- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
|| WINDOWS 安全管理规范
目录
TOC \o 1-5 \h \z \o Current Document 上线前阶段 3
\o Current Document 组策略设置 3
\o Current Document 账号安全设置 4
\o Current Document 防火墙安全设置 4
\o Current Document 禁用服务 4
修改注册表,默认远程端口以及放 SYN_FLOOD 5
禁用 IPv6 5
禁用 NetBIOS 6
\o Current Document 监控安装 6
\o Current Document 站点文件Hash以及文件目录的审计设置 6
\o Current Document 杀毒安装 6
安全扫描 7
Windows 更新 7
站点备份 7
安装日志收集器 7
服务器SSL配置 7
IPS和 WAF加入防护 7
\o Current Document 修改主机名 8
IIS权限设置 8
\o Current Document 日常维护阶段 10
\o Current Document 监控查看 10
杀毒 10
3) 安全扫描
\o Current Document 站点文件一致性检查 11
\o Current Document 站点备份 11
Windows 更新 11
7)
日志的查看
11
被入侵后
11
1)
站点文件一致性检查
11
2) 系统文件一致性检查
11
3)
无法找到原因的处理
12
上线前阶段
1) 组策略设置
计算机配置-windows 设置-安全设置-高级审核策略配置
-账尸登录
-审核凭据验证-成功,失败
计算机配置
-win dows
设置-安全设置-高级审核策略配置
-账户登录
-审核Kerberos身份验证服务-成功失败
计算机配置
-win dows
设置-安全设置-高级审核策略配置
-账户登录
-审核Kerberos服务票证操作-成功失败
计算机配置
-win dows
设置-安全设置-高级审核策略配置
-账户登录
-审核其他帐户登录事件-成功,失败
计算机配置
-win dows
设置-安全设置-高级审核策略配置
-账号管理
计算机配置
-win dows
设置-安全设置-高级审核策略配置
-账号管理
-审核计算机帐户管理-成功,失败
-审核其他帐户管理事件-成功,失败
计算机配置
-win dows
设置-安全设置-高级审核策略配置
-账号管理
-审核用户帐户管理-成功,失败
计算机配置
-win dows
计算机配置
-win dows
设置-安全设置-高级审核策略配置
设置-安全设置-高级审核策略配置
-账号管理
-账号管理
-审核应用程序组管理-成功,失败
-审核通讯组管理-成功,失败
计算机配置
-win dows
设置-安全设置-高级审核策略配置
-账号管理
-审核安全组管理-成功,失败
计算机配置
-win dows
计算机配置
-win dows
设置-安全设置-高级审核策略配置
设置-安全设置-高级审核策略配置
-详细跟踪
-详细跟踪
-审核进程创建-成功,失败
-审核进程终止-成功,失败
计算机配置
-win dows
计算机配置
-win dows
设置-安全设置-高级审核策略配置
设置-安全设置-高级审核策略配置
-登录/注销-审核帐户锁定-成功,失败
-登录/注销-审核注销-成功,失败
计算机配置
-win dows
设置-安全设置-高级审核策略配置
-登录/注销-审核登录-成功,失败
计算机配置
-win dows
设置-安全设置-高级审核策略配置
计算机配置
-win dows
设置-安全设置-高级审核策略配置
-登录/注销-审核特殊登录-成功,失败
-登录/注销-审核其他登录/注销事件-成功,失败
计算机配置
-win dows
设置-安全设置-高级审核策略配置
-对象访问
-审核已生成应用程序-成功,失败
计算机配置
-win dows
计算机配置
-win dows
设置-安全设置-高级审核策略配置
设置-安全设置-高级审核策略配置
-对象访问
-对象访问
-审核详细的文件共享-成功,失败
-审核文件系统-成功,失败
计算机配置
-windows
设置-安全设置-高级审核策略配置
-对象访问
-审核注册表-成功,失败
计算机配置
-windows
设置-安全设置-高级审核策略配置
-对象访问
-审核SAM-成功,失败
计算机配置
-windows
设置-安全设置-高级审核策略配置
-对象访问
-审核证书服务-成功,失败
计算机配置
-win dows
计算机配置
-win dows
计算机配置
-win d
文档评论(0)