自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Windows服務器強化:多少算夠?

系統(tǒng) Windows
我們聽說過很多關于服務器強化的事情,但究竟什么樣的服務器才算是強化的Windows服務器呢?有些IT審計人員把它定義為一個系統(tǒng),該系統(tǒng)要遵循普遍認可的強化內容列表。某些比較偏執(zhí)的人則認為它是一個完全鎖定的服務器,以至于沒人能夠連接到該服務器。如果你問某些管理人員什么是強化的服務器,他們經(jīng)常會繞圈子,然后反問你“強化是什么意思?”

我們聽說過很多關于服務器強化的事情,但究竟什么樣的服務器才算是強化的Windows服務器呢?有些IT審計人員把它定義為一個系統(tǒng),該系統(tǒng)要遵循普遍認可的強化內容列表。某些比較偏執(zhí)的人則認為它是一個完全鎖定的服務器,以至于沒人能夠連接到該服務器。如果你問某些管理人員什么是強化的服務器,他們經(jīng)常會繞圈子,然后反問你“強化是什么意思?”

 

如果參考行業(yè)推薦標準,你可能認為你的Windows系統(tǒng)是世界上最不安全的。不用太擔心這個。雖然網(wǎng)絡安全Windows基準中心以及美國國防部STIG有其重要性,但是嚴格按照書本上去做所有的事情并不總是那么可行。你必須同時兼顧Windows安全和業(yè)務需求。

似乎每個人對Windows系統(tǒng)強化都有不同的看法。盡管如此,在系統(tǒng)的強化級別方面還是應該有一個共識。那么你需要關注哪些東西呢?這很簡單,就查看那些檢查過的內容。你上一次安全評估的結果是什么?你的審計人員在尋找什么,反對什么?它是內部政策嗎?也許它是一個規(guī)定或者標準?也許這就是其他人認為的***做法?

在你花費時間、金錢和精力強化系統(tǒng)之前,你需要知道你要滿足哪些要求。如果你不知道這些,舉個來說,如果你從來沒有進行過獨立的評估或者內部審計,那么你就必須從某個地方開始,對不對?

在大多數(shù)情況下,許多人都怕麻煩,不愿意強化他們的Windows服務器配置,直到發(fā)生事故。這就是說,你必須要現(xiàn)實一些,自覺地進行Windows強化工作。看看哪些東西比較重要。為SMB(服務器信息塊)通信進行數(shù)字簽名以及審計目標跟蹤和過程跟蹤真的會給你帶來好處嗎?特別是審計和評估就要開始時?應該不會。那么重新命名管理員和客戶賬號并禁用某些不需要的服務呢?嗯,你可能會這樣做。這取決于哪些東西會影響你的業(yè)務。我見過有管理員在很小的事情浪費精力,有人把主要精力放在低級問題上,而很重要的事情往往被忽視。

下面是一些你現(xiàn)在就可以采取的Windows服務器強化措施,它們會給你帶來很多好處(免費的?。?/strong>

  • 鎖定共享文件,確保適當?shù)娜嗽L問適當?shù)男畔ⅰ?/li>
  • 禁用SMB空對話連接,以防止有人到處刺探、收集系統(tǒng)配置信息。
  • 啟用Windows防火墻,或者使用第三方的替代產(chǎn)品(這會限制別人在服務器上或者對服務器做手腳,并且只會讓boot用戶使用空對話連接)。
  • 確保安裝了***補丁。(這仍然是Windows服務器上的一個大問題。)
  • 運行殺毒軟件(不運行殺毒軟件是另一個常見的疏忽。)
  • 設置安全性高且合理的密碼。不要相信那些密碼神話。
  • 啟用賬戶登錄事件、賬戶管理和政策變化的成功審核功能。
  • 為暴露在外的系統(tǒng)使用磁盤加密技術(服務器會長腿哦)。
  • 確保你基本的活動目錄配置非常健全。

不管你用的是Windows NT、2000、Server 2003還是2008,抓住這些基本要領會給你的服務器安全狀態(tài)帶來奇跡??赡軟]必要(至少目前還沒有)去收緊系統(tǒng)中的每個角落和縫隙。你利用上述標準確立強化基準之后,如果業(yè)務風險證明它是對的,那么你可以進一步加強對最關鍵服務器的控制。

【編輯推薦】

  1. 高效管理Windows Server的三板斧
  2. Windows Server崩潰的三大常見誘因與避免方式
  3. Windows Server 2008用戶權限管理
  4. 改變觀念 Windows Server開發(fā)人員也需要尊重
  5. Windows Server 林功能級別詳解
責任編輯:張浩 來源: TT中國
相關推薦

2009-09-24 17:37:23

2012-06-12 09:37:26

2019-02-26 16:20:52

FTP服務器

2010-08-23 11:05:56

DHCP服務器管理

2011-07-12 17:42:24

2015-03-09 17:18:29

BlueHostIDC

2018-04-28 10:54:31

緩存服務器運作

2010-01-12 12:04:28

2010-04-28 17:14:52

Google服務器

2019-10-12 13:33:47

Windows服務器主機加固服務器安全

2009-09-10 10:21:11

2009-09-08 14:30:44

NFS服務器

2010-09-14 11:24:03

Windows tft

2010-05-12 15:20:19

IIS 服務器

2009-08-21 19:09:14

Windows 200

2010-10-12 11:15:29

2011-08-22 11:33:48

nagios

2021-03-29 10:09:22

Windows服務器端口

2010-07-16 12:10:15

2009-10-22 11:10:54

點贊
收藏

51CTO技術棧公眾號