当前位置:首页 > CN2资讯 > 正文内容

Windows服务器强化的四个问题

1天前CN2资讯

    我们通常把服务器只当作服务器看待--不需要类似传统工作站的安全控制的野蛮盒子。我经常在安全评估里看到这些。事实上,Windows服务器是需要终端控制来确保安全的。这里是几个关于Windows服务器终端安全的常见问题解答。

 

    我不能承受我的Windows服务器由于补丁和杀毒软件而掉线或者崩溃。锁定服务器这一论点的基础是什么,比如它们就是工作站?

 

    事实上,大多数服务器都是工作站,供网络管理员进行操作,如浏览网页、传输文件和邮件等等。在目前情况下,服务器就像是一座房子,存储业务的大部分信息资产。由于恶意软件而开发缺失的补丁,或由于Metasploit以及类似的工具进行定向渗透,这些是很伟大的工程。同工作站相比,如果不是更棒,那就是同样棒。目前存在的问题是,我遇到的任何给定的无补丁的Windows系统,几乎总是服务器而不是工作站。

 

    服务器需要什么样的恶意软件防护?

 

    我认为控件需要像工作站的一样牢固。对新手来说,一个可靠的反病毒程序是很好的选择。使用一些互补的控件来预防间谍软件会比较好。确保能够针对数据库和类似的应用程序进行实时的扫描微调,把性能影响最小化。也要留意先进的恶意软件的控制,如Damballa和FireEye产品。这些技术可能非常有利--尤其是如果你知道或怀疑入侵者进入“房子”.白名单技术也正在受到我的喜爱。白名单对服务器有益的(更简单的),在服务器上你可能会运行比较少的应用程序并且配置更加标准化。

 

     服务器上需要使用磁盘加密技术吗?

 

    如果有物理服务器的风险,那么答案是肯定的。我遭遇过许多Windows服务器被盗窃和滥用的情况。无论是BitLocker或第三方选项,全盘加密技术是坚强的最后防线。你可以在应用程、数据库和操作系统级别拥有世界上的所有控件,但是一个物理入侵就会结束一切,这将出现在数据泄漏事件列表上并登上各大媒体头版头条。

 

    推荐的服务器硬化的最佳实践是什么?

 

    你的内部审计员和调整员也许已经跟你讲清楚了安全性要求。如果没有,你必须后退一步,确定你想要保护的是什么,然后确定如何实施。NIST对初学者来说是很好的资源。我喜欢Microsoft的推荐,尤其是他们的Security Compliance Manager工具。硬化Windows服务器没有万能解决方案。确定风险,利用可用的免费资源创建适合自己独特需求的最佳解决方案。例如,审计日志记录可能只针对一个业务,但是也可以给另外一个增加最小限度的价值。类似的情况如密码策略、远程访问控制、加密的网络通信会话这类。因此,明白你的需求,选择可以用在Windows操作系统和相关应用程序的安全控件,并保持检查。

 

    当然,Windows服务器​本质上更为静态,但是它们有许多(如果不是更多)的Windows相关风险比如它们的同行工作站。每种情况都是不同的。只要确保找到缺陷和锁定最重要的--在端点处。

    你可能想看:

    扫描二维码推送至手机访问。

    版权声明:本文由皇冠云发布,如需转载请注明出处。

    本文链接:https://www.idchg.com/info/32873.html

    分享给朋友:

    “Windows服务器强化的四个问题” 的相关文章

    bwghost全面指南:如何选择、购买和优化搬瓦工VPS服务

    bwghost的基本介绍 bwghost是一个与搬瓦工(BandwagonHost)紧密相关的术语。搬瓦工是一家来自加拿大的VPS服务提供商,专注于提供基于KVM架构的虚拟专用服务器(VPS)。他们的服务覆盖多个地区,包括香港CN2 GIA和洛杉矶DC6 CN2 GIA-E等。搬瓦工的官网是bwg....

    Hostodo无法打开的解决方案与常见原因分析

    Hostodo概览 Hostodo于2014年在美国成立,定位为大众市场的VPS主机商。它的使命是提供高性价比的虚拟专用服务器,让更多用户能够享受到可靠的网络服务。随着云计算的普及,越来越多的小企业和个人用户需要更灵活的主机解决方案,Hostodo正是为了满足这种需求而诞生的。 在市场上,Hosto...

    2023年最佳VPS服务商排名与推荐

    在数字化时代,VPS(虚拟专用服务器)成为了很多企业和开发者青睐的主机解决方案。简单来说,VPS是将一台物理服务器划分成多个虚拟服务器,每个虚拟服务器都能够独立运行它自己的操作系统和应用。这样的设计不仅提升了资源利用率,还为用户提供了更高的灵活性与控制权,尤其适合需要稳定性能的中小型企业和开发者。...

    Vultr Cloud Computer与High Frequency服务器的全面对比

    在云服务的世界中,Vultr无疑是一个备受瞩目的名字。它提供两种主要的云服务器类型:Vultr Cloud Compute和High Frequency服务器。这两种服务器各有其独特之处,适合不同类型的用户和使用场景。 首先,Vultr Cloud Compute是其最基础的产品,主要以高性价比为卖...

    最优秀的IP检测工具,提升网络安全与性能的选择

    IP检测工具是一种极为重要的网络资源,旨在帮助用户识别和分析IP地址信息。像我们在日常上网时,需要了解自己的网络状态,了解与其他用户的连接关系,这时候IP检测工具就显得尤为重要。无论你是网络管理员、开发者,还是只是单纯的网络用户,这类工具总是能够给你带来实用的信息与帮助。 了解IP检测工具的工作原理...

    便宜日本VPS的选择与比较:性价比高的供应商推荐

    在当今数字化时代,VPS(虚拟专用服务器)正成为许多企业和个人的首选解决方案,尤其是在日本市场。对于那些需要可靠网络服务的用户来说,这无疑是一个非常实用的选择。日本的VPS服务以其高性能和稳定性著称,深受开发者、小型企业、网站管理员等用户的喜爱。 日本VPS的定义并不复杂,简单来说,它是一种虚拟化技...