Рубрики
 СПОНСОР
 Новости от БигМир

16 Mar 2011

 Ваш удобный контрольный список безопасности ПК


Разделы: Новости Интернет it

В этом зарождающемся возрасте облачных вычислений, можно легко сохранять сосредоточенность на стороне сервера безопасности уравнения. Однако, с хитрым киберпреступникам, который распространился и продолжает рост АСТ (Advanced peristent угрозы), обеспечение конечного пользователя системы остается критическим. Хакеры и другие злоумышленники имеют различные пути, по которым в свою очередь ПК совершенное точка доступа для сеет хаос, будь то через аутсайдером эксплуатации непропатченной уязвимости или инсайдерской воспользовавшись unncecessarily повышенными привилегиями красть ценную информацию.

Для ИТ-администратор, он может быть легко пропустить важный шаг в создании компьютеров, рабочих станций и ноутбуков безопасной. Используя этот перечень как руководство должно оказаться полезным в решении задачи.



Сильные политики паролей использовать (по крайней мере 10 символов минимумов, максимум 90-дневного изменения, вынуждены сложности, и так далее)? Есть защищенные паролем заставка включена разумные ожидания бездействия набор? Слабы хэшей паролей и слабые протоколов аутентификации, таких как LAN Manager и NTLM версии 1.0, инвалидов? Надежность файлам и папкам используются? Ли конечному пользователю войти в систему с учетной записью наименьших привилегий, когда он не выполняет задачи администратора уровня? Ли членство в группах установлен в наименьшей привилегии? Не является необходимым программным обеспечением удалить? Не является необходимым программным обеспечением автозапуска лишены autostarting? Не нужны услуги / демоны остановлены или удалены? Неуверенны программ (например, TFTP) удалить? Есть браузер настроен надежно? Все ли программное обеспечение - включая операционную систему и все приложения - все патчи? До современных вредоносных (антивирус, брандмауэр, антиспам и т.д.) установлен? Если брандмауэр используется, правила надлежащим набора (то есть, отрицать, по умолчанию, позволяют в порядке исключения)? Если беспроводной используется, сильные беспроводных протоколов, таких как WPA2, EAP-TLS, и так по насильственным? При использовании облака-почте, это связано использовании HTTPS?




Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики