Windows系统安全10点建议

来源 :网络与信息 | 被引量 : 0次 | 上传用户:k55551309787
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
   摘 要:如今不论是大型企业还是小公司,面临的安全风险都是有增无减。本文为企业提供了10点建议,帮助企业确保网络尽可能安全。
   关键词:系统安全;Windows
   虽然所有企业管理者都知道网络安全的重要性,但是真正实现的安全高度却并不理想。对于任何一家企业来说,网络安全都应该是最首要解决的问题。下面,我将列出10点建议,帮助企业实现尽可能高的安全水平。
  
   1.尽可能减少被攻击范围
  
   强化系统安全的第一步,就是减少系统被攻击的范围。一个系统运行的代码越多,就越有可能出现漏洞。因此,加强安全性的第一步就是卸载那些不必要的操作系统组件和应用程序。
  
   2.只是用信誉良好的软件
  
   鉴于目前的经济环境还不够好,很多企业都试图尝试免费软件,廉价软件或者开源软件。首先,我必须承认,我在自己的公司里曾经使用过小部分此类软件。在这种情况下,最重要的是在使用前对软件进行调研和评估。一些免费软件或廉价软件本身设计时就考虑通过广告来盈利,另外一些则是通过收集用户信息或者跟踪用户上网浏览行为来获利。
  
   3.尽可能以普通用户权限进行操作
  
   在日常工作中,管理员最好以普通用户权限登录进行一般性工作。如果此时发生了恶意软件入侵,恶意软件通常都会获取与当前用户权限相同的权限。因此,如果管理员经常以管理员权限登录,一旦发生此类问题,就会造成较大的破坏。
  
   4.建立多个管理员账户
  
   上一条我们说的是在正常工作时使用普通用户权限,而仅在必要时以管理员权限登录。但是这并不意味着你就要以域的Administrator这个账户登录。
   如果你的企业有多个网络管理员,那么应该给每个网管创建一个个人的管理员账号。这样做可以让管理员知道每一项网络管理工作都是谁操作的。比如:公司有个网管叫John Doe,你就应该给这个管理员建立两个账号。其中一个是具有普通用户权限的账号,用于日常工作,另一个是具有管理权限的账号,只在需要进行管理操作时才使用。这两个账户可以叫做JohnDoe以及Admin-JohnDoe。
  
   5.监控记录不要太多
  
   很多网管都喜欢建立审查策略,记录每一个系统事件,但是系统发生的事件太多了,大部分都是良性的。如果将所有系统事件都记录下来,那么审计日志将迅速膨胀,管理员将很难从中找到自己所需的内容。因此,与其将所有事件都记录下来,不如只选择记录那些可能造成问题的事件。
  
   6.利用本地安全策略
  
   使用基于活动目录的组策略并不意味着就可以不用设置本地安全策略了。记住,组策略只针对那些使用域账号登录的用户才有效。如果有人以本地用户账户登录,则不会受到组策略限制。本地安全策略此时就可以帮助网管来保护系统安全。
  
   7.检查防火墙配置
  
   企业应该通过防火墙来保护网络以及网络中的每一臺电脑,但是这并不表示有了防火墙就足够了。网管应该定期检查防火墙的端口异常日志,确保只开放了必须的端口。
   重点关注的端口是Windows系统常用的各个端口,另外还要在防火墙规则中注意1433和1434端口。这两个端口是用来监控和远程连接SQL服务器的,也是黑客最喜欢利用的端口。
  
   8.隔离服务
  
   如果可能,你应该为每个服务器设置它专属的工作内容。一旦某个服务器被黑客入侵,那么黑客也只能获取相应服务内容的访问权限。我注意到由于财务压力,很多企业的服务器都在身兼数职。在这种情况下,企业可以通过虚拟化技术,在不怎么增加成本的前提下尽可能提高安全性。在一些环境下,微软可以让企业实现多个运行Windows Server 2008 R2系统的虚拟服务器,而只需要一个服务器操作系统许可证。
  
   9.及时为系统打安全补丁
  
   在给服务器打补丁之前,管理员最好先测试一下补丁的效果。但是大部分企业都跳过了这一步。虽然我不反对确保服务器稳定是很重要的,但是管理员最好能对某些补丁的效果进行测试,做到万无一失。
   微软每次推出的系统补丁都是在有充分理由(确有漏洞存在)的前提下进行的。这意味着黑客已经知道该漏洞的存在,甚至正在开发工具用来探查互联网上的系统是否由于没有正确安装补丁包而有可乘之机。
  
