Laboratoriya ish – 15 Mavzu : Tizim xavfsizligini ta’minlash


Download 0.64 Mb.
bet2/5
Sana01.05.2023
Hajmi0.64 Mb.
#1418861
1   2   3   4   5
Bog'liq
15-laboratoriya ishi.1

Xavfsizlik devori.
Windows Xavfsizlik devori dasturiy ta'minot va portlarni doimiy kuzatib borish uchun to'g'ri sozlangan va yoqilgan bo'lishi kerak. Linux uchun kirishni boshqarish uchun SELinux tizimidan foydalanish mumkin. Siz bizdan Cisco ASA yoki Fortinet FortiGate 60D xavfsizlik devorini ham ijaraga olishingiz mumkin.
Fayl tizimi yangilanishlarni tekshirish.
Yangilanishlarni avtomatik qabul qilish va o'rnatish uchun serverni sozlang.
Parol siyosati.
Bilan o'rnatish mahalliy siyosat Windows xavfsizligi murakkab parollarni, ularning amal qilish muddatini, shuningdek blokirovkasini talab qilish uchun majburiydir hisob bir nechta muvaffaqiyatsiz avtorizatsiya yoki bo'sh parolni kiritgandan so'ng.
Jurnallarni nazorat qilish.
Infratuzilmaning muhim segmentlari uchun jurnalni yoqing va ularni muntazam tekshirib turing.
Tarmoq xavfsizligi.
Tugunlarni segmentatsiyalash va havolalar xavfsizligi uchun VPN va VLAN tavsiya etiladi.
Siz ham o'zgartirishingiz kerak standart sozlamalar va tarmoq uskunalari xizmatlarining oldingi portlari.
IPsec xizmati trafikni shifrlash uchun ishlatilishi mumkin. Ochiq portlarni ko'rish uchun Netstat yordam dasturidan foydalaning.
Kirishni boshqarish.
Foydalanuvchilarning muhim fayllarga kirish huquqlarini farqlang, mehmonlarga kirishni va bo'sh parolli foydalanuvchilarni o'chiring. Serverda ishlatilmagan rollar va ilovalarni o'chiring.
Zaxira.
Fayllarni zaxiralash xizmatidan foydalaning, bu foydali va ishonchli. Zaxira nusxalarini shifrlanmagan holda saqlamang. Agar siz bizdan serverni ijaraga olsangiz, zaxira uchun joy tanlashingiz mumkin.
Ma'lumotlar bazasiga kirish.
Muhim ma'lumotlar bazalari alohida SQL serverlarida saqlanishi kerak. Siz ishga tushirishni minimal imtiyozlarga ega bo'lgan foydalanuvchi nomidan yoki IP-manzillarning oldindan tuzilgan oq ro'yxatidan sozlashingiz kerak.
Antivirus himoya.
Serverni ishga tushirish uchun Windows o'rnatish foydalanuvchilar tarmoqqa biriktirilgan omborlar bilan ishlaganda avtomatik yangilanadigan antivirus dasturi tavsiya etiladi. Linux uchun antivirusni o'rnatish shart emas, agar siz server xavfsizligini muntazam kuzatib tursangiz va ruxsatsiz kirishni nazorat qilsangiz. Tiger yordam dasturi buning uchun foydali bo'lishi mumkin.
Bunday audit oyiga bir marta serverning to'g'ri ishlashini tekshirishga, zaifliklarni bartaraf etishga va tarmoq infratuzilmasi xavfsizligini kuzatishga yordam beradi.
Bugungi maqolada biz sizni tanishtiramiz eng yaxshi kommunal xizmatlar Linux xavfsizlik tekshiruvi yoki ingliz tilida so'zlashadigan hamkasblarimiz aytganidek - Linuxni qattiqlashtirish... Shunday qilib, maqolaning mavzusi Linux tizimlarining xavfsizlik darajasini tekshirish va konfiguratsiyalarning to'g'riligini nuqtai nazardan baholashdir. axborot xavfsizligi... Albatta, biz nafaqat dasturlarni ko'rib chiqamiz, balki ulardan foydalanish misollarini ham keltiramiz.

Download 0.64 Mb.

Do'stlaringiz bilan baham:
1   2   3   4   5




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling