網絡安全小知識 |
發布時間: 2012/8/26 16:12:33 |
如今,網絡安全問題不再只是用戶組網時才考慮的問題,當今網絡情況紛繁復雜,網絡安全更要考慮的詳盡周到。下面我們就來體驗一下Windows網絡安全! 1.一定要有本地安全策略 加強個人系統的安全是重要的,因為在這種設置中沒有組策略,你必須依靠Windows的本地安全策略。我們可以通過Window控制面板、運行secpol.msc或secpol.msc來訪問我們電腦的本地安全策略設置。 我們要做的關鍵設置包括:啟用審計失敗事件記錄、使用Ctrl+Alt+Del鍵登錄、創建一個口令策略、啟用一項通知試圖登錄的用戶的文本消息,在用戶登錄時告知用戶可接受的使用策略、以及隱藏最后一個用戶的名字。 2.共享需要批準 P2P環境中,我們需要向網絡中的每個人通報共享。若是沒有這樣做的話,請記住最低限度的規則并設置共享許可,這樣以來用戶就只能瀏覽并看到允許他們看到的東西。 3.文件許可很重要 按照共享批準的同樣原則,需在本地每個系統上建立文件許可,以保證只有得到授權的人才能打開、修改和刪除文件。 4.離線文件加密 P2P環境中需要Windows離線文件加密的功能是很常見的,尤其對移動用戶來說更是如此。你若使用此項功能,確保使用這些Windows指南加密你的文件。最好是考慮使用PGP桌面專業版或者SecureStar DriveCrypt加密軟件對硬盤進行部分或全部加密,確保移動數據的安全性。 5.評估電腦的網絡安全 定期評估電腦的P2P網絡安全是很重要的。評估時請確保記住以下事情: ·對各系統實施本地安全策略一致性檢查。使用免費的或商業性的軟件工具都很容完成這種檢查。 ·檢查不屬于各系統的所有本地用戶賬號。 ·確定為各系統設置的共享和文件許可是恰當的。 ·查找不應共享的文件夾和硬盤,或查找不應存在的文件夾和硬盤。這在P2P網絡中是很普通的事情。在P2P網絡中硬盤和文件夾共享是正常的。 ·無論你使用什么工具,在進行測試時,請確保實施經過身份識別的掃描(以標準的用戶、管理員或者這兩者的身份登錄)和未經身份識別的掃描(僅使用零會話連接,而不登錄)。這會使你了解網絡的真實狀況,知道哪里配置有錯,并知道不守紀律的內部人員或者外部黑客能夠在你的系統里看到什么。 這樣以來,我們就可以很容易的解決網絡安全問題。
本文出自:億恩科技【www.vbseamall.com】 |