中国移动安全安全加固培训材料.ppt
《中国移动安全安全加固培训材料.ppt》由会员分享,可在线阅读,更多相关《中国移动安全安全加固培训材料.ppt(58页珍藏版)》请在沃文网上搜索。
1、系统安全加固系统安全加固 -2-培训要求:培训要求:该课程主要介绍系统通用的安全加固方案和方法该课程主要介绍系统通用的安全加固方案和方法培训对象:培训对象:面向安全管理人员、安全技术人员、系统维护人员、面向安全管理人员、安全技术人员、系统维护人员、共共3 3类人员类人员培训时间培训时间:1 1小时左右小时左右培训侧重点:培训侧重点:本教材侧重点为安全技术人员和系统维护人员本教材侧重点为安全技术人员和系统维护人员-3-目目 录录理解安全加固理解安全加固Windows安全加固安全加固UNIX/Linux安全加固安全加固-4-一、安全加固的概念一、安全加固的概念风险、脆弱性风险、脆弱性如何定义如何定
2、义“安全安全”?硬件硬件+软件软件=预期的结果预期的结果硬件硬件+软件软件 预期的结果预期的结果如何定义更全面的如何定义更全面的“安全安全”?人人+硬件硬件+软件软件=预期的结果预期的结果人人+硬件硬件+软件软件 预期的结果预期的结果-5-二、安全加固的目标二、安全加固的目标n目标目标我们的目标是降低风险-6-三、安全加固对象三、安全加固对象n对象对象所有可能产生脆弱性的东西-7-四、安全加固的原则四、安全加固的原则n加固原则加固原则风险最大化不要忽视扫描报告和检查结果中的任何一个细节,将任何潜在隐患以最大化的方式展现威胁最小化威胁难以被彻底消除,因为它是动态的,我们只能将其降低至可接受的程度
3、-8-五、安全加固的流程五、安全加固的流程n一般流程一般流程确认加固的要求(安全基线)安全检查(手工检查或者基线设备检查)加固前的交流(和业务负责人交流)加固实施过程(重要系统需要先在备机上测试)加固完成及成果输出(方便发生问题时回退)-9-目目 录录理解安全加固理解安全加固Windows安全加固安全加固UNIX/Linux安全加固安全加固-10-WindowsWindows通用安全加固方案通用安全加固方案n补丁及防护软件补丁及防护软件n系统服务系统服务n安全策略安全策略 n日志与审核策略日志与审核策略n用户与文件系统用户与文件系统n安全增强安全增强-11-补丁补丁检查系统补丁安装情况检查系统
4、补丁安装情况命令行执行命令行执行systeminfosysteminfo,查看系统已经安装的补丁列表查看系统已经安装的补丁列表 补丁更新补丁更新手动安装:使用手动安装:使用IE访问访问http:/,按提示安装必,按提示安装必要的要的activeX控件后,按提示安装补丁控件后,按提示安装补丁 开始开始 控制面板控制面板 自动更新,在自动更新面板中选中自动(建议)自动更新,在自动更新面板中选中自动(建议)(U),然后根据个人需求设置升级时间,然后根据个人需求设置升级时间-12-防护软件防护软件安装杀毒软件并保持病毒库更新安装杀毒软件并保持病毒库更新 防火墙防火墙对于防火墙软件,建议屏蔽以下端口:对
5、于防火墙软件,建议屏蔽以下端口:TCP 135 TCP 139 TCP 445-13-WindowsWindows通用安全加固方案通用安全加固方案n补丁及防护软件补丁及防护软件n系统服务系统服务n安全策略安全策略 n日志与审核策略日志与审核策略n用户与文件系统用户与文件系统n安全增强安全增强-14-系统服务系统服务查看系统服务查看系统服务执行执行services.msc,检查启动类型为自动的服务检查启动类型为自动的服务 关闭非必需的服务关闭非必需的服务建议关闭一下服务:建议关闭一下服务:Task Scheduler/Remote Registry/SNMP Service/Print Spoo
6、ler/Telnet/Computer Browser/Messenger/Alerter/DHCP Client 关闭方法:双击需要关闭的服务,将启动类型设置为禁用,点击停关闭方法:双击需要关闭的服务,将启动类型设置为禁用,点击停止按钮以停止当前正在运行的服务止按钮以停止当前正在运行的服务-15-SNMPSNMP服务服务修改修改SNMP的字符串的字符串为什么要修改为什么要修改SNMP的字符串?它会泄露什么?的字符串?它会泄露什么?通过通过 SNMP服务,远程恶意用户可以列举本地的帐号、帐号组、服务,远程恶意用户可以列举本地的帐号、帐号组、运行的进程、安装的补丁和软件等敏感信息,禁用或修改运行
