安全指南(范文).docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Exchange 2010 安全指南 适用于: Exchange Server 2010 SP3, Exchange Server 2010 SP2 上一次修改主题: 2012-03-08 本指南为负责保证 Microsoft?Exchange Server 2010 部署安全性的 IT 管理员而编写,专用于帮助 IT 管理员了解和管理 Exchange 所安装在的整体安全环境。 过去,Exchange 团队针对每个版本的 Microsoft Exchange 都发布了单独的安全性强化指南,用以提供有关权限和安全性的信息。 此方法对于在运行 Exchange 2010 安装程序后锁定服务和目录很有意义。 但是,从 Microsoft?Exchange Server 2007 起,Exchange 安装程序仅启用所安装服务器角色需要的服务,而不再先安装 Microsoft Exchange,然后再对其进行安全性强化。 这种设计旨在帮助您提高默认情况下的安全性。 因此,Exchange 2010 不需要进行任何锁定或强化,这与早期版本的 Microsoft Exchange 不同,在早期版本中,IT 管理员必须执行多个过程来锁定运行 Microsoft Exchange 的服务器。 \o 折叠 适用范围 Exchange 2010 遵循“Microsoft 安全开发生命周期 (SDL)”原则而开发。 针对每项功能和组件都进行了安全性审核。 经过慎重选择的默认设置可以确保部署更具安全性。 本指南旨在向管理员介绍与安全性相关的功能以及可能影响安全性考量因素的功能。 本指南链接到 Exchange 2010 文档中与安全性相关的主题。 这些主题列在“附录 1: 其他与安全性相关的文档”中。 本指南将不介绍任何与强化 Windows Server 操作系统相关的操作步骤。 目录 新增功能 Exchange 2010 安全开发生命周期 Getting Secure—Best Practices Staying Secure—Best Practices 网络端口的使用及防火墙的强化 限制参数和客户端限制策略 基于角色的访问控制 Active Directory Exchange 服务器帐户 文件系统 服务 证书 NTLM 注意事项 双重身份验证 联合 Secure/Multipurpose Internet Mail Extensions (S/MIME) 服务器角色注意事项 附录 1: 其他与安全性相关的文档 \o 折叠 新增功能 Exchange 2010 包括以下新增的安全性功能: 基于角色的访问控制???Exchange 2010 包含一个新的基于角色的访问控制模型,通过该模型,贵组织可以精细地管理分配给不同利益干系人(例如收件人管理员、服务器管理员、记录和发现管理员以及组织管理员)的权限。 限制策略???Exchange 2010 针对邮箱、客户端访问和传输服务器引入了限制机制,以保护贵组织免受拒绝服务攻击的侵害并减轻此类攻击的影响。 联合委派???Exchange 2010 引入了新的联合委派功能,您可以通过这些功能允许用户安全地与外部组织的用户进行协作。 通过联合委派,用户可以与外部联合组织的用户共享其日历和联系人信息。 该功能还使跨林协作成为可能,并且无需设置并管理 Active Directory 信任关系。 信息权限管理???Exchange 2010 引入了新的信息保护和控制功能,使您既可以在多个层次保护敏感的邮件内容,同时又保证组织能够对受保护的内容进行解密、搜索以及应用邮件策略。 无安全配置向导???在 Exchange 2010 中,安装程序会进行必要的配置更改,以便仅安装并启用特定 Exchange 服务器角色所需要的服务,同时将通信限定于每种服务器角色上运行的服务和进程所需要的端口。 这样,就无需再使用“安全配置向导”(SCW) 等工具来配置这些设置。 \o 折叠 Exchange 2010 安全开发生命周期 在 2002 年初,Microsoft 引入了可信任计算计划。 自引入可信任计算后,Microsoft 和 Microsoft Exchange 团队的开发流程始终致力于开发能帮助您获得更高安全性的软件。 有关详细信息,请参阅 可信任计算。 在 Exchange 2010 中,可信任计算是在以下四个核心领域中实现的: 设计安全?设计和开发 Exchange 2010 时要遵照? 可信任计算安全开发生命周期。 创建更加安全的邮件系统的第一步是设计威胁模型并在设计时测试每个功能。 多个与安全相关的改进功能内置在编

文档评论(0)

王小瑶 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档