2023-10-09 分類: 網(wǎng)站建設(shè)
你正以何種體例珍愛你的Windows服務(wù)器不受惡意軟件侵害呢?不管你正在談?wù)撨\動目錄域控制器、Exchange或基于SQL Server的系統(tǒng)、文件服務(wù)器甚至是提供VPN訪問的系統(tǒng)或者終端服務(wù),你正在做的或許離好好的珍愛還有些距離。
近兩年我才開始看到Windows服務(wù)器運行各種惡意軟件珍愛。但是為什么惡意軟件珍愛在服務(wù)器級別照舊沒有得到嚴厲對待呢?可能是因為管理員的這樣的想法:“它是服務(wù)器,沒有人真得在上頭做太多事情”或者“在與惡意軟件的對抗中我可以不會信賴我的用戶,但是我很自傲我不會在服務(wù)器上有任何錯誤步驟會導(dǎo)致一次惡意軟件感染?!痹谶@一事件上每個人都有自己的想法。
假如你不想被攻擊,你應(yīng)該更加超前地珍愛你的Windows服務(wù)器。我好近工作的一個項目沒有發(fā)生且一個企業(yè)終結(jié)了上千個系統(tǒng),包括全世界范圍內(nèi)的幾十個半路被高級持續(xù)性威脅(APT)感染的Windows服務(wù)器。有些服務(wù)器受珍愛了有些則沒有。正是這些不一致性會對你不利。不僅如此,你的營業(yè)可能受到一些遵從規(guī)則的約束,如PCI DSS、HIPAA和其它?;蛘咭苍S你的法律團隊已經(jīng)贊成了包括惡意軟件珍愛在內(nèi)的契約或服務(wù)等級協(xié)議(SLA)。
不管你打算或現(xiàn)實怎么運用你的Windows服務(wù)器,它們都很有可能處于惡意軟件感染的危險中,理解這一點很主要。這不只是你高度可視的生產(chǎn)系統(tǒng),而是悉數(shù)。和談到執(zhí)行信息安全評估時我給客戶的建議一樣:任何事情都是公平的,你為什么只看到環(huán)境的小部分呢?壞人和惡意軟件不了解界線,所以你珍愛好跨越企業(yè)的所有事情會有更好效果,包括那些你認為戰(zhàn)略上看不主要的Windows服務(wù)器。
以下是你可以自問來幫助更益處理Windows服務(wù)器珍愛的10個問題:
1、我們預(yù)備應(yīng)對哪些流氓軟件威脅?我們是否在事故響應(yīng)計劃中記錄了這些威脅?
2、我們應(yīng)該對什么規(guī)則、策略和合約負責(zé)?
3、我們是否需要執(zhí)行實時掃描?
4、是否有些文件/文件夾排除需要合并到殺毒軟件配置來杜絕其它問題的?
5、我們是否需要Web瀏覽器級別的額外珍愛來阻礙釣魚(phishing)和瀏覽器相關(guān)的攻擊?
6、管理員是否在我們的服務(wù)器上檢查郵件?有更好的體例來幫助好小化這些風(fēng)險嗎?
7、全系統(tǒng)掃描的好好方法是什么?需要進行全系統(tǒng)掃描嗎?
8、我們是否只需珍愛OS卷或者我們的數(shù)據(jù)卷是否有可能感染的文件?
9、除了生產(chǎn)服務(wù)器之外,還有其它什么物理或虛擬的Windows服務(wù)器需要珍愛?
10、我們的邊界或是基于云的殺毒軟件是否提供足夠的珍愛來判定沒有運行任何服務(wù)器級別的東西?
回答完這些問題后,你應(yīng)該審查微軟運行在Windows服務(wù)器上的一套用于殺毒軟件的基本指南。審查是有收獲的。
標題名稱:珍愛Windows服務(wù)器需審視的問題
瀏覽地址:http://www.rwnh.cn/news21/285071.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供搜索引擎優(yōu)化、虛擬主機、定制開發(fā)、商城網(wǎng)站、微信公眾號、面包屑導(dǎo)航
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)
猜你還喜歡下面的內(nèi)容