版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、保密性保密性完整性完整性可用性可用性安全安全原则原则策略、过程和通告物理安全周边内部网络内部网络主机主机应用程序应用程序数据应用最新的应用最新的 Service Pack 和和所有可用的安全修补程序所有可用的安全修补程序使用组策略来加固服务器使用组策略来加固服务器- 禁用不需要的服务禁用不需要的服务- 实施安全密码策略实施安全密码策略- 禁用禁用 LAN Manager 和和 NTLMv1 身份验证身份验证限制对服务器的物理和网络访问限制对服务器的物理和网络访问WMI被监控的客户端被监控的客户端被监控的服务器被监控的服务器SQL收集程序收集程序易受篡改的事件易受篡改的事件在审核者控制下的事件在
2、审核者控制下的事件事件日志事件日志事件日志事件日志实时入侵检测应用程序实时入侵检测应用程序法庭分析法庭分析管理系统管理系统加固操作系统的安全,并应用所有相关的安全修加固操作系统的安全,并应用所有相关的安全修补程序补程序删除不必要的组件删除不必要的组件运行运行 IIS 锁定工具锁定工具配置配置 URLScan将内容放在单独的将内容放在单独的 NTFS 分区上分区上通过使用最少权限来保护文件通过使用最少权限来保护文件要求对敏感的要求对敏感的 Web 通信进行加密通信进行加密如有可能,请不要同时启用同一如有可能,请不要同时启用同一 Web 站点的站点的“执行执行”和和“写写”权限权限使用使用“中级中
3、级”或或“高级应用程序保护高级应用程序保护”运行应用运行应用程序程序使用使用 IPSec 筛选以只允许与筛选以只允许与 Web 服务器进行服务器进行必需的通信(必需的通信(HTTP 和和 HTTPS)12345678910指定安全和管理边界指定安全和管理边界基于授权要求设计基于授权要求设计Active Directory 结构结构 基于基于最佳做法指南最佳做法指南 实施安全边界实施安全边界确保密码和帐户策略符合组织的安全要求确保密码和帐户策略符合组织的安全要求增强增强“默认域策略默认域策略 GPO”中的设置,或在中的设置,或在域级别创建一个新的域级别创建一个新的 GPO检查重要检查重要 Act
4、ive Directory 对象的审核设置对象的审核设置域策略域域工程成员服务器基准策略成员服务器域控制器域控制器策略打印服务器策略文件服务器策略IIS 服务器策略打印服务器文件服务器Web 服务器操作管理员操作管理员Web 服务管理员建立安全目录服务和数据管理做法建立安全目录服务和数据管理做法授予所需的最小权限授予所需的最小权限区分服务和数据管理角色区分服务和数据管理角色基础结构服务器基础结构服务器文件和打印服务器文件和打印服务器IIS 服务器服务器认证服务服务器认证服务服务器堡垒主机堡垒主机保护保护 Active Directory 安全安全应用成员服务器应用成员服务器基准策略基准策略RA
5、DIUS (IAS) 服务器服务器加固程序加固程序应用增量式基于应用增量式基于角色的安全设置角色的安全设置在使用安全模板之前对模板进行在使用安全模板之前对模板进行检查和修改检查和修改使用安全配置和分析工具在使用安全配置和分析工具在应用模板设置之前对设置进行应用模板设置之前对设置进行检查检查在部署模板之前对它们进行在部署模板之前对它们进行彻底测试彻底测试将安全模板存储在一个安全的位置将安全模板存储在一个安全的位置保护域控制器构建环境的安全保护域控制器构建环境的安全建立提供安全的域控制器构建做法建立提供安全的域控制器构建做法 保持物理安全保持物理安全使用适当的安全方法来控制对域控制器的物理访问使用
6、适当的安全方法来控制对域控制器的物理访问实施适当的审核和事件日志设置实施适当的审核和事件日志设置使用组策略将域控制器安全模板应用到所有域控制器使用组策略将域控制器安全模板应用到所有域控制器禁用不需要的服务禁用不需要的服务保护广为人知的用户帐户的安全保护广为人知的用户帐户的安全仅启用角色需要的服务仅启用角色需要的服务启用服务日志记录以捕获相关信息启用服务日志记录以捕获相关信息使用使用 IPSec 筛选,以便基于服务器角色阻止筛选,以便基于服务器角色阻止特定端口特定端口根据需要为具有多个角色的服务器修改模板根据需要为具有多个角色的服务器修改模板使用使用“安全配置和分析安全配置和分析”工具将模板应用于工具将模板应用于独立服务器独立服务器根据
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 个人搬家服务2024年度合同3篇
- 二零二五版KTV消防安全检查与整改服务合同2篇
- 二零二五年方管产品绿色包装设计与实施合同3篇
- 2024年高端定制家具制造合同
- 2024无人机航拍与监测服务合同
- 二零二五版历史文化名城保护项目技术咨询合同3篇
- 二零二五版废铁回收处理与环保服务合同3篇
- 2024年薪资隐私协议3篇
- 二零二五年白酒质量检测与认证服务合同2篇
- 武汉华夏理工学院《世界音乐文化》2023-2024学年第一学期期末试卷
- 2023年全国统一高考数学甲卷【文科+理科】试题及答案解析
- 社区团支部工作计划
- 废品处置招标书
- GA/T 1280-2024银行自助设备安全性规范
- 数据标注基地项目实施方案
- 教培行业研究系列(七):出国考培的再研究供需变化的新趋势
- 静脉治疗专科护士竞聘
- 2024年第一季度医疗安全(不良)事件分析报告
- 中医课件英语教学课件
- 《哪吒闹海》电影赏析
- 2024年初一英语阅读理解专项练习及答案
评论
0/150
提交评论