你可以采取的服务器强化措施权衡
高平历史网 2021-05-26 06:24:53
如果参考行业推荐标准,你可能认为你的windows系统是世界上最不安全的。不用太担心这个。虽然络安全Windows基准中心以及美国国防部STIG有其重要性,但是严格按照书本上去做所有的事情并不总是那么可行。你必须同时兼顾Windows安全和业务需求。
似乎每个人对windows系统强化都有不同的看法。尽管如此,在系统的强化级别方面还是应该有一个共识。那么你需要关注哪些东西呢?这很简单,就查看那些检查过的内容。你上一次安全评估的结果是什么?你的审计人员在寻找什么,反对什么?它是内部政策吗?也许它是一个规定或者标准?也许这就是其他人认为的最佳做法?
在你花费时间、金钱和精力强化系统之前,你需要知道你要满足哪些要求。如果你不知道这些,举个来说,如果你从来没有进行过独立的评估或者内部审计,那么你就必须从某个地方开始,对不对?
在大多数情况下,许多人都怕麻烦,不愿意强化他们的Windows服务器配置,直到发生事故。这就是说,你必须要现实一些,自觉地进行Windows强化工作。看看哪些东西比较重要。为SMB(服务器信息块)通信进行数字签名以及审计目标跟踪和过程跟踪真的会给你带来好处吗?特别是审计和评估就要开始时?应该不会。那么重新命名管理员和客户账号并禁用某些不需要的服务呢?嗯,你可能会这样做。这取决于哪些东西会影响你的业务。我见过有管理员在很小的事情浪费精力,有人把主要精力放在低级问题上,而很重要的事情往往被忽视。
下面是一些你现在就可以采取的Windows服务器强化措施,它们会给你带来很多好处:
锁定共享文件,确保适当的人访问适当的信息。
禁用SMB空对话连接,以防止有人到处刺探、收集系统配置信息。
启用Windows防火墙,或者使用第三方的替代产品(这会限制别人在服务器上或者对服务器做手脚,并且只会让boot用户使用空对话连接)。
确保安装了最新补丁。(这仍然是Windows服务器上的一个大问题。)
运行杀毒软件(不运行杀毒软件是另一个常见的疏忽。)
设置安全性高且合理的密码。不要相信那些密码神话。
启用账户登录事件、账户管理和政策变化的成功审核功能。
为暴露在外的系统使用磁盘加密技术。
因此 确保你基本的活动目录配置非常健全。
不管你用的是Windows NT、2000、Server 2003还是2008,抓住这些基本要领会给你的服务器安全状态带来奇迹。可能没必要(至少目前还没有)去收紧系统中的每个角落和缝隙。你利用上述标准确立强化基准之后,如果业务风险证明它是对的,那么你可以进一步加强对最关键服务器的控制。
北京妇科西安治疗男性功能障碍医院呼和浩特治白癜风哪里最好武汉哪家医院看白癜风拉萨好医院妇科
长春盆腔炎治疗费用
- 上一页:你可以远离应用软件的恶意应用容易
- 下一页:你可曾想到电子邮件的附件就是安全陷阱力量
- 《水电建设工程》特种邮票发行
- 装修,别抱“侥幸心理”,避开这6个点,要新颖更得安全
- 后悔没早看到这些"神"设计,漂亮又实用,众所周知是这3个地方
- 专访丨《三仙饭》:已出版的书和不能出版的生活
- 光子方程仪
- 揭秘准妈妈肚子上那条神秘的“孕妇中线”,看完你就明白了
- 去朋友新家,我一看客厅不曾阳台,采光差,皱了下眉他就不高兴了!
- 德国4月PPI同比攀升33.5% 因能源价格飙升
- 60岁单身大爷不再婚,却以一种奇特的方式安享晚年,让人十分羡慕
- 60岁的年龄,20岁的身材,这6位越老越帅气的男明星,太专一了
- 兴齐眼药(300573.SZ)连续大跌超30% 对近视“神药”阿托品滴眼液的命运 母公司只回应“生产
- 南财话你知丨银保监会:2018年以来总共处置不良贷款2.6万亿元;六部门:严厉打击骗取留抵退税违法犯