   10.使用Security Configuration Wizard
  
   Security Configuration Wizard可以让管理员建立基于XML语言的安全策略并应用到服务器上。该策略可用于启动服务器功能,进行系统配置,设置防火墙规则等。但是要记住,通过Security Configuration Wizard创建的策略与安全模板(后缀.INF)不同。而且,你也不能用组策略来部署Security Configuration Wizard创建的策略。
其他文献
受泰国洪灾的影响,电脑卖场的硬盘价格已经连续飙升。据悉,希捷已经将四季度的全球硬盘出货量预期从之前的5500万块下调到4000万至5000万块。   面对这样的问题,如何解决呢?其实目前选择一款固态硬盘产品进行规避风险是比较明智的选择。数据完整性对所有用户而言皆非常重要,故此金士顿一直致力为计算机用户提供最优质及性能最强的计算机产品。无论现时全球硬盘供应情况如何,金士顿承诺将继续保持旗下固态硬盘
期刊
摘 要:我们中的许多人都有过长时间盯着笔记本电脑屏幕等待YouTube等在线视频加载的经历。或许,一些人还经历过更糟糕的事:正在主持一个视频商务会议,视频画面的质量却因抖动和丢帧而受到令人尴尬的影响。商务用户经常需要通过企业的无线局域网络和移动终端来收看在线视频和网上直播,监控视频录像,以及主持视频会议等。   关键词:Aruba;视频会议;无线宽带;视频通信     在过去,通过无线网络传送
期刊
作为近年来中国网络安全市场增长最快的产品,“上网行为管理”受到业界的广泛关注。根据权威市场研究机构IDC的统计,2009年,该市场规模为US$31.5M,2014年预计市场规模将达到US$148M,年复合增长率为36.3%。   上网行为管理的巨大金矿吸引了多家厂商的角逐。然而,自网康科技2004年提出“上网行为管理”理念以来,上网行为管理的物理特性、功能特性、增值特性和性能指标等等,业界并没有
期刊
信息技术的发展和信息化建设的高速推进,为信息安全产业的发展带来了前所未有的机遇。在整个IT行业进入平稳增长的今天,中国信息安全市场却正处于快速发展的阶段。   政府、电信、金融等部门和行业对信息安全的投入加大成为推动市场的主要动力,而制造、能源等行业的安全投入增长迅速,为安全市场打开了更为广阔的空间。   信息安全业在中国信息化建设的进程中可算是一个新兴产业,产业的发展轨迹大体上包括了三个阶段
期刊
摘 要:网康科技的专家认为:青少年网瘾的防治,一方面需要家庭、学校、社会加强道德教育,另一方面需要通过有效的技术手段和上网行为管理产品从源头杜绝网络“垃圾”侵蚀校园。   关键词:上网行为管理:网康     近日,在中国国际网络文化博览会严肃游戏创新峰会上,文化部明确提出,对于那些防治未成年网瘾未达标的企业,文化部将于近期对其进行处罚并在全国予以通报。同时,还将设立严肃游戏示范工程。网康科技作
期刊
下载是互联网核心应用,是我们喜爱的文件传输方式。在危机四伏的互联网,如何保障我们的安全,成为每一位网民的必修课。目前我们下载一个文件,需要依赖杀毒引擎去扫描检测。有了“金山云鉴定器”,你将快、准、狠地检测任何你下载到的文件。之所以要重点介绍“金山云鉴定器”,原因有二:1.满足日常需求。2.金山技术专利。   金山毒霸2012“云鉴定器”工作流程为:特征查询→本地上传→云鑒定→返回结果。整个流程十
期刊
众所周知,微软谈论Windows 8已经超过一年多时间了,每次谈论话题都会引出不少兴趣点,引起人们的极大关注。近期,微软开始对Windows 8的安全问题大为关注,该公司表示,由于Windows Defender、IE和系统内核的进一步强化,会给软件应用带来比以往更高效的使用体验。   微软的这些努力,似乎会给用户和某些安全专家带来疑惑:在Windows 8上还需要使用其他安全工具吗?但纵观微软
期刊
赛门铁克公司近日公布其《2011云端现状调查》(2011 State of Cloud Survey)结果。该调查重点关注企业如何部署云计算以及如何处理云计算给IT管理带来的变化等。调查显示,企业对于云安全问题持矛盾态度——大多数企业将安全性同时列为迈入云端的最大担忧和首要目标。调查结果同时表明,企业可能还没有充分做好迈入云端的准备,因为几乎一半的受访者声称其IT员工目前还没做好实现云计算的准备工
期刊
随着打印机价格的不断降低,不少家庭用户都打算给家中添置一台超值的打印机来满足日常打印需求。对于家庭用户来说,一台价格低廉的喷墨打印机既可以解决日常的资料打印,又能完成照片打印,可谓一举两得。下面笔者就为大家推荐几款超值的喷墨打印机,希望对家庭用户有所帮助。       惠普Deskjet 1000喷墨打印机 参考价:190元     惠普Deskjet 1000是一款性价比较高的家用喷墨打印机
期刊
最近平板电脑的新闻热度可谓充斥着各大媒体的头条位置,而且相关产品更是身价大涨特别是苹果iPad的配件更是有高得离谱的趋势。但不可否认的是各大整机厂商还将很大的研发精力投入到了一体电脑的产品线上来。的确,一体电脑保持了连线少、占地少、易操作等特性,使得电脑的使用层面拓宽开来。而且随着科技的发展,诸如触控屏、体感游戏的加入都让消费者更加宠爱一体电脑产品。   最近推出一体电脑新品的厂商多以国际品牌为
期刊