主页 > 知识库 > 关于Windows服务器强化需要关注哪些东西

关于Windows服务器强化需要关注哪些东西

热门标签:上海智能外呼系统线路 小兵电销机器人 电话机器人南宁 专业办理电话外呼系统 无锡通讯外呼系统优势 400电话能个人办理 长沙网络电话外呼系统 北京智能电销机器人 哈尔滨人工外呼系统招商
如果参考行业推荐标准,你可能认为你的Windows系统是世界上最不安全的。不用太担心这个。虽然网络安全Windows基准中心以及美国国防部STIG有其重要性,但是严格按照书本上去做所有的事情并不总是那么可行。你必须同时兼顾Windows安全和业务需求。
  
  似乎每个人对Windows系统强化都有不同的看法。尽管如此,在系统的强化级别方面还是应该有一个共识。那么你需要关注哪些东西呢?这很简单,就查看那些检查过的内容。你上一次安全评估的结果是什么?你的审计人员在寻找什么,反对什么?它是内部政策吗?也许它是一个规定或者标准?也许这就是其他人认为的最佳做法?
  
  在你花费时间、金钱和精力强化系统之前,你需要知道你要满足哪些要求。如果你不知道这些,举个来说,如果你从来没有进行过独立的评估或者内部审计,那么你就必须从某个地方开始,对不对?
  
  在大多数情况下,许多人都怕麻烦,不愿意强化他们的Windows服务器配置,直到发生事故。这就是说,你必须要现实一些,自觉地进行Windows强化工作。看看哪些东西比较重要。为SMB(服务器信息块)通信进行数字签名以及审计目标跟踪和过程跟踪真的会给你带来好处吗?特别是审计和评估就要开始时?应该不会。那么重新命名管理员和客户账号并禁用某些不需要的服务呢?嗯,你可能会这样做。这取决于哪些东西会影响你的业务。我见过有管理员在很小的事情浪费精力,有人把主要精力放在低级问题上,而很重要的事情往往被忽视。
  
  下面是一些你现在就可以采取的Windows服务器强化措施,它们会给你带来很多好处(免费的!):
  
  -锁定共享文件,确保适当的人访问适当的信息。
  -禁用SMB空对话连接,以防止有人到处刺探、收集系统配置信息。
  -启用Windows防火墙,或者使用第三方的替代产品(这会限制别人在服务器上或者对服务器做手脚,并且只会让boot用户使用空对话连接)。
  -确保安装了最新补丁。(这仍然是Windows服务器上的一个大问题。)
  -运行杀毒软件(不运行杀毒软件是另一个常见的疏忽。)
  -设置安全性高且合理的密码。不要相信那些密码神话。
  -启用账户登录事件、账户管理和政策变化的成功审核功能。
  -为暴露在外的系统使用磁盘加密技术(服务器会长腿哦)。
  -确保你基本的活动目录配置非常健全。
  
  不管你用的是WindowsNT、2000、Server2003还是2008,抓住这些基本要领会给你的服务器安全状态带来奇迹。可能没必要(至少目前还没有)去收紧系统中的每个角落和缝隙。你利用上述标准确立强化基准之后,如果业务风险证明它是对的,那么你可以进一步加强对最关键服务器的控制。

标签:信阳 绍兴 临汾 黔东 滁州 惠州 辽宁 吐鲁番

巨人网络通讯声明:本文标题《关于Windows服务器强化需要关注哪些东西》,本文关键词  关于,Windows,服务器,强化,;如发现本文内容存在版权问题,烦请提供相关信息告之我们,我们将及时沟通与处理。本站内容系统采集于网络,涉及言论、版权与本站无关。
  • 相关文章
  • 下面列出与本文章《关于Windows服务器强化需要关注哪些东西》相关的同类信息!
  • 本页收集关于关于Windows服务器强化需要关注哪些东西的相关信息资讯供网民参考!
  • 推荐文章