Windows安全防护-MSE安全攻防培训资料课件.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《Windows安全防护-MSE安全攻防培训资料课件.ppt》由会员分享,可在线阅读,更多相关《Windows安全防护-MSE安全攻防培训资料课件.ppt(48页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Windows 安全防护安全防护主要内容如何保证如何保证Windows操作系统的安全操作系统的安全Windows NT/2000/XP安全配置Windows NT/2000/XP的日志审计日志审计基本安全措施Windows管理员须知为什么很难获得安全性,保持安全性?调查发现:在经历红色代码袭击的客户中,仍有超过50%的客户并没有及时安装补丁防范 Nimda“我不知道需要安装哪些补丁我不知道需要安装哪些补丁”“我不知道到哪里找补丁我不知道到哪里找补丁”“我不知道哪些机器需要补丁我不知道哪些机器需要补丁”“我们已经更新了所有生产服务器我们已经更新了所有生产服务器,但是仍有但是仍有40004000多
2、台非生产服务器受到袭击多台非生产服务器受到袭击”保证系统安全的三步曲我有最新的补丁程序吗?我的所有机器已经达到安全基准吗?我如何锁定我的所有机器?网络安全补丁检查工具(HFNetChk)和 微软基准安全分析器(MBSA)HFNetChk 和 MBSA 是战略性技术保护计划的一个组成部分两个阶段两个阶段:获得安全性获得安全性,保持安全性保持安全性 http:/ NT,Windows 2000 and Windows XP等基于NT的平台上扫描本地和远程计算机检查下列系统的安全补丁的安装状态Windows NT 4.0,Windows 2000,XPWindows NT 4.0,Windows 2
3、000,XPInternet Explorer 5.01Internet Explorer 5.01和后续产品和后续产品IIS 4.0 and 5.0IIS 4.0 and 5.0SQL 7.0 SQL 7.0 和后续产品和后续产品HFNetChk In Action运行运行运行运行HFNetChk.exeHFNetC下载最新下载最新下载最新下载最新的的的的XMLXML补补补补丁数据库丁数据库丁数据库丁数据库XMXML L基于下列扫描基于下列扫描基于下列扫描基于下列扫描l l主机名主机名主机名主机名l lIPIP地址范围地址范围地址范围地址范围l l域名域名域名域名保证系统安全的三步曲我有最新
4、的补丁程序吗?我的所有机器已经达到安全基准吗?我如何锁定我的所有机器?微软基准安全分析器 MBSA运行在Windows 2000 和 Windows XP平台上的单个可执行文件检查常见安全误设置和漏装补丁,服务包Windows Windows Internet Information Server 4.0 and Internet Internet Information Server 4.0 and Internet Information Server 5.0Information Server 5.0SQL 7.0 and SQL 2000SQL 7.0 and SQL 2000桌面应用
5、程序桌面应用程序Internet ExplorerInternet ExplorerOfficeOfficeOutlookOutlookMBSA既有图形界面版本,又有命令行版本生成安全报表系统总得分系统总得分每一项安全检查通过或失败得分每一项安全检查通过或失败得分针对发现的安全性漏洞针对发现的安全性漏洞,提出详细解释和修补动提出详细解释和修补动作作是一个“只读”工具-对被检查的机器没有任何配置或更新操作用户在每台被检查的机器上必须有本地管理员权限使用MBSA扫描单台计算机扫描多台计算机从哪里得到补丁?订阅安全公告邮件http:/www.M Secure Server Roles目的:针对具有不
6、同服务器角色的Windows 系统,简化管理员实施安全系统的繁重任务SSR包含了一些向导程序,用来检查和实施OS,特定应用程序的安全策略(例如:Exchange,IIS)安全服务器角色 SSR安全服务器角色框架设置广泛(例如:服务,端口,注册表键值,审计,用户组等)“角色”众多(例如:域控制器,文件服务器,打印服务器,Web服务器等)适用范围广泛(例如:Internet连接,DMZ,企业网络,多网卡主机)可定制可以增加新的角色,无需编程可扩展可以使用VB来开发特定应用的子向导通过与MBSA的集成,提供了对一些非可配置的选项的分析,例如:漏装补丁程序,NTFS文件系统,口令太简单既可在本地运行,
7、又可在远程运行支持Windows 2000 和.Net Server安全服务器角色 SSR(2)Windows 安全配置安全配置帐户管理密码管理文件系统配置管理网络配置管理其他配置管理帐户管理新建合理有效的用户重命名管理员帐号检查用户帐号、组成员及权限取消或禁用 Guest帐号将Everyone可以“从网络访问计算机”改为一个特定帐号帐户管理允许管理员帐号网络登录锁定尝试注册三次失败后锁定账号 启用登录工作站和登录时间限制 登录屏幕上不显示上次登录的用户名 登录前,先键入ALT+DEL+CTRL密码管理启动口令密码的复杂性要求登录名称中字符不要重复或循环;至少包含两个字母字符和一个非字母字符;
8、至少有6个字符长度;不是用户的姓名,不是相关人物、著名人物的姓名,不是用户的生日和电话号码及其他容易猜测的字符组合等;口令密码的长度限制要求用户定期更改口令 文件系统配置管理将硬盘格式化成NTFS设置NTFS的存取控制列表关闭NTFS 8.3文件系统(到注册表中的HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control FileSystem,将NtfsDisable8dot3NameCreation的值由0改为1)加密文件系统EFS 网络配置管理去掉所有网络共享限制匿名网络存取去掉NETBIOS绑定到TCP/IP取消IP路由其他配置管理将系统的启动
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Windows 安全 防护 MSE 攻防 培训资料 课件
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内