赞
踩
本文章针对于等级保护主机三级整改建议,仅作为参考使用
步骤:控制面板-管理工具-本地安全策略-账户策略-密码策略。
这里建议将密码有效期设置为90天以内,密码长度最小为8位,密码必须符合复杂度要求。
步骤:控制面板-管理工具-本地安全策略-账户策略-账户锁定策略。
建议将账户设置为业务需要的登录锁定次数和登录失败锁定时间
步骤:控制面板—硬件—电源选项—编辑计划设置
步骤:进入本地组策略配置器-计算机配置-管理模板-Windows组件-远程桌面服务-远程桌面会话主机-安全-远程(RDP)连接要求使用指定的安全层。
建议将安全层设置为ssl
建议使用双因素的方式进行验证,并且其中一种采用密码技术进行实现。
。。。
修改默认账户密码
net user username newpassword //修改用户的密码
重命名默认用户名
- net user newusername newpassword /add //添加一个用户
-
- net localgroup administrators newusername /add //设置新用户的权限(这里是将新用户添加到administrator组)
-
- net user oldusername /delete //删除旧用户
-
-
在cmd中查询是否存在多余账户有则直接删除。
- net user //查看系统有哪些用户
-
- net user username /delete //删除用户
步骤:win+X然后点击计算机管理,在 "计算机管理" 窗口中,展开 "系统工具" 下的 "本地用户和组";可以将业务所需用户进行添加和分配权限。(建议设置安全管理员,审计管理员,系统管理员)
普通用户应遵循管理员设置的访问控制策略,普通用户应无法修改配置文件。
对于每个用户的权限要明确,普通用户不能改变系统配置做到文件级别。
。。。
步骤:控制面板-管理工具-本地安全策略-本地策略-审核策略
建议将审核策略开启。
步骤:按下 Win + X
键,然后选择 "事件查看器
查看日志是否包含时间日期,用户,事件类型,是否成功等消息。
步骤:按下win+x键,然后选择事件查看器,Windows日志,右击安全或者系统等日志信息,点击属性
可以将日志最大大小设置业务需求能够保存6个月及以上,达到事件日志最大大小时可以选择不覆盖事件(手动清除日志),若磁盘空间不足可以手动删除。
日志目录:
系统日志:
C:\Windows\System32\winevt\Logs\System.evtx
。应用程序日志:
C:\Windows\System32\winevt\Logs\Application.evtx
。安全日志:
C:\Windows\System32\winevt\Logs\Security.evtx
。任务计划程序日志:
C:\Windows\System32\winevt\Logs\Microsoft-Windows-TaskScheduler%4Operational.evtx
。远程桌面服务日志:
C:\Windows\System32\winevt\Logs\Microsoft-Windows-TerminalServices%4RemoteConnectionManager.evtx
。IIS 日志:
C:\inetpub\logs\LogFiles
中。错误报告:
C:\ProgramData\Microsoft\Windows\WER\ReportQueue
中找到相关的错误报告文件。
非审计管理员应不能够关闭审计进程。
步骤:查看控制面板-程序
应将仅保留系统业务所需的组件,删除不需要的组件。
步骤:win+R 输入service.msc,然后按下enter,检查有无高危服务开启。
建议关闭高危服务
- netstat -an //查看系统所开放的端口
- net stop servername //关闭一个服务
步骤:控制面板—Windows防火墙,入站规则和出站规则
建议根据业务所需设置出入站规则
此项应在应用系统测评,服务器不适用。
安装防病毒软件或者在网络节点安装入侵防范设备,并及时更新病毒库或者规则库。
建议采用可信设备
步骤:进入本地组策略配置器-计算机配置-管理模板-Windows组件-远程桌面服务-远程桌面会话主机-安全-远程(RDP)连接要求使用指定的安全层。
建议将安全层设置为ssl
建议采用国家认可的算法对重要业务数据,审计数据,个人信息等进行加密;如:SM3,SM9d等算法。
步骤:进入本地组策略配置器-计算机配置-管理模板-Windows组件-远程桌面服务-远程桌面会话主机-安全-远程(RDP)连接要求使用指定的安全层。
建议将安全层设置为ssl
建议采用国家认可的算法对重要业务数据,审计数据,个人信息等进行加密;如:SM3,SM9d等算法。
步骤1:控制面板——程序——在左侧面板中,选择“启用或关闭 Windows 功能,在“Windows 功能”窗口中,找到“备份和还原”或“Windows Backup”选项。然后一步一步安装。
步骤2:开始——管理工具——Windows server backup组件——打开点击一次性备份
建议使用ftp,https等安全方式将数据传输到异地
就建议采用技术手段进行双机进行部署
步骤:控制面板——管理工具——本地安全策略——本地策略——安全选交互式登录:不显示最后的用户名
建议将禁用改为启用
b)应保证存有敏感数据的存储空间被释放或重新分配前得到完全清除。
步骤:步骤:控制面板——管理工具——本地安全策略——本地策略——账户策略——密码策略——可用来还原的加密来存储密码。
应在应用层面测评,操作系统不适用。
应在应用层面测评,操作系统不适用。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。