欢迎来到天天文库
浏览记录
ID:36197312
大小:1012.50 KB
页数:42页
时间:2019-05-07
《网络安全的实现和管理》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第6章规划、配置和部署安全的成员服务器基线网络安全的实现和管理--以WindowsServer2003和ISAServer2004为例第1章规划和配置授权和身份验证策略第2章安装、配置和管理证书颁发机构第3章配置、部署和管理证书第4章规划、实现和故障诊断智能卡证书第5章加密文件系统的规划、实现和故障排除第6章规划、配置和部署安全的成员服务器基线第7章为服务器角色规划、配置和部署安全基线第8章规划、配置、实现和部署安全客户端计算机基线第9章规划和实现软件更新服务第10章数据传输安全性的规划、部署和故障排除第11章部署配置和管理SSL第12章规划和实施无线网络的安全措施第13章保护远程访
2、问安全网络安全的实现和管理--以WindowsServer2003和ISAServer2004为例第14章MICROSOFTISASERVER概述第15章安装和维护ISAServer第16章允许对Internet资源的访问第17章配置ISAServer作为防火墙第18章配置对内部资源的访问第19章集成ISAServer2004和MicrosoftExchangeServer第20章高级应用程序和Web筛选第21章为远程客户端和网络配置虚拟专用网络访问第22章实现缓存第23章监视ISAServer2004第6章:规划、配置和部署安全的成员服务器基线成员服务器基线概述规划安全的成员服务器
3、基线配置其他安全设置部署安全模板安全模板故障诊断成员服务器基线概述受信计算基维护受信计算基的要求安全基线元素建立安全基线的指导方针6.1成员服务器基线概述受信计算基它包括组织的计算环境中所有元素的详细安全性要求受信计算基的安全机制:包含硬件、软件、Includeshardware,software,固件、和流程它是组织的安全策略6.1.1受信计算基维护受信计算基的要求详细的配置和规程详细文档更改和配置管理规程复核6.1.2维护受信计算基的要求安全基线元素安全基线:实现了一台特定计算机上的受信计算基组件安全基线包含:服务和应用程序设置操作系统组件的配置权限和权利分配管理规程6.1.3安
4、全基线元素建立安全基线的指导方针记录计算机上的所有应用程序和服务1将设置应用到每台计算机3建立审核方法以发现基线更改4通过文档记录操作系统、应用程序和服务所必需的安全设置26.1.4建立安全基线的指导方针第6章:规划、配置和部署安全的成员服务器基线成员服务器基线概述规划安全的成员服务器基线配置其他安全设置部署安全模板安全模板故障诊断规划安全的成员服务器基线为服务器规划安全基线的指导方针预定义的安全模板WindowsServer2003中的安全性环境其他安全模板保存安全模板的最佳实践其他安全设置管理组设计的最佳实践6.2规划安全的成员服务器基线为每个角色使用模板创建OU结构确定多项操作
5、系统要求仅授予必需的权限使用组策略以应用模板监视基线6.2.1为服务器规划安全基线的指导方针为服务器规划安全基线的指导方针预定义的安全模板模板描述缺省安全(Setupsecurity.inf)指定缺省安全设置域控制器缺省安全(DCsecurity.inf)从Setupsecurity.inf模板更新到域控制器安全设置兼容(Compatws.inf)更改授予Users组的缺省文件和注册表权限来保证最大程序兼容性安全(Securedc.inf和Securews.inf)定义了对应用程序兼容性的影响可能最小的增强的安全设置。高度安全(Hisecdc.inf和Hicecws.inf)是安全模
6、板的超集系统根目录安全性(Rootsec.inf)定义了系统驱动器根目录的权限6.2.2预定义的安全模板预定义的安全模板6.2.2预定义的安全模板因素旧式客户端环境企业客户端环境高安全性环境安全性安全性最低安全性高于旧式客户端,但低于高安全性安全性最高支持的模板预定义模板预定义或定制的模板预定义或定制的模板操作系统包括Windows98、indowsNT4.0Workstation、indows2000Professional和Windows XPProfessionalWindows 2000和Windows XPProfessionalWindows2000和WindowsXPP
7、rofessional6.2.3WindowsServer2003中的安全性环境WindowsServer2003中的安全性环境其他安全模板模板描述商业由一些机构提供了针对各种用途的模板,并提供不同程度的支持这些模板包含文档,文档描述了如何使用模板、模板的用途以及应该如何应用模板自定义创建定制的安全模板来适合该计算机所担任的各种角色例如,可以为一台既是DHCP又是WINS服务器的分支机构域控制器创建一个定制模板6.2.4其他安全模板保存安全模板的最佳实践发
此文档下载收益归作者所有