十五步加强Windows Server 2003(中)

日期: 2009-04-07 作者:Robyn Lorusso翻译:Tina Guo 来源:TechTarget中国 英文

第六步:要求SMB signing   关键点:SMB signing可以帮助防御人在中间(man-in-the-middle)攻击。   第七步:加强网络策略   关键点:应该激活 “不要允许SAM的anon. enum” 等设置,而“允许匿名SID/Name翻译”等设置不应该激活。这些可能会被认为是低等级的安全,但是这是加强Windows系统安全向的重要组成部分。   第八步:使用Software Update Services (SUS)   关键点:应该总是使用SUS或者其他补丁管理系统来接收、分配并跟进最新的补丁。

  第九步:划定范围、隔离和清除   关键点:这是最重要的一步。使用……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

第六步:要求SMB signing

  关键点:SMB signing可以帮助防御人在中间(man-in-the-middle)攻击。

  第七步:加强网络策略

  关键点:应该激活 “不要允许SAM的anon. enum” 等设置,而“允许匿名SID/Name翻译”等设置不应该激活。这些可能会被认为是低等级的安全,但是这是加强Windows系统安全向的重要组成部分。

  第八步:使用Software Update Services (SUS)

  关键点:应该总是使用SUS或者其他补丁管理系统来接收、分配并跟进最新的补丁。

  第九步:划定范围、隔离和清除

  关键点:这是最重要的一步。使用网络访问隔离控制(Network Access Quarantine Control,NAQC),应该限制或者不接受资源流向特定的客户端,把非隔离的客户端放入固定的部分,来检查系统属性,最后在被允许连接之前提供资源来修复所发现的问题。

  第十步:做最坏的打算

  关键点:为灾难做些计划,可以使用脚本建立80% 的架构,并预留更多的时间手动重建剩余的20% 。

翻译

Tina Guo
Tina Guo

相关推荐