網絡安全管理網絡內網策略如下:
內網管理員必須了解整個網絡中的重要公共數據和機密數據分別是哪些,放在哪里,哪些人使用,屬于哪些人,丟失或泄密會造成怎樣的損失。這些重要數據集中于中心機房的服務器上,處于有安全經驗的專人管理之下;
定期對各類用戶進行安全培訓;
服務器上只安裝WindowsNT。不要安裝Windows9x和DOS,確保服務器只能從WindowsNT啟動;
取消服務器上不用的服務和協議種類。網絡上的服務和協議越多,安全性就越差;
修改默認的“ADministrator”用戶名,加上“強口令”,最好再創建一個具有“強口令”管理員特權的賬號,使網絡管理員賬號不易被攻破;
使用最新的ServicePack,升級WindowsNT系統;
限制可以登錄到有敏感數據的服務器的用戶數,在出現問題時可以縮小懷疑范圍;
限制guest賬號的權限,最好不允許使用guest賬號。不要在everyone組增加任何權限,因為guest也屬于該組;
新增用戶是分配一個口令,并控制用戶“首次登錄必須更改口令”最好進一步設置成口令不低于6個字符,杜絕安全漏洞;
至少對用戶“登錄和注銷網絡”、“重新啟動、“關機及系統”、“安全規則更改”活動進行審計,但同時應注意過多的審計將影響系統性能。
回答所涉及的環境:聯想天逸510S、Windows 10。
網絡安全管理網絡內網策略如下:
內網管理員必須了解整個網絡中的重要公共數據和機密數據分別是哪些,放在哪里,哪些人使用,屬于哪些人,丟失或泄密會造成怎樣的損失。這些重要數據集中于中心機房的服務器上,處于有安全經驗的專人管理之下;
定期對各類用戶進行安全培訓;
服務器上只安裝WindowsNT。不要安裝Windows9x和DOS,確保服務器只能從WindowsNT啟動;
取消服務器上不用的服務和協議種類。網絡上的服務和協議越多,安全性就越差;
修改默認的“ADministrator”用戶名,加上“強口令”,最好再創建一個具有“強口令”管理員特權的賬號,使網絡管理員賬號不易被攻破;
使用最新的ServicePack,升級WindowsNT系統;
限制可以登錄到有敏感數據的服務器的用戶數,在出現問題時可以縮小懷疑范圍;
限制guest賬號的權限,最好不允許使用guest賬號。不要在everyone組增加任何權限,因為guest也屬于該組;
新增用戶是分配一個口令,并控制用戶“首次登錄必須更改口令”最好進一步設置成口令不低于6個字符,杜絕安全漏洞;
至少對用戶“登錄和注銷網絡”、“重新啟動、“關機及系統”、“安全規則更改”活動進行審計,但同時應注意過多的審計將影響系統性能。
回答所涉及的環境:聯想天逸510S、Windows 10。