操作系统安全:安全策略的制定与实施_第1页
操作系统安全:安全策略的制定与实施_第2页
操作系统安全:安全策略的制定与实施_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、Window安全策略的制定与实施一.安全策略一:给系统打补丁1、加强windows用户账户认证和访问控制权限控制通过经常给电脑打补丁来保护电脑数据,这是一个保护电脑、防护很多病毒的有效措施。因为大多数电脑病毒都是通过WIN DOWS操作系统的漏洞进行攻击、破坏电脑的正常使用, 给用户造成不可估量的损失。而补丁是修复瑕疵以及安全漏洞的。在已经习惯给防病毒软件 升级的今天,打补丁同样重要。打补丁的频率一般是每月检查一次,使用Windows翻开自 动更新功能将使Windows随时使用最新的补丁 ,而其他应用程序可以相关厂商的网站寻找 补丁进行更新。二、安全策略二:对系统管理员账号进行管理1、重要数据

2、进行加密传输常见的是传密码的时候对密码进行MD5 (本质是一种散列算法,和AES等加密算法不 一样,因为不是加密,所以不可以解密,网上的所谓MD5解密,其实是在海量数据里的一 种反推)加密。三、安全制定Windows重要安全计划12步纲要.明确一位决策发起者T立决策发起者一位于管理层或者是副总裁一会拥护并支持企业战略性的安全 规划。.找到一位安全程序的管理者那就是你,Windows IT经理。你也许每天都要管理Windows IT安全程序和活动,还 要组织和管理一个跨职能的团队。你可能还要负责技术安全检查,制定实现不同安全策略的 标准和实施计划;此外,还要向公司董事会汇报为了保证Windows

3、环境的安全,你都采取了 哪些措施。.定义关键的安全目标你和你的团队需要定义明确的企业关键Windows安全目标,并设置它们的优先级别。 对于你要保证其安全的Windows数据,有三个方面需要考虑:可用性、完整性和机密的级 别。.建立检查部门公司里应该有两个独立的特许的检查部门。第一个是主菅级别的,提供企业范围内关于 Windows安全问题的指导、目标和策略。第二个由高级分析师和专家组成,负责评估由主 管部门提出的安全策略和建议的技术可行性;同时制定需强制实施的安全标准和流程。.明确需求,并将其分类,同时设置优先级别来自两个检查部门的代表应该通过讨论明确需求,并根据安全问题涉及的领域对其 进彳盼

4、类。.评价当前的安全状况你?你的团队必须列出当前Windows中所有与安全相关的工程,明确哪些已经解决, 哪些还需要开发或者购买。.建立一个Windows安全机构现在已经有了两个检查部门讨论的结果,需求列表,当前的安全策略、工具和标准 的清单,在这些基础上建立一个由Windows安全经理领导的集中的安全部门。.制定策略基于现有的Windows安全策略清单,排除那些过时或者无效的策略,通过修改制定出 必备的新策略。.组建设计团队针对两个安全检查部门提出的Windows安全策略、流程、方法和工具,建立一个跨职 能的团队来开发其实施计划。.检查并通过该计划主管Windows安全检蛰部门应该检查Windows安全实施计划,同时从有效性和效率两 个方面,对策略、预算、进度和优先级别进行讨论。.评估Windows安全计划的技术可行性Windows安全检查部门应该从技术可行性和是否符合标准两个方面对Windows安全 实施计划进行评估。.分配任务,制定进度,实施计划将任务及其相应的进度表分配给个人或团

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论