Windows服务器强化:多少算够?
创始人
2024-07-25 10:40:29
0

我们听说过很多关于服务器强化的事情,但究竟什么样的服务器才算是强化的Windows服务器呢?有些IT审计人员把它定义为一个系统,该系统要遵循普遍认可的强化内容列表。某些比较偏执的人则认为它是一个完全锁定的服务器,以至于没人能够连接到该服务器。如果你问某些管理人员什么是强化的服务器,他们经常会绕圈子,然后反问你“强化是什么意思?”

 

如果参考行业推荐标准,你可能认为你的Windows系统是世界上最不安全的。不用太担心这个。虽然网络安全Windows基准中心以及美国国防部STIG有其重要性,但是严格按照书本上去做所有的事情并不总是那么可行。你必须同时兼顾Windows安全和业务需求。

似乎每个人对Windows系统强化都有不同的看法。尽管如此,在系统的强化级别方面还是应该有一个共识。那么你需要关注哪些东西呢?这很简单,就查看那些检查过的内容。你上一次安全评估的结果是什么?你的审计人员在寻找什么,反对什么?它是内部政策吗?也许它是一个规定或者标准?也许这就是其他人认为的***做法?

在你花费时间、金钱和精力强化系统之前,你需要知道你要满足哪些要求。如果你不知道这些,举个来说,如果你从来没有进行过独立的评估或者内部审计,那么你就必须从某个地方开始,对不对?

在大多数情况下,许多人都怕麻烦,不愿意强化他们的Windows服务器配置,直到发生事故。这就是说,你必须要现实一些,自觉地进行Windows强化工作。看看哪些东西比较重要。为SMB(服务器信息块)通信进行数字签名以及审计目标跟踪和过程跟踪真的会给你带来好处吗?特别是审计和评估就要开始时?应该不会。那么重新命名管理员和客户账号并禁用某些不需要的服务呢?嗯,你可能会这样做。这取决于哪些东西会影响你的业务。我见过有管理员在很小的事情浪费精力,有人把主要精力放在低级问题上,而很重要的事情往往被忽视。

下面是一些你现在就可以采取的Windows服务器强化措施,它们会给你带来很多好处(免费的!):

  • 锁定共享文件,确保适当的人访问适当的信息。
  • 禁用SMB空对话连接,以防止有人到处刺探、收集系统配置信息。
  • 启用Windows防火墙,或者使用第三方的替代产品(这会限制别人在服务器上或者对服务器做手脚,并且只会让boot用户使用空对话连接)。
  • 确保安装了***补丁。(这仍然是Windows服务器上的一个大问题。)
  • 运行杀毒软件(不运行杀毒软件是另一个常见的疏忽。)
  • 设置安全性高且合理的密码。不要相信那些密码神话。
  • 启用账户登录事件、账户管理和政策变化的成功审核功能。
  • 为暴露在外的系统使用磁盘加密技术(服务器会长腿哦)。
  • 确保你基本的活动目录配置非常健全。

不管你用的是Windows NT、2000、Server 2003还是2008,抓住这些基本要领会给你的服务器安全状态带来奇迹。可能没必要(至少目前还没有)去收紧系统中的每个角落和缝隙。你利用上述标准确立强化基准之后,如果业务风险证明它是对的,那么你可以进一步加强对最关键服务器的控制。

【编辑推荐】

  1. 高效管理Windows Server的三板斧
  2. Windows Server崩溃的三大常见诱因与避免方式
  3. Windows Server 2008用户权限管理
  4. 改变观念 Windows Server开发人员也需要尊重
  5. Windows Server 林功能级别详解

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...