挨踢茶馆

  • 首页
  • AWS
  • 网络技术
    • 思科语音
    • 路由交换
  • 给我留言
  • 关于我
挨踢茶馆
专注于网络技术、云计算的技术博客
  1. 首页
  2. 信息安全
  3. 正文

[译]如何坚持你的IT安全计划

2016 年 2 月 19 日 6370点热度 0人点赞 1条评论

  要完成一个保护Windows Server环境的IT安全计划需要明确最后期限,保持负责任。

windows_security

  如果一个管理员需要选择一个Windows Server环境管理的主要目标,那么保障服务器的安全和弹性可能是最高的目标了。尽管口头上很容易说IT安全计划是需要优先考虑的事情,但是做起来确是另外一回事。

  你可以如何让信息系统保证达到最高级别?考虑到网络的复杂程度以及运行有效的信息安全计划的细微差别和障碍,我不确信要在安全上达到这个级别是可能的。但是,你还是能通过一些方法让信息安全计划比现在的情况好一倍。

  如果没有清晰定义的计划,你也只是走走过场,等待你的Windows Server环境遭遇不可避免的破坏。除非你可以将具体的目标文档化——以及记录执行的步骤和可负责的截止日期,那么你的目标变成现实才会有可能。目标设定的方法已经存在很多个世纪了,但是很多人还是觉得这样很困难。有很多比较小的,但是很重要的步骤需要执行来扭转局势,超过平均水平,以保护Windows Server的环境。

说明要明确

  首先,决定你要完成什么目标。大部分人会说他们想要“安全”的网络,不过这意味什么呢?对于某些人来说,这意味着安全评估和审计的结果报告一切正常。对于其他一些人来说,这意味着系统有合理的在线时长或零数据丢失。在设置你的IT安全目标的时候,让计划越详细越好是很重要的。在一些关于Windows Server 2012和Windows Server 2016系统安全相关的计划中,有一些例子会包含以下这些项目:

  域相关的策略和标准,例如弱密码以及其他你知道有一天会让你陷入困境的东西。

  IIS/Web相关的漏洞,例如SQL注入,跨站脚本和广泛流传并给很多企业带来问题的SSL/TLS相关弱点。

  将服务器强化到一定的标准,例如DISA STIGs标准或者Center for Internet Security Benchmarks。

  将新的功能集成到Windows Server 2016中,比方说拥有强认证的Microsoft Passport,限制管理权限的Just Enough Administration,以及在IIS版本10中自带的对拒绝服务攻击的保护。

需要具体的步骤

  在定义了特定的需求之后,将他们以完成式写下来,例如“IT强化了Windows服务器,使其达到了Center for Internet Security's Windows Server 2012 Benchmark version 1.0.0的标准”。

  下一个步是概括需要哪些步骤来达成IT安全计划的目标,每一个特定的目标都需要哪些步骤。用同一个例子来说明一下,我们需要现有系统的清单,定义哪些系统是易受攻击的,以及了解封锁Windows Server系统的特殊规定,策略和合同性的需求。有一些步骤一定要以某些顺序来执行。举个例子,在不了解目前的情况和需求是什么的情况下,你不能记录策略和标准。你需要定义优先级,联系涉及的相关人员,例如你的同事,下属和管理层。

为目标定一个日期

  对于IT安全计划的任何目标,最重要的是设定一个截止日期并且自己为其负责。你想什么时候将任务完成?可能是在下一次安全评定或审计之前完成,又或者有一个很大的交易需要取决于这个目标的完成。不管是什么,去了解这些细节,这样你和你的团队才能保持专注。接着马上开始你的工作,同时定期地,坚实地回顾这些工作——理想化是每一天都回顾——但最少不要超过每周一次。

  很多企业一直觉得实行IT安全目标很困难,因为企业中很少人知道如何坚持完成目标的整个过程。达成目标可以简单到决定需要的是什么并且坚持完成他们。不要当做新年愿景来设定,这样你是完成不了的。他们的不同之处在于目标是需要严格执行的——需要对你这一部分工作和其他相关工作的日复一日的负责。

  篮球教练Bobby Knight曾经说过“赢的决心还不如为赢而准备的决心重要”。熟能生巧,量变才能引起质变。

译自TechTarget

标签: Windows 安全 服务器 网络
最后更新:2016 年 2 月 18 日

挨踢小茶

网络工程师/云计算架构师/云步道师/摄影爱好者

点赞
< 上一篇
下一篇 >

文章评论

  • 礼品茶

    弱密码真的会让人陷入困境!

    2016 年 2 月 28 日
    回复
  • razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
    取消回复

    挨踢小茶

    网络工程师/云计算架构师/云步道师/摄影爱好者

    最新 热点 随机
    最新 热点 随机
    李飞飞自传《我看见的世界》读后感 Web3 Social 2023 @深圳 AIGC Prompt 的艺术和模型调优 UWA Day 2022 - 如何通过云计算构架高性能、高可靠、智能化的游戏 一文看懂 Amazon EKS 中的网络规划 利用 Direct Connect Gateway 和 Transit Gateway 打造跨国企业网络环境 SD-WAN 和专线混合组网中的高可用设计 为了加速Wordpress网站我踩过了哪些坑?含泪告诉你 利用 SD-WAN 和专线混合组网,加速境内外企业 IDC 和多云数据中心 运行7年之后博客更新主题
    Cisco ACS 4.x和5.x打补丁步骤 挨踢茶馆因备案要关闭,明天起无法访问 一文看懂 Amazon EKS 中的网络规划 VMware ESXi 3.5 克隆虚拟机 如何在Linux环境下安装Cisco RTMT CUCM开启Display FAC in CDR 继CSDN,多家网站百万用户信息外泄 亚马逊云AWS连接企业多数据中心的网络高可用(HA)架构 CUCM8 BUG: 登录Disaster Recovery System无反映 思科交换机基础配置
    链接表
    • FROYO's Blog
    • Pop's blog
    • TC的博客
    • 今天毕业
    • 挨踢茶馆在线教程
    • 月与灯依旧
    • 月小升博客
    • 泪雪博客
    • 海纳百川
    • 筑楼
    • 网络茶馆
    • 蓝卡
    • 郑晓个人博客
    • 陆鉴鑫的博客

    COPYRIGHT © 2012-2023

    Theme Kratos Made By Seaton Jiang

    粤ICP备12007665号-1