Windows运维之保护Windows服务器需审视的十大问题
小标 2018-11-16 来源 : 阅读 1051 评论 0

摘要:本文主要向大家介绍了Windows运维之保护Windows服务器需审视的十大问题,通过具体的内容向大家展现,希望对大家学习Windows运维有所帮助。

本文主要向大家介绍了Windows运维之保护Windows服务器需审视的十大问题,通过具体的内容向大家展现,希望对大家学习Windows运维有所帮助。

<

近两年我才开始看到Windows服务器运行各种恶意软件保护。但是为什么恶意软件保护在服务器级别还是没有得到严肃对待呢?可能是因为管理员的这样的想法:“它是服务器,没有人真得在上头做太多事情”或者“在与恶意软件的对抗中我可以不会信任我的用户,但是我很自信我不会在服务器上有任何错误步骤会导致一次恶意软件感染。”在这一事件上每个人都有自己的想法。 
   
  如果你不想被攻击,你应该更加超前地保护你的Windows服务器。我最近工作的一个项目没有发生且一个企业终结了上千个系统,包括全世界范围内的几十个半路被高级持续性威胁(APT)感染的Windows服务器。有些服务器受保护了有些则没有。正是这些不一致性会对你不利。不仅如此,你的业务可能受到一些遵从规则的约束,如PCIDSS、HIPAA和其它。或者也许你的法律团队已经同意了包括恶意软件保护在内的契约或服务等级协议(SLA)。 
   
  不管你打算或实际怎么运用你的Windows服务器,它们都很有可能处于恶意软件感染的危险中,理解这一点很重要。这不只是你高度可视的生产系统,而是全部。和谈到执行信息安全评估时我给客户的建议一样:任何事情都是公平的,你为什么只看到环境的小部分呢?坏人和恶意软件不了解界线,所以你保护好跨越企业的所有事情会有更好效果,包括那些你认为战略上看不重要的Windows服务器。 
   
  以下是你可以自问来帮助更好处理Windows服务器保护的10个问题: 
   
  1、我们准备应对哪些流氓软件威胁?我们是否在事故响应计划中记录了这些威胁? 
   
  2、我们应该对什么规则、策略和合约负责? 
   
  3、我们是否需要执行实时扫描? 
   
  4、是否有些文件/文件夹排除需要合并到杀毒软件配置来杜绝其它问题的瓶颈? 
   
  5、我们是否需要Web浏览器级别的额外保护来阻碍钓鱼(phishing)和浏览器相关的攻击? 
   
  6、管理员是否在我们的服务器上检查邮件?有更好的方式来帮助最小化这些风险吗? 
   
  7、全系统扫描的最好方法是什么?需要进行全系统扫描吗? 
   
  8、我们是否只需保护OS卷或者我们的数据卷是否有可能感染的文件? 
   
  9、除了生产服务器之外,还有其它什么物理或虚拟的Windows服务器需要保护? 
   
  10、我们的边界或是基于云的杀毒软件是否提供足够的保护来判定没有运行任何服务器级别的东西? 
   
  回答完这些问题后,你应该审查微软运行在Windows服务器上的一套用于杀毒软件的基本指南。审查是有收获的。 
   
  如果你真得深入并思考这些问题,你可能会发现你的服务器处于应对恶意软件的保护中。如果你选择在你的Winows服务器上发装杀毒软件,把注意力放在正确的目标上。你不用担心哪个杀毒厂商是最好的(我不认为有最好的解决方案),只需关注保护你的服务器不受恶意软件侵害的最佳方法。这意味着你可以在你的Windows桌面上运行相同和不同的杀毒软件。     

本文由职坐标整理并发布,希望对同学们有所帮助。了解更多详情请关注系统运维windows频道!

本文由 @小标 发布于职坐标。未经许可,禁止转载。
喜欢 | 0 不喜欢 | 0
看完这篇文章有何感觉?已经有0人表态,0%的人喜欢 快给朋友分享吧~
评论(0)
后参与评论

您输入的评论内容中包含违禁敏感词

我知道了

助您圆梦职场 匹配合适岗位
验证码手机号,获得海同独家IT培训资料
选择就业方向:
人工智能物联网
大数据开发/分析
人工智能Python
Java全栈开发
WEB前端+H5

请输入正确的手机号码

请输入正确的验证码

获取验证码

您今天的短信下发次数太多了,明天再试试吧!

提交

我们会在第一时间安排职业规划师联系您!

您也可以联系我们的职业规划师咨询:

小职老师的微信号:z_zhizuobiao
小职老师的微信号:z_zhizuobiao

版权所有 职坐标-一站式IT培训就业服务领导者 沪ICP备13042190号-4
上海海同信息科技有限公司 Copyright ©2015 www.zhizuobiao.com,All Rights Reserved.
 沪公网安备 31011502005948号    

©2015 www.zhizuobiao.com All Rights Reserved

208小时内训课程