Windows服務(wù)器強(qiáng)化你知多少?

2011/11/2 0:00:00       來(lái)源:        作者:來(lái)源:機(jī)房360       瀏覽量:  1

關(guān)于Windows服務(wù)器強(qiáng)化你知道多少?

來(lái)源:機(jī)房360

我們聽說(shuō)過很多關(guān)于服務(wù)器強(qiáng)化的事情,但究竟什么樣的服務(wù)器才算是強(qiáng)化的Windows服務(wù)器呢?有些IT審計(jì)人員把它定義為一個(gè)系統(tǒng),該系統(tǒng)要遵循普遍認(rèn)可的強(qiáng)化內(nèi)容列表。某些比較偏執(zhí)的人則認(rèn)為它是一個(gè)完全鎖定的服務(wù)器,以至于沒人能夠連接到該服務(wù)器。如果你問某些管理人員什么是強(qiáng)化的服務(wù)器,他們經(jīng)常會(huì)繞圈子,然后反問你“強(qiáng)化是什么意思?”

如果參考行業(yè)推薦標(biāo)準(zhǔn),你可能認(rèn)為你的Windows系統(tǒng)是世界上最不安全的。不用太擔(dān)心這個(gè)。雖然網(wǎng)絡(luò)安全Windows基準(zhǔn)中心以及美國(guó)國(guó)防部STIG有其重要性,但是嚴(yán)格按照書本上去做所有的事情并不總是那么可行。你必須同時(shí)兼顧Windows安全和業(yè)務(wù)需求。

似乎每個(gè)人對(duì)Windows系統(tǒng)強(qiáng)化都有不同的看法。盡管如此,在系統(tǒng)的強(qiáng)化級(jí)別方面還是應(yīng)該有一個(gè)共識(shí)。那么你需要關(guān)注哪些東西呢?這很簡(jiǎn)單,就查看那些檢查過的內(nèi)容。你上一次安全評(píng)估的結(jié)果是什么?你的審計(jì)人員在尋找什么,反對(duì)什么?它是內(nèi)部政策嗎?也許它是一個(gè)規(guī)定或者標(biāo)準(zhǔn)?也許這就是其他人認(rèn)為的最佳做法?

在你花費(fèi)時(shí)間、金錢和精力強(qiáng)化系統(tǒng)之前,你需要知道你要滿足哪些要求。如果你不知道這些,舉個(gè)來(lái)說(shuō),如果你從來(lái)沒有進(jìn)行過獨(dú)立的評(píng)估或者內(nèi)部審計(jì),那么你就必須從某個(gè)地方開始,對(duì)不對(duì)?

在大多數(shù)情況下,許多人都怕麻煩,不愿意強(qiáng)化他們的Windows服務(wù)器配置,直到發(fā)生事故。這就是說(shuō),你必須要現(xiàn)實(shí)一些,自覺地進(jìn)行Windows強(qiáng)化工作。看看哪些東西比較重要。為SMB(服務(wù)器信息塊)通信進(jìn)行數(shù)字簽名以及審計(jì)目標(biāo)跟蹤和過程跟蹤真的會(huì)給你帶來(lái)好處嗎?特別是審計(jì)和評(píng)估就要開始時(shí)?應(yīng)該不會(huì)。那么重新命名管理員和客戶賬號(hào)并禁用某些不需要的服務(wù)呢?嗯,你可能會(huì)這樣做。這取決于哪些東西會(huì)影響你的業(yè)務(wù)。我見過有管理員在很小的事情浪費(fèi)精力,有人把主要精力放在低級(jí)問題上,而很重要的事情往往被忽視。

下面是一些你現(xiàn)在就可以采取的Windows服務(wù)器強(qiáng)化措施,它們會(huì)給你帶來(lái)很多好處(免費(fèi)的!):

-鎖定共享文件,確保適當(dāng)?shù)娜嗽L問適當(dāng)?shù)男畔ⅰ?/FONT>

-禁用SMB空對(duì)話連接,以防止有人到處刺探、收集系統(tǒng)配置信息。

-啟用Windows防火墻,或者使用第三方的替代產(chǎn)品(這會(huì)限制別人在服務(wù)器上或者對(duì)服務(wù)器做手腳,并且只會(huì)讓boot用戶使用空對(duì)話連接)。

-確保安裝了最新補(bǔ)丁。(這仍然是Windows服務(wù)器上的一個(gè)大問題。)

-運(yùn)行殺毒軟件(不運(yùn)行殺毒軟件是另一個(gè)常見的疏忽。)

-設(shè)置安全性高且合理的密碼。不要相信那些密碼神話。

-啟用賬戶登錄事件、賬戶管理和政策變化的成功審核功能。

-為暴露在外的系統(tǒng)使用磁盤加密技術(shù)(服務(wù)器會(huì)長(zhǎng)腿哦)。

-確保你基本的活動(dòng)目錄配置非常健全。

不管你用的是WindowsNT、2000、Server2003還是2008,抓住這些基本要領(lǐng)會(huì)給你的服務(wù)器安全狀態(tài)帶來(lái)奇跡。可能沒必要(至少目前還沒有)去收緊系統(tǒng)中的每個(gè)角落和縫隙。你利用上述標(biāo)準(zhǔn)確立強(qiáng)化基準(zhǔn)之后,如果業(yè)務(wù)風(fēng)險(xiǎn)證明它是對(duì)的,那么你可以進(jìn)一步加強(qiáng)對(duì)最關(guān)鍵服務(wù)器的控制。

免責(zé)聲明:部分文章信息來(lái)源于網(wǎng)絡(luò)以及網(wǎng)友投稿,本網(wǎng)站只負(fù)責(zé)對(duì)文章進(jìn)行整理、排版、編輯,是出于傳遞更多信息之目的,并不意味著贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,如本站文章和轉(zhuǎn)稿涉及版權(quán)等問題,請(qǐng)作者在及時(shí)聯(lián)系本站,我們會(huì)盡快處理。
更多資訊
主站蜘蛛池模板: 国产成人亚洲综合在线| 久久影视综合亚洲| 五月天激激婷婷大综合丁香| 国产成人麻豆亚洲综合无码精品| 色综合久久无码五十路人妻| 亚洲综合色婷婷在线观看| 综合人妻久久一区二区精品| 一本色道久久88加勒比—综合| 亚洲综合av永久无码精品一区二区| 色综合久久中文字幕| 国产一区二区三区亚洲综合| 亚洲国产成人久久综合| 久久久久亚洲AV综合波多野结衣| 激情五月激情综合网| 一本久到久久亚洲综合| 狠狠色丁香久久婷婷综合| 99久久综合狠狠综合久久aⅴ| 伊人色综合一区二区三区| 99久久国产综合精品swag| 国产精品亚洲综合专区片高清久久久| 伊人久久大香线焦AV综合影院| 精品国产天堂综合一区在线| 天天色天天操综合网| 一本久道久久综合狠狠爱| 综合激情区视频一区视频二区| 亚洲AV综合色区无码一区爱AV| 亚洲综合色区在线观看| 色偷偷91综合久久噜噜噜男男| 小说区综合区首页| 国产天堂一区二区综合| 亚洲伊人久久综合影院| 久久综合亚洲色HEZYO社区| 亚州欧州一本综合天堂网| 亚洲国产成人精品无码久久久久久综合| 婷婷亚洲综合五月天小说在线| 天天久久影视色香综合网| 亚洲另类激情综合偷自拍图| 色爱无码AV综合区| 亚洲国产美国国产综合一区二区| 中文字幕久久综合| 日韩欧国产精品一区综合无码|