domains eingebettet wird.
Wie kann ich testen, ob meine X-Frame-Optionen funktionieren?
Du kannst testen, ob deine X-Frame-Optionen korrekt konfiguriert sind, indem du Folgendes befolgst:
Verwenden Sie die Entwicklertools Ihres Browsers und überprüfen Sie den Tab Netzwerk, um die Antwort-Header für die X-Frame-Options-Einstellung zu überprüfen.
Verwendung von Drittanbieterdiensten wie securityheaders.com , um zu überprüfen, dass der korrekte X-Frame-Options-Header angewendet wird.
Was sind die potenziellen Risiken, wenn man X-Frame-Optionen nicht verwendet?
Wenn die X-Frame-Optionen in Ihrer Wissensdatenbank nicht aktiviert sind, kann es ohne Ihre Genehmigung in einen iFrame auf einer anderen Website eingebettet werden. Dieser Mangel an Kontrolle setzt Ihre Seite Clickjacking-Angriffen aus, bei denen Angreifer unsichtbare oder irreführende Elemente über Ihre Benutzeroberfläche legen, um Nutzer dazu zu bringen, unbeabsichtigte Handlungen wie Passwörter preiszugeben oder auf bösartige Links zu klicken. Solche Schwachstellen können die Nutzersicherheit gefährden und potenziell zu Datenpannen führen.
Was ist Clickjacking?
Clickjacking, auch bekannt als UI-Redressing oder UI-Masking, ist eine bösartige Technik, bei der Angreifer Nutzer dazu bringen, auf einen Button oder Link zu klicken, der auf einer Webseite oder Anwendung verborgen oder verborgen ist. Dies wird oft erreicht, indem eine transparente Schicht mit irreführenden Elementen über eine legitime Website oder Anwendung gelegt wird. Nutzer denken vielleicht, sie interagieren mit der tatsächlichen Seite, aber in Wirklichkeit interagieren sie mit Elementen, die vom Angreifer kontrolliert werden. Solche Interaktionen können zu negativen Folgen führen, wie zum Beispiel das Herunterladen von Malware, unautorisierte Einkäufe oder das unbeabsichtigte Teilen sensibler Informationen. Die Nutzung von Sicherheitseinstellungen wie X-Frame-Optionen kann helfen, solche Angriffe abzuwehren, indem unbefugtes Einbetten Ihrer Inhalte verhindert werden.
Was ist eine bösartige Website?
Eine bösartige Website ist eine Seite, die darauf ausgelegt ist, Besuchern oder ihren Geräten Schaden zuzufügen. Diese Seiten können Besucher dazu bringen, Malware herunterzuladen, persönliche Informationen zu stehlen oder betrügerische Aktivitäten durchzuführen. Die Nutzung von X-Frame-Optionen verhindert, dass Ihre Inhalte auf solchen Seiten eingebettet werden, und verbessert Ihre Sicherheitsmaßnahmen gegen diese Risiken.