- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
iso27001检查表windows_checklistiso27001,信息审计信息安全加固手册
信息安全加固手册
WINDOWS系统
二零零五年四月
文档修改记录
修改日期 修改人 修改说明 版本号 2005.4.14
1 补丁类 5
1.1 最新的Service Pack 5
1.2 最新的Hotfixs 5
2 端口服务类 6
2.1 禁止Messenger服务 6
2.2 禁止Telnet服务 7
3系统参数类 7
3.1禁止自动登录 7
3.2禁止在蓝屏后自动启动机器 8
3.4删除服务器上的管理员共享 9
3.5防止计算机浏览器欺骗攻击 9
4网络参数类 10
4.1防止碎片包攻击 10
4.2 keep-alive时间 11
5用户管理、访问控制、审计功能类 12
5.1验证Passwd强度 12
5.2密码长度 12
5.3密码使用时间 14
5.4账号登录事件审计 15
5.5账号管理审计 16
5.6目录服务访问审计 18
5.7登录事件审计 19
5.8对象访问审计 21
5.9策略更改审计 22
5.10特权使用审计 24
5.11进程跟踪审计 25
5.12系统事件审计 27
5.13失败登录账号锁定 28
5.14失败登录账号锁定时间 29
5.15登录时间到期时自动退出登录 30
5.16不显示上次登录的用户名 31
5.17 防止系统保持计算机账号和口令 32
5.18防止用户安装打印机驱动程序 34
5.19恢复控制台禁止管理员自动登录 35
6防病毒 36
6.1安装防病毒软件及其更新 37
7 Windows主机上WWW服务的安全增强 37
7.1启用日志记录 37
7.2删除未使用的脚本映射 38
7.3删除IIS默认文件和目录 39
8修改系统默认日志保存路径 40
9 SQLSERVER加固 40
9.1 SP补丁 40
9.2删除不用的外部存储过程 41
10替换CMD命令 41
11 tunnel封装terminal服务 42
补丁类
最新的Service Pack
风险描述 是否已经安装了最新的Service Pack 风险等级 风险高 加固建议 从微软的更新网站上下载最新的补丁进行安装 加固存在的风险 需要重启系统 加固风险规避方法 加固成果 升级后能避免攻击者利用微软已公布的漏洞进行攻击 加固具体方法 WindowsSP补丁(如WIN2000的SP3)包可以用介质升级;
最好选择可以恢复系统的安装方式 意见 管理员对本条风险加固的意见:
同意
需要修改(描述修改的意见)
不同意(描述不同意的原因)
签名(签字确认) 厂商意见 厂商维护人员对本条风险加固的意见:
同意
需要修改(描述修改的意见)
不同意(描述不同意的原因)
签名(签字确认) 最新的Hotfixs
风险描述 是否已经安装了最新的Hotfixs 风险等级 风险高 加固建议 从微软的更新网站上下载最新的补丁进行安装 加固存在的风险 可能需要重新启动系统 加固风险规避方法 加固成果 升级后能避免攻击者利用微软已公布的漏洞进行攻击 加固具体方法 WIN2000的HOTFIX可以直接点击开始菜单的Windows Update,直接到/zhcn/default.asp 升级,最好选择可以恢复系统的安装方式 意见 管理员对本条风险加固的意见:
同意
需要修改(描述修改的意见)
不同意(描述不同意的原因)
签名(签字确认) 厂商意见 厂商维护人员对本条风险加固的意见:
同意
需要修改(描述修改的意见)
不同意(描述不同意的原因)
签名(签字确认)
端口服务类
禁止Messenger服务
风险描述 用于把Alerter服务器的消息发送给网络上的其它机器 风险等级 风险低 加固建议 将Messenger服务停止或者禁用 加固存在的风险 加固成果 不会把Alerter服务器的消息发送给网络上的其它机器 加固具体方法 1、打开 控制面板-管理工具-服务窗口
2、查看Messenger服务是否已启动
3、将服务停止,将其启动类型由“自动”改为“手动”或者“禁用”。
意见 管理员对本条风险加固的意见:
同意
需要修改(描述修改的意见)
不同意(描述不同意的原因)
签名(签字确认) 厂商意见 厂商维护人员对本条风险加固的意见:
同意
需要修改(描述修改的意见)
不同意(描述不同意的原因)
签名(签字确认) 禁止Telnet服务
风险描述 该服务在缺省时被安装.用于基于命令行方式的远程管理, 但是该协议在网络上一明文传输数据. 风险等级 风险高 加固建议 将Telnet服务停止或者禁用,如果需
您可能关注的文档
- 重庆啤酒公布疫苗数据专家称医学败局已定.doc
- 重庆理工大学汽车构造a.doc
- 重庆联通wcdma一期系统间小区重选经验总结.doc
- 重庆农村留守儿童现状及对策研究..doc
- 重庆市经济发展现状研究..doc
- 重庆市预防控制爱滋病的宣传知识要点.doc
- 重庆医科大学口腔影象学复习详尽资料(分名解填空大题).doc
- 中职学校创业教育课程的探讨..doc
- 重视青年科研人员的培养,加强研究所学术梯队建设..doc
- 重要信息系统安全测评合同(等保评测).doc
- linux主机安全策略实施方案.docx
- rfc1426_smtp服务扩展用于8bit-多用途网际邮件扩充协议(mime)传输.doc
- rfc2015-具有相当好的保密性(pgp)多用途网际邮件扩充协议(mime)安全.doc
- rfc2046多用途internet邮件扩展(多用途网际邮件扩充协议(mime))第二部分媒体类型.doc
- rfc2585internetx509公共键底部结构操作协议ftp和http.doc
- sangfor_af_网页篡改防护解决方案v1.docx
- sc-sb-26宜化集团氨合成塔内件管理制度.doc
- pgact交流电机控制器中英文手册.doc
- sip协议的安全性机制研究.doc
- sqlserver2008镜像维护手册--补充.doc
文档评论(0)