7、的进程、安装的补丁和软件等敏感信息,禁用或修改 SNMP配置可以有效防止远程恶意用户的这类行为。配置可以有效防止远程恶意用户的这类行为。攻击工具攻击工具:snmputil walk 1.1.1.10 public.1.3.6.-16-服务与进程服务与进程SNMP ServiceSNMP Service服务加固方法:服务加固方法:为修改为修改 SNMP SNMP 团体名团体名限制远程主机对限制远程主机对 SNMP SNMP 的访问的访问 -17-关闭自动播放功能关闭自动播放功能关闭所有驱动器的自动播放功能关闭所有驱动器的自动播放功能 点击开始运行输入 gpedit.msc,打开组策略编辑器,浏览
8、到计算机配置管理模板系统,在右边窗格中双击“关闭自动播放”,对话框中选择所有驱动器,确定即可。-18-WindowsWindows通用安全加固方案通用安全加固方案n补丁及防护软件补丁及防护软件n系统服务系统服务n安全策略安全策略 n日志与审核策略日志与审核策略n用户与文件系统用户与文件系统n安全增强安全增强-19-密码策略密码策略密码策略密码策略长度长度7 Windows 2000 12714 Windows 9X 0期限期限定期修改密码定期修改密码复杂性复杂性Pyth0n&!大小写大小写数字数字特殊字符特殊字符-20-密码策略密码策略加固要点加固要点密码策略密码策略:开始开始 运行运行 gp
9、edit.msc 计算机配置计算机配置 Windows 设置设置 安全设置安全设置 帐户策略帐户策略 帐户锁定帐户锁定策略策略-密码策略密码策略”:帐户锁定策略帐户锁定策略-21-用户权利指派用户权利指派检查用户权限策略是否设置:检查用户权限策略是否设置:开始 运行 gpedit.msc 计算机配置 Windows 设置 安全设置 本地策略 用户权利指派-22-本地安全策略配置本地安全策略配置检查本地安全策略配置:检查本地安全策略配置:开始 运行 gpedit.msc 计算机配置 Windows 设置 安全设置 本地策略 安全选项-23-WindowsWindows通用安全加固方案通用安全加固
10、方案n补丁及防护软件补丁及防护软件n系统服务系统服务n安全策略安全策略 n日志与审核策略日志与审核策略n用户与文件系统用户与文件系统n安全增强安全增强-24-日志和审核策略日志和审核策略审核审核了解了解Windows审核策略审核策略审核策略并不完整审核策略并不完整很多审核内容默认未开启很多审核内容默认未开启只有只有在在 NTFS 磁盘上才能开启对象访问审核磁盘上才能开启对象访问审核,日志量较日志量较大大步骤步骤打开审核策略打开审核策略编辑审核对象的审核项编辑审核对象的审核项-25-日志和审核策略日志和审核策略审核审核打开审核策略打开审核策略要做什么审核?要审核什么?要做什么审核?要审核什么?位
11、置:位置:gpedit.msc 计算机配置计算机配置 Windows设置设置 安全设置安全设置 审核设置审核设置12-26-日志和审核策略日志和审核策略审核审核查看审核日志查看审核日志eventvwr(事件查看器)(事件查看器)-27-WindowsWindows通用安全加固方案通用安全加固方案n补丁及防护软件补丁及防护软件n系统服务系统服务n安全策略安全策略 n日志与审核策略日志与审核策略n用户与文件系统用户与文件系统n安全增强安全增强-28-文件系统文件系统Windows文件系统文件系统FATFAT 16FAT 32NTFS将将 FAT 卷转换成卷转换成 NTFSconvert C:/FS
12、:NTFS-29-用户用户用户和组用户和组特殊的组特殊的组Administrators、Guests、Power Users 可通过可通过net localgroup命令打印命令打印特殊的用户特殊的用户Administrator、Guest可通过可通过net user命令打印命令打印隐藏帐号隐藏帐号net user hide$password/add-30-用户用户加固要点加固要点检查用户检查用户克隆克隆隐藏隐藏清除用户清除用户未使用的未使用的未知的未知的锁定用户锁定用户GuestSUPPORT_XXXXX-31-设置重要文件权限设置重要文件权限权限权限前提(关键字)前提(关键字)NTFSAd
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 中国移动 安全 加固 培训 材料