这些年我们总是因为安全问题批评微软。但是最近微软加大了它的博弈,它不只是保护其Windows Server操作系统,还提供一些资源来帮助我们保持服务器的检查状态。 用于此目的的最佳资源有免费的微软解决方案加速器(Microsoft Solution Accelerator),它是“用来帮助你规划、安全部署和管理新微软技术的测试指南和自动化工具”。 Security Compliance Manager这个解决方案加速器尤其突出,因为它提供基线安全配置来帮助封闭Windows Server并确保合规机供应充足。
SCM由一个SQLServer驱动的管理控制台组成,它允许你自定义、存储和输出……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
这些年我们总是因为安全问题批评微软。但是最近微软加大了它的博弈,它不只是保护其Windows Server操作系统,还提供一些资源来帮助我们保持服务器的检查状态。
用于此目的的最佳资源有免费的微软解决方案加速器(Microsoft Solution Accelerator),它是“用来帮助你规划、安全部署和管理新微软技术的测试指南和自动化工具”。
Security Compliance Manager这个解决方案加速器尤其突出,因为它提供基线安全配置来帮助封闭Windows Server并确保合规机供应充足。SCM由一个SQLServer驱动的管理控制台组成,它允许你自定义、存储和输出安全基线配置到GPO、DCM包、SCAP或Excel。
图1.安全合规管理器第2版GUI界面
LocalGPO为输入活输出GPO提供一个命令行界面,对那些不在你Windows域中的服务器尤为便捷。
SCM提供用于Windows Server 2003 SP2、Windows Server 2008 SP2和Windows Server 2008 R2 SP1的基线。SCM还提供用于其它操作系统和应用的基线,还有Exchange上协助开发的即将到来的指南和SQL Server 2008。
即使你对中央管理所有服务器配置不感兴趣,你也可以将SCM用于文档。每个基线都有一本安全指南和一本攻击面参考。安全指南简直是一本跟书一样长的Word文档,涉及的内容几乎是你在安全最佳实践和Windows一般配置上需要知道的所有事情。攻击面参考是一个Excel表格,它包含运行服务的设置信息和相关的技术细节。在SCM GUI内,你可以访问大量安全相关的设置,它们展示默认设置、微软建议的设置和其它详细信息,如图2所示。
图2.: 安全合规机中的可用Windows Server设置范例
我们不能再说我们没有合适的工具来保证Windows环境的安全。不管你是不是微软的粉丝,这家公司正用SCM向我们抛出橄榄枝。如果你从未强化过你基于Windows的服务器,或许你可以使用一个更正式的方法来使你的配置一致化,SCM就值得一看。
作者
Kevin Beaver是一名优秀的信息安全顾问与作者。拥有超过17年的IT工作经验,擅长做信息安全评估。Beaver已经写了五本书,包括《Hacking For Dummies》《Hacking Wireless Networks For Dummies》《The Practical Guide to HIPAA Privacy and Security Compliance》等。
相关推荐
-
如何获得最佳Windows管理员职位
从最佳阅读书籍到面试准备,本期技术手册提供的五个职业技巧将帮助当前和未来的IT人员加强他们的工作技能,并且帮助他们在拥挤的Windows管理员职场有一席之地。
-
OPM攻击事件在信息安全方面给我们上了一课
你肯定听说过近期的关于美国人事管理办公室的数据泄露事件。那么如何防止类似OPM此类的问题在你的Windows环境中发生?
-
Windows Update for Business将突破传统补丁管理难题
追溯历史上最严重的漏洞,缺失的补丁是根本原因,缺少补丁的Windows系统时刻面临安全风险。然而,似乎有一些管理员并没有及时解决这个问题。
-
安全专家答疑:Windows XP停止更新后该怎么办?
微软于4月8日停止对Windows XP提供支持服务,随着继续使用Windows XP的时间延长,安全风险会越来越大。