关于Windows服务器强化需要关注哪些东西

如果参考行业推荐标准,你可能认为你的Windows系统是世界上最不安全的。不用太担心这个。虽然网络安全Windows基准中心以及美国国防部STIG有其重要性,但是严格按照书本上去做所有的事情并不总是那么可行。你必须同时兼顾Windows安全和业务需求。

似乎每个人对Windows系统强化都有不同的看法。尽管如此,在系统的强化级别方面还是应该有一个共识。那么你需要关注哪些东西呢?这很简单,就查看那些检查过的内容。你上一次安全评估的结果是什么?你的审计人员在寻找什么,反对什么?它是内部政策吗?也许它是一个规定或者标准?也许这就是其他人认为的最佳做法?

在你花费时间、金钱和精力强化系统之前,你需要知道你要满足哪些要求。如果你不知道这些,举个来说,如果你从来没有进行过独立的评估或者内部审计,那么你就必须从某个地方开始,对不对?

在大多数情况下,许多人都怕麻烦,不愿意强化他们的Windows服务器配置,直到发生事故。这就是说,你必须要现实一些,自觉地进行Windows强化工作。看看哪些东西比较重要。为SMB(服务器信息块)通信进行数字签名以及审计目标跟踪和过程跟踪真的会给你带来好处吗?特别是审计和评估就要开始时?应该不会。那么重新命名管理员和客户账号并禁用某些不需要的服务呢?嗯,你可能会这样做。这取决于哪些东西会影响你的业务。我见过有管理员在很小的事情浪费精力,有人把主要精力放在低级问题上,而很重要的事情往往被忽视。

下面是一些你现在就可以采取的Windows服务器强化措施,它们会给你带来很多好处(免费的!):

-锁定共享文件,确保适当的人访问适当的信息。
-禁用SMB空对话连接,以防止有人到处刺探、收集系统配置信息。
-启用Windows防火墙,或者使用第三方的替代产品(这会限制别人在服务器上或者对服务器做手脚,并且只会让boot用户使用空对话连接)。
-确保安装了最新补丁。(这仍然是Windows服务器上的一个大问题。)
-运行杀毒软件(不运行杀毒软件是另一个常见的疏忽。)
-设置安全性高且合理的密码。不要相信那些密码神话。
-启用账户登录事件、账户管理和政策变化的成功审核功能。
-为暴露在外的系统使用磁盘加密技术(服务器会长腿哦)。
-确保你基本的活动目录配置非常健全。

不管你用的是WindowsNT、2000、Server2003还是2008,抓住这些基本要领会给你的服务器安全状态带来奇迹。可能没必要(至少目前还没有)去收紧系统中的每个角落和缝隙。你利用上述标准确立强化基准之后,如果业务风险证明它是对的,那么你可以进一步加强对最关键服务器的控制。

(0)

相关推荐

  • 保护Windows服务器不受侵害你必须需审视的十大问题

    你正以何种方式保护你的Windows服务器不受恶意软件侵害呢?不管你正在谈论活动目录域控制器、Exchange或基于SQL Server的系统、文件服务器甚至是提供VPN访问的系统或者终端服务,你正在 ...

  • 整合Linux和Windows服务器之间的桥梁

    操作方法 01 整合Linux和Windows服务器也许并非易事,但对于企业来说确实最好的解决方案. 在过去数年间,Linux和Windows两大操作系统环境一直是在服务器领域占据主导地位.事实上,如 ...

  • linux的简介 linux与windows服务器系统的区别

    通过什么是服务器?一文我们了解到,服务器系统主要有linux与windows系统,对于windows系统大家可能都熟悉些,虽然windows服务器系统,如windows 2008、windows200 ...

  • Linux与windows服务器系统的区别

    Linux操作系统主要包括UNIX 操作系统、MINIX 操作系统、GNU 计划、POSIX 标准和Internet 网络。windows操作系统包括windows2003、windows2008、X ...

  • 保障Windows服务器部署安全的五大最佳方式

    安全漏洞是新闻报道的热门话题,Windows服务器管理员也正在寻找有效地策略来尽可能地保护企业安全。虽然防止黑客没有一劳永逸的方式,但是下面的五个策略足以帮助Windows服务器管理员将企业遭受的风险 ...

  • 七款免费的Windows服务器管理工具

    市场上有众多的工具可以帮助Windows服务器管理员们进行配置、管理、故障排除和保护Windows服务器与域的安全性。本文我们推荐7款免费又实用的服务器管理工具,供管理员们选择。 Active Dir ...

  • Windows服务器安全部署的五大策略

    九个步骤确保Windows Server企业安全 无法彻底防止企业遭受攻击,但这里的九个步骤可以大大降低Windows Server企业安全风险。部署这些技巧后,进一步观察你的管理环境,根据你的安全形 ...

  • 高效管理Windows服务器三大法宝

    国外媒体曾报道,Windows服务器在营收比例方面,依然是市场上遥遥的领先者。鉴于此,我们为广大读者收集整理了一些在Windows服务器管理方面的经验技巧,希望在实践工作中能给您带来一丝灵感。 拒绝服 ...

  • Windows服务器活动目录中的用户联系人以及组如何查询

    有的小伙伴Windows Server 2012 R2系统的电脑时,想要在活动目录中,查询用户.联系人以及组,但是却不知道如何查询,那么小编就来为大家介绍一下吧.具体如下:1. 第一步,将Window ...