file-type

Windows服务器安全加固与基线检测:PowerShell实战

版权申诉

DOC文件

1.31MB | 更新于2024-07-01 | 59 浏览量 | 0 下载量 举报 收藏
download 限时特惠:#14.90
本文档详细介绍了如何利用PowerShell在Windows服务器系统中进行安全加固和基线检测,以满足等保测评的要求。作者是一位经验丰富的安全运维人员,面对系统中发现的不符合等保要求的配置,他们选择在虚拟机上的Kubernetes集群环境中逐步进行整改,以减少对业务的影响。文档重点针对Windows Server 2019、CentOS 7和Ubuntu 20.04这三个操作系统版本,强调了脚本的适用性。 对于Windows Server 2019,文章提供了配置核查和安全加固的具体步骤。核查内容包括系统账号策略、系统事件审核策略和系统组策略安全选项策略,这些都是等保2.0中重要的安全基线。作者提供了详细的配置核查效果图,展示了每个策略的检查方法和标准。同时,给出了一个专门的项目地址,供读者获取最新的Windows Server 2019安全加固脚本,以便进行实际操作。 安全加固环节展示了主机测评项的加固过程,包括但不限于用户权限管理、日志记录和审计、防火墙设置等方面,确保系统的安全性。这些脚本不仅适用于Windows Server 2019,也适用于其他操作系统,鼓励读者根据自身环境进行适当的调整和使用。 整个文档旨在帮助IT管理员和安全专业人员提升Windows服务器的安全性,同时也提醒读者在执行脚本时需有耐心,因为脚本可能较长,但其目的是为了保障系统的稳定和合规。 这篇文档是关于如何通过PowerShell工具在Windows服务器上进行精细化的安全管理和强化,是进行等保测评和日常安全管理的重要参考资源。

相关推荐

filetype
服务器安全加固(以Windows Server 2008为示例,Windows server 2003与Windows Server 2012根据实际需要进行修正) 1. 服务器登录安全加固 1. 为登录用户添加密码,密码长度在10位以上,并满足密码包括字母数字与特殊字符组 成等复杂度要求。(请回答) 2. 禁用系统多余帐号,如不需要Guest帐号访问服务器,则应禁用。(请截图) 3. 设置Windows用户密码策略,可通过"控制面板-管理工具-本地安全策略"中"帐户策 略"下得"帐户策略"进行安全设置如下。(请截图) "序号 "属性 "可选择值 " "1 "密码必须符合复杂性要求 "已启用 " "2 "密码长度最小值 "10个字符 " "3 "密码最短使用期限 "5天 " "4 "密码最长使用期限 "40天 " "5 "强制密码历史 "3次 " "6 "用可还原得加密来储存密码 "已禁用 " 4. 设置Windows系统非法登录锁定次数,可通过"控制面板-管理工具-本地安全策略" 中"帐户策略"下得"帐户锁定策略"进行安全加固,参数设置参考如下;(请截图) "序号 "属性 "可选择值 " "1 "帐户锁定阈值 "5次 " "2 "帐户锁定时间 "10分钟 " 2. 服务器安全事件审核安全加固。(请截图) 1. 设置Windows服务器安全事件审核策略,可通过"控制面板-管理工具-本地安全策略 "中"本地策略"下得"审核策略"进行安全设置,将其下得所有审核都设置成"成功" 、"失败"(默认为"无审核")。 2. 设置日志系统得安全加固,打开"控制面板-管理工具-事件查瞧器"中,在"Window s日志"中选择一个日志类型,右击鼠标,设置"属性"得存储大小不小于512KB(4096 KB);覆盖周期不小于15天(60天)。(请截图) 3. 关闭服务器共享资源,可通过"控制面板-管理工具-计算机管理"中,选择"共享文件夹 -共享"查瞧系统共享资源,删除不必要得多余共享资源。(请截图) 4. 自动锁屏设置 桌面点击右键-属性-屏幕保护程序,设置服务器自动锁屏时间为3分钟(参考)。(请截 图) 5. 对系统安装得FTP中建立得用户进行用户权限管理,根据"最小资源配置原则",为每个F PT用户分配最小访问目录权限,访问目前权限设置,如用户可进行写操作,则对用户可分 配得磁盘空间大小进行限制。(就是否开启FTP) 6. 根据工作得需要,为每个访问服务器得工作人员创建访问权限合理得用户,或建立工作人 员访问服务器得纸质操作记录。(就是否只有一个管理员操作) 7. 设置系统剩余信息保护安全加固 1. 设置Windows服务器安全事件审核策略,可通过"控制面板-管理工具-本地安全策略 "中"本地策略"下得"安全选项"进行安全设置。 "序号 "属性 "可选择值 " "1 "关机: 清除虚拟内存页面文件 "已启用 " "2 "交互式登录: "已启用 " " "不显示最后得用户名 " " "3 "网络访问:不允许SAM帐户与共享"已启用 " " "得匿名枚举 " " "4 "网络访问:不允许为网络身份验 "已启用 " " "证储存凭证 " " "5 "网络访问:可远程访问得注册表 "全部删除 " " "路径 " " "6 "网络访问:可远程访问得注册表 "全部删除 " " "路径与子路径 " " "7 "网络访问:可匿名访问得共享 "全部删除 (根据实 " " " "际共享情况要配置) " 8. 请根据实际需要为系统安装病毒查杀软件(360、瑞星防毒)、防木马软件(360木马查杀 、安全卫士),安全狗服务器版(safedog)等类似得软件并定期进行病毒库升级,以及定 期进行系统安全检测,做好该项工作得纸质记录得存档。(请回答) 已安装: 9. 在系统服务中关闭不必要得系统服务,如:DHCP、FTP等(请截图) 10、打开"组策略"gpedit、msc中,在"计算机配置"->"管理模板"->"Windows 组件"- >"远程桌面服务"- >"远程桌面会话时间限制"中,查瞧在"会话时间限制"中,对空闲得会话(没有客户端活动 得会话)继续留在服务器上得最长时间进行配置。(请截图) 11、能够通过360等软件对系统补丁进行自动更新。(请截图) ----------------------- Windows服务器安全加固全文共8页,当前为第1页。 Windows服务器安全加固全文共8页,当前为第2页。 Windows服务器安全加固全文共8页,当前为第3页。 Windows服务器安全加固全文共8页,当前为第4页。 Windows服务器安全加固全文共8页,当前为第5页。 Windows服务器安全加固全文共8页,当前为第6页。 Windows服务器安全加固全文共8
书博教育
  • 粉丝: 1
上传资源 快速赚钱