操作系统安全加固ppt课件.ppt
《操作系统安全加固ppt课件.ppt》由会员分享,可在线阅读,更多相关《操作系统安全加固ppt课件.ppt(60页珍藏版)》请在三一办公上搜索。
1、操作系统安全加固,张敏,四川讯修信息技术服务有限公司,培训简介,培训目的:该课程主要介绍系统通用的安全加固方案和方法培训对象:面向安全管理人员、安全技术人员、系统维护人员、共3类人员培训时间:60分钟培训重点:本教材侧重点为安全技术人员和系统维护人员,安全守则,著名信息安全的十大守则守则1:如果一个人能说服你同意他在你的电脑上运行他的程序, 那么, 这台电脑就不再属于你了;守则2: 如果一个人能够改变你电脑上的操作系统, 那么, 这台电脑就不再属于你了;守则3: 如果一个人能够不受限制的从物理上接触到你的电脑, 那么, 这台电脑就不再属于你了;守则4: 如果你允许一个人能够上传他的程序到你的网
2、站, 那么, 这个网站就不再属于你了;守则5: 脆弱的口令能够轻而易举地击败非常牢固的安全系统;守则6: 一台机器只有在它的管理员可信赖的时候才是安全的;守则7: 加密过的数据只有在解密密钥安全的时候才是安全的;守则8: 一个过期的病毒扫描器仅仅比根本没有病毒扫描器就好上那么一丁点;守则9: 绝对的匿名是不可能实现的, 无论是在真实的生活中还是在WEB上;守则10: 技术不是万能的。,加固环节,培训目录,理解安全加固Windows安全加固UNIX/Linux安全加固,一、安全加固的概念,为什么要安全加固修补系统存在的漏洞弱点预防系统面临的威胁如何理解 “安全”?可用性保密性完整性如何实现“安全
3、”?管理 + 技术 = 预期的结果管理 + 技术 预期的结,二、安全加固的目标,目标我们的目标是降低风险到可以接受,三、安全加固对象,对象所有可能产生脆弱性的应用,四、安全加固的原则,加固原则业务影响最小化安全风险难以被彻底消除,因为它是动态的,我们在加固过程中坚持的最基本原则是业务系统的可用性,对业务系统影响最小化。风险发现最大化详细审查评估报告和漏洞扫描中的任何一个细节,将任何潜在的安全隐患以最大展现,列表,进行确认处理。,五、安全加固的流程,加固流程确认加固目标(加固需求和要求)实施安全检查(手工检查和漏洞扫描检查)加固前的交流(和业务负责人系统管理员交流)加固实施过程(测试环境-备用机
4、非核心-核心主机)加固过程文件与成果输出(加固效果与过程记录文件),目 录,理解安全加固Windows安全加固UNIX类安全加固,Windows通用安全加固方案,补丁及防护软件系统服务安全策略 日志与审核策略用户与文件系统安全增强,补丁,检查系统补丁安装情况命令行执行systeminfo,查看系统已经安装的补丁列表 补丁更新手动安装:使用IE访问http:/,按提示安装必要的activeX控件后,按提示安装补丁 开始 控制面板 自动更新,在自动更新面板中选中自动(建议)(U),然后根据个人需求设置升级时间内网与安全域环境,可以建立独立的WSUS服务器,防护软件,安装杀毒软件并保持病毒库更新 守
5、则8: 一个过期的病毒扫描器仅仅比根本没有病毒扫描器就好上那么一丁点;防火墙对于防火墙,建议建立严格的访问控制策略。,Windows通用安全加固方案,补丁及防护软件系统服务安全策略 日志与审核策略用户与文件系统安全增强,系统服务,查看系统服务执行services.msc,检查启动类型为自动的服务 最小化服务原则,建议关闭一下服务:Task Scheduler/Remote Registry /SNMP Service/Print Spooler /Telnet /Computer Browser/Messenger/Alerter/ DHCP Client 关闭方法:双击需要关闭的服务,将启动
6、类型设置为禁用,点击停止按钮以停止当前正在运行的服务,SNMP服务,修改SNMP的字符串为什么要修改SNMP的字符串?它会泄露什么?通过 SNMP服务,远程恶意用户可以列举本地的帐号、帐号组、运行的进程、安装的补丁和软件等敏感信息,禁用或修改;SNMP配置可以有效防止远程恶意用户的这类行为。攻击工具: snmputil walk 1.1.1.10 public .1.3.6. .,服务与进程,SNMP Service服务加固方法:为修改 SNMP 团体名限制远程主机对 SNMP 的访问,关闭自动播放功能,关闭所有驱动器的自动播放功能 点击开始运行输入 gpedit.msc,打开组策略编辑器,
7、浏览到计算机配置管理模板系统,在右边窗格中双击“关闭自动播放”,对话框中选择所有驱动器,确定即可。,Windows通用安全加固方案,补丁及防护软件系统服务安全策略 日志与审核策略用户与文件系统安全增强,密码策略,密码策略长度7 Windows 2003 1277 windows2008 127期限定期修改密码复杂性ChinaMobile_NO.1,大小写,数字,特殊字符,密码策略,加固要点密码策略: 开始 运行 gpedit.msc 计算机配置 Windows 设置 安全设置 帐户策略 帐户锁定策略-密码策略”: 帐户锁定策略,用户权利指派,检查用户权限策略是否设置: 开始 运行 gpedit
8、.msc 计算机配置 Windows 设置 安全设置 本地策略 用户权利指派,本地安全策略配置,检查本地安全策略配置: 开始 运行 gpedit.msc 计算机配置 Windows 设置 安全设置 本地策略 安全选项,Windows通用安全加固方案,补丁及防护软件系统服务安全策略 日志与审核策略用户与文件系统安全增强,日志和审核策略,审核了解Windows审核策略审核策略并不完整很多审核内容默认未开启只有在 NTFS 磁盘上才能开启对象访问审核,日志量较大(考虑性能)步骤打开审核策略编辑审核对象的审核项,日志和审核策略,审核打开审核策略要做什么审核?要审核什么?位置:gpedit.msc 计算
9、机配置 Windows设置 安全设置 审核设置,1,2,日志和审核策略,审核查看审核日志eventvwr(事件查看器),Windows通用安全加固方案,补丁及防护软件系统服务安全策略 日志与审核策略用户与文件系统安全增强,文件系统,Windows文件系统FATFAT 16FAT 32NTFS将 FAT 卷转换成 NTFSconvert C: /FS:NTFS,用户,用户和组特殊的组Administrators、Guests、Power Users 可通过net localgroup命令打印特殊的用户Administrator、Guest可通过net user命令打印隐藏帐号net user h
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 操作 系统安全 加固 ppt 课件

链接地址:https://www.31ppt.com/p-1886436.html