没有合适的资源?快使用搜索试试~ 我知道了~
windows加固手册.doc
1.该资源内容由用户上传,如若侵权请联系客服进行举报
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
2.虚拟产品一经售出概不退款(资源遇到问题,请及时私信上传者)
版权申诉
0 下载量 201 浏览量
2022-07-07
00:03:50
上传
评论
收藏 952KB DOC 举报
温馨提示
windows加固手册
资源推荐
资源详情
资源评论











《信息安全加固手册》
1 /36 7/8/2022
longjilongjilongjilongji
密 级:内部
信息安全加固手册
WINDOWS 系统
Ver:1.0
二零零五年四月

《信息安全加固手册》
2 /36 7/8/2022
文档修改记录
修改日期
修改人
修改说明
版本号
2006-07-29
V1.0

《信息安全加固手册》
3 /36 7/8/2022
1 补丁类........................................................................................................................................4
1.1 最新的 Service Pack......................................................................................................4
1.2 最新的 Hotfixs...............................................................................................................4
2 端口服务类................................................................................................................................5
2.1 禁止 alert 服务 ..............................................................................................................5
2.2 禁止 Messenger 服务 ....................................................................................................6
2.3 禁止 Telnet 服务 ...........................................................................................................6
3 系统参数类.....................................................................................................................................7
3.1 禁止自动登录......................................................................................................................7
3.2 禁止在蓝屏后自动启动机器..............................................................................................8
3.4 3.5 防止计算机浏览器欺骗攻击........................................................................................8
4 网络参数类.....................................................................................................................................9
4.1 防止碎片包攻击..................................................................................................................9
5 用户管理、访问控制、审计功能类...........................................................................................10
5.1 验证 Passwd 强度..............................................................................................................10
5.2 密码长度............................................................................................................................11
5.3 密码使用时间....................................................................................................................12
5.4 账号登录事件审计............................................................................................................13
5.5 账号管理审计....................................................................................................................15
5.6 目录服务访问审计............................................................................................................16
5.7 登录事件审计....................................................................................................................18
5.8 对象访问审计....................................................................................................................19
5.9 策略更改审计....................................................................................................................21
5.10 特权使用审计..................................................................................................................22
5.11 进程跟踪审计..................................................................................................................24
5.12 系统事件审计..................................................................................................................25
5.13 失败登录账号锁定..........................................................................................................27
5.14 失败登录账号锁定时间..................................................................................................28
5.15 登录时间到期时自动退出登录......................................................................................29
5.17 不显示上次登录的用户名..............................................................................................30
5.18 防止系统保持计算机账号和口令..................................................................................31
5.19 防止用户安装打印机驱动程序......................................................................................32
5.20 恢复控制台禁止管理员自动登录..................................................................................33
3 防病毒......................................................................................................................................35
3.1 安装防病毒软件及其更新..........................................................................................35

《信息安全加固手册》
4 /36 7/8/2022
1 补丁类
1.1 最新的 Service Pack
风险描述
是否已经安装了最新的 Service Pack
风险等级
风险高
加固建议
从微软的更新网站上下载最新的补丁进行安装
加固存在
的风险
需要重启系统
加固风险
规避方法
加固成果
升级后能避免攻击者利用微软已公布的漏洞进行攻击
加固具体
方法
WindowsSP 补丁(如 WIN2000 的 SP3)包可以用介质升级;
最好选择可以恢复系统的安装方式
新烟集团
意见
新烟集团管理员对本条风险加固的意见:
同意
需要修改(描述修改的意见)
不同意(描述不同意的原因)
签名(签字确认)
厂商意见
厂商维护人员对本条风险加固的意见:
同意
需要修改(描述修改的意见)
不同意(描述不同意的原因)
签名(签字确认)
1.2 最新的 Hotfixs
风险描述
是否已经安装了最新的 Hotfixs
风险等级
风险高
加固建议
从微软的更新网站上下载最新的补丁进行安装
加固存在
的风险
可能需要重新启动系统

《信息安全加固手册》
5 /36 7/8/2022
加固风险
规避方法
加固成果
升级后能避免攻击者利用微软已公布的漏洞进行攻击
加固具体
方法
WIN2000 的 HOTFIX 可以直接点击开始菜单的 Windows Update,直接到
http://v4.windowsupdate.microsoft.com/zhcn/default.asp 升级,最好选择可以
恢复系统的安装方式
新烟集团
意见
新烟集团管理员对本条风险加固的意见:
同意
需要修改(描述修改的意见)
不同意(描述不同意的原因)
签名(签字确认)
厂商意见
厂商维护人员对本条风险加固的意见:
同意
需要修改(描述修改的意见)
不同意(描述不同意的原因)
签名(签字确认)
2 端口服务类
2.1 禁止 alert 服务
风险描述
通知所选用户和计算机有关系统管理级警报。
风险等级
风险低
加固建议
将 alert 服务停止或者禁用
加固存在
的风险
加固成果
加固具体
方法
1、打开 控制面板->管理工具->服务窗口
2、查看 alert 服务是否已启动
3、将服务停止,将其启动类型由“自动”改为“手动”或者“禁用”。
新烟集团
意见
新烟集团管理员对本条风险加固的意见:
同意
需要修改(描述修改的意见)
不同意(描述不同意的原因)
签名(签字确认)
剩余35页未读,继续阅读
资源评论


omyligaga
- 粉丝: 106
上传资源 快速赚钱
我的内容管理 展开
我的资源 快来上传第一个资源
我的收益
登录查看自己的收益我的积分 登录查看自己的积分
我的C币 登录后查看C币余额
我的收藏
我的下载
下载帮助


最新资源
- 软件工程项目售后维护方案.docx
- P2P电子商务背景下的动态安全信任管理机制.doc
- 单片机甲醛检测仪设计方案.doc
- 破坏计算机信息系统罪中严重后果如何把握.docx
- 计算机网络安全技术在企业网的应用与研究.docx
- 计算机网络安全的实际状况及其应对策略探讨.docx
- 光电传感器转速测量系统设计方案单片机光电转速传感器转速测量数据处理.doc
- 互联网金融对大学生支付方式和理财行为的影响.docx
- 互联网+时代下的中职学校主题班会.docx
- itat-全国信息技术应用大赛第二届java历年真题.doc
- 互联网金融相关法律法规存在问题及完善方案.docx
- 大型Android项目基础架构,AndroidX、Jetpack、Koin、模块化、模块代码权限控制、单Activity多fragment
- 中国-最好的人工智能生长土壤.docx
- 如何加强石油工程项目管理质量.docx
- 2011年全国计算机等级历年考试四级网络工程师历年考试复习题全省纸打印版免费.doc
- 刍议网络环境下图书采编工作的转变.docx
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈



安全验证
文档复制为VIP权益,开通VIP直接复制
