首页 > 知识点讲解
       Windows系统安全增强技术方法与流程
知识路径: > 操作系统安全保护 > Windows操作系统安全分析与防护 > Windows操作系统安全防护(系统安全增强技术方法与流程、系统安全增强工具与产品、系统常见漏洞与解决方法等) > 
被考次数:1次     被考频率:低频率     总体答错率:42%     知识难度系数:     
相关知识点:50个      
        Windows系统的安全增强是指通过一些安全措施来提高系统的安全防护能力。目前,常见的系统安全增强方法有下面几种:
        (1)安全漏洞打补丁(Patch)。很多漏洞本质上是软件设计时的缺陷和错误(如漏洞),因此需要采用补丁的方式对这些问题进行修复。
        (2)停止服务和卸载软件。有些应用和服务安全问题较多,目前又没有可行的解决方案,切实有效的方法是在可能的情况下停止该服务,不给攻击者提供攻击机会。
        (3)升级或更换程序。在很多情况下,安全漏洞只针对一个产品的某一版本有效,此时解决问题的办法就是升级软件。如果升级仍不能解决,则要考虑更换程序。目前,同一应用或服务通常存在多个成熟的程序,而且还存在免费的自由软件,这为更换软件提供了可能性。
        (4)修改配置或权限。有时系统本身并没有安全漏洞,但由于配置或权限设置错误或不合理,给系统安全性带来问题。建议用户根据实际情况和审计结果,对这类配置或权限设置问题进行修改。
        (5)去除特洛伊等恶意程序。系统如果出现过安全事故(已知的或并未被发现的),则在系统中可能存在隐患,例如攻击者留下后门程序等,因此必须去除这些程序。
        (6)安装专用的安全工具软件。针对Windows漏洞修补问题,用户可以安装自动补丁管理程序。
        Windows系统安全增强是一件烦琐的事情,其基本步骤如下。
               确认系统安全增强的安全目标和系统的业务用途
               系统安全目标实际上就是用户所期望系统的安全要求,例如防止信息泄露、抗拒绝服务攻击、限制非法访问等。系统的业务用途是后续安全增强的依据,根据系统的业务用途,系统在安装时或设置策略时进行合适的选择。
               安装最小化的操作系统
               最小化操作系统的目的是减少系统安全隐患数目,系统越大,可能的安全风险就越大,而且管理上也难以顾及。安装最小化的操作系统要求如下:
               . 尽量使用英文版Windows操作系统;
               . 不要安装不需要的网络协议;
               . 使用NTFS分区;
               . 删除不必要的服务和组件。
               安装最新系统补丁
               系统的漏洞通常成为入侵者进入的途径,因而漏洞的修补是系统安全增强的必要步骤。
               配置安装的系统服务
               根据系统的业务运行的基本要求,做到以下几点:
               . 不要安装与系统业务运行无关的网络/系统服务和应用程序;
               . 安装最新的应用程序和服务软件,并定期更新服务的安全补丁。
               配置安全策略
               安全策略是有关系统的安全设置规则,在Windows系统中需要配置的安全策略主要有账户策略、审计策略、远程访问、文件共享等。其中,策略中又要涉及多个参数,以配置账户策略为例,策略包含下列项目:
               . 密码复杂度要求;
               . 账户锁定阈值;
               . 账户锁定时间;
               . 账户锁定记数器。
               禁用NetBIOS
               NetBIOS提供名称服务和会话服务,这些服务通常会给攻击者提供入侵切入点。为了系统的安全,一般建议禁用NetBIOS,其方法如下:
               . 在防火墙上过滤外部网络访问135~139、445端口。
               . 修改注册表,禁用NetBIOS,具体如下。
               
               . 禁用NetBIOS over TCP/IP。
               . 禁用Microsoft网络的文件和打印共享。
               账户安全配置
               账户权限设置不当往往会导致安全问题,在Windows系统中,设置账户权限应做到以下几点:
               . 禁用默认账号;
               . 定期检查账户,尽早发现可疑账户;
               . 锁定Guest账户。
               文件系统安全配置
               文件系统安全是Windows系统重要的保护对象,特别是向外提供网络服务的主机系统。文件系统安全的措施通常如下:
               . 删除不必要的帮助文件和“%System%\Driver cache”目录下的文件;
               . 删除不必要的应用程序,例如cmd.exe;
               . 启用加密文件系统;
               . 设置文件共享口令;
               . 修改系统默认安装目录名。
               配置TCP/IP筛选和ICF
               在Windows系统的后续版本中,例如Windows 2000、Windows XP系统中带有配置TCP/IP筛选机制,并且Windows XP有防火墙ICF。利用这些安全机制,可以减少来自网上的安全威胁,安全配置一般从以下几个方面考虑:
               . 过滤不需要使用的端口;
               . 过滤不需要的应用层网络服务;
               . 过滤ICMP数据包。
               禁用光盘或软盘启动
               禁用光盘或软盘启动可以防止入侵者进行物理临近攻击,阻止入侵者进入系统。
               使用屏幕保护口令
               使用屏幕保护口令防止工作主机被他人滥用。
               设置应用软件安全
               应用软件安全不仅会影响到自身的安全,也会给系统带来安全隐患。应用软件安全的设置应做到以下几个方面:
               . 及时安装应用软件安全的补丁,特别是IE、Outlook、Office办公套件等;
               . 修改应用软件安全的默认设置;
               . 限制应用软件的使用范围。
               安装第三方防护软件
               针对Windows系统的特定安全问题,安装第三方防护软件,如杀毒软件、个人防火墙、入侵检测系统和系统安全增强工具。
 
 相关知识点:
Windows注册表安全
关闭默认共享
Windows安全机制
阻止JavaScript或VBScript启动下..
Windows文件共享安全
阻止Office创建子进程通信应用程..
Windows系统程序的漏洞
Windows物理临近攻击
禁止建立空连接
Windows 2000系统安全增强实例
Windows文件加密系统
Windows系统安全分析
把系统Administrator账号改名
阻止利用WMI事件订阅进行持久性攻..
阻止从Windows本地安全授权子系统..
账号与口令管理安全增强
Windows访问控制机制
Windows应用软件漏洞
Windows认证机制
阻止信任列表外的可执行文件运行..
设置安全复杂的口令
设置屏幕保护口令
阻止Office宏调用Win32 API。
阻止Adobe Reader创建子进程。
Windows系统典型安全工具与参考规..
抗攻击机制
开启账号策略
阻止从USB运行不受信任、未签名的..
阻止PsExec和WMI命令创建进程。
创建一个陷阱账号
Windows口令
系统启动安全增强
Windows协议过滤和防火墙
安装最新系统补丁
Windows系统架构
网络安全增强
停掉guest账号
Windows审计/日志机制
阻止Office应用程序创建可执行内..
限制不必要的用户数量
防御勒索软件。
阻止Office应用程序将代码注入其..
阻止执行可能被混淆的脚本。
开启口令安全策略
关闭不必要的网络服务和网络端口..
不让系统显示上次登录的用户名
Windows恶意代码
阻止所有Office应用程序创建子进..
安装第三方防护软件
阻止来自电子邮件客户端和Webmai..
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有