Windows安全是一个麻烦的问题。因为有数不清的可选特性和设置会引入安全漏洞,而其中的很多设置又是默认启用的。在MSDN和TechNet上散布着很多关于这些设置的文档,混合着最新的文章和过时的内容。
Microsoft Security Compliance Manager为此提供了一个解决方案。该工具当前处于第三个主修订版,它为很多关键的Microsoft技术提供了丰富的信息,包括Windows (XP及最新版本)、Windows Server (2003及最新版本)、Internet Explorer (8 到 10)、Office (2007/2010)和Exchange Server (2007/2010)。
每一种技术都有最新的文档和指南,同时该工具还能自动地更新这些内容。但是,这些指南仅仅是一个开始。它的真正强大之处在于基线策略工具。
通过基线策略工具能够查看每个特性默认的和推荐的设置。
该工具真正的闪光点在详细信息面板中。正如你所看到的,它不仅给出了设置的描述,还会提示在配置不合理的情况下可能发生的漏洞。
IT部门能够自由地创建他们自己的基线配置。为此,首先复制一份想要使用的Microsoft基线作为起点,然后对其进行修改,修改后的结果会出现在“customized”列。
还可以将公司特定的文档添加到自定义基线中,添加之后它们会出现在Microsoft提供的指南旁边。
在一个基线被完全评估之后,可以将之导出为多种格式。为了让他人在不必安装Security Compliance Manager的情况下就能够复查推荐的设置,提供了Excel格式。策略一旦被批准,就会创建一个GPO备份并通过活动目录(Active Directory)进行应用。
Microsoft Security Compliance Manager可以通过 Microsoft下载免费获取 ,除了提出的要求之外还需要SQL Server Express。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
如何获得最佳Windows管理员职位
从最佳阅读书籍到面试准备,本期技术手册提供的五个职业技巧将帮助当前和未来的IT人员加强他们的工作技能,并且帮助他们在拥挤的Windows管理员职场有一席之地。
-
OPM攻击事件在信息安全方面给我们上了一课
你肯定听说过近期的关于美国人事管理办公室的数据泄露事件。那么如何防止类似OPM此类的问题在你的Windows环境中发生?
-
Windows Update for Business将突破传统补丁管理难题
追溯历史上最严重的漏洞,缺失的补丁是根本原因,缺少补丁的Windows系统时刻面临安全风险。然而,似乎有一些管理员并没有及时解决这个问题。
-
安全专家答疑:Windows XP停止更新后该怎么办?
微软于4月8日停止对Windows XP提供支持服务,随着继续使用Windows XP的时间延长,安全风险会越来越大。