ISO27001检查表 WindowsChecklist ISO27001信息审计信息安全加固手册.docx

上传人:b****8 文档编号:10017281 上传时间:2023-02-08 格式:DOCX 页数:51 大小:132.50KB
下载 相关 举报
ISO27001检查表 WindowsChecklist ISO27001信息审计信息安全加固手册.docx_第1页
第1页 / 共51页
ISO27001检查表 WindowsChecklist ISO27001信息审计信息安全加固手册.docx_第2页
第2页 / 共51页
ISO27001检查表 WindowsChecklist ISO27001信息审计信息安全加固手册.docx_第3页
第3页 / 共51页
ISO27001检查表 WindowsChecklist ISO27001信息审计信息安全加固手册.docx_第4页
第4页 / 共51页
ISO27001检查表 WindowsChecklist ISO27001信息审计信息安全加固手册.docx_第5页
第5页 / 共51页
点击查看更多>>
下载资源
资源描述

ISO27001检查表 WindowsChecklist ISO27001信息审计信息安全加固手册.docx

《ISO27001检查表 WindowsChecklist ISO27001信息审计信息安全加固手册.docx》由会员分享,可在线阅读,更多相关《ISO27001检查表 WindowsChecklist ISO27001信息审计信息安全加固手册.docx(51页珍藏版)》请在冰豆网上搜索。

ISO27001检查表 WindowsChecklist ISO27001信息审计信息安全加固手册.docx

ISO27001检查表WindowsChecklistISO27001信息审计信息安全加固手册

信息安全加固手册

 

WINDOWS系统

 

二零零五年四月

 

 

文档修改记录

修改日期

修改人

修改说明

版本号

2005.4.14

补丁类

最新的ServicePack

风险描述

是否已经安装了最新的ServicePack

风险等级

风险高

加固建议

从微软的更新网站上下载最新的补丁进行安装

加固存在的风险

需要重启系统

加固风险规避方法

加固成果

升级后能避免攻击者利用微软已公布的漏洞进行攻击

加固具体方法

WindowsSP补丁(如WIN2000的SP3)包可以用介质升级;

最好选择可以恢复系统的安装方式

意见

管理员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

最新的Hotfixs

风险描述

是否已经安装了最新的Hotfixs

风险等级

风险高

加固建议

从微软的更新网站上下载最新的补丁进行安装

加固存在的风险

可能需要重新启动系统

加固风险规避方法

加固成果

升级后能避免攻击者利用微软已公布的漏洞进行攻击

加固具体方法

WIN2000的HOTFIX可以直接点击开始菜单的WindowsUpdate,直接到升级,最好选择可以恢复系统的安装方式

意见

管理员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

端口服务类

禁止Messenger服务

风险描述

用于把Alerter服务器的消息发送给网络上的其它机器

风险等级

风险低

加固建议

将Messenger服务停止或者禁用

加固存在的风险

加固成果

不会把Alerter服务器的消息发送给网络上的其它机器

加固具体方法

1、打开控制面板->管理工具->服务窗口

2、查看Messenger服务是否已启动

3、将服务停止,将其启动类型由“自动”改为“手动”或者“禁用”。

意见

管理员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

禁止Telnet服务

风险描述

该服务在缺省时被安装.用于基于命令行方式的远程管理,但是该协议在网络上一明文传输数据.

风险等级

风险高

加固建议

将Telnet服务停止或者禁用,如果需要进行命令行方式的远程管理,建议使用SSH来作为替代

加固存在的风险

加固成果

避免入侵者通过监控Telnet协议端口获得敏感信息

加固具体方法

1、打开控制面板->管理工具->服务窗口

2、查看Telnet服务是否已启动

3、将服务停止,将其启动类型由“自动”改为“手动”或者“禁用”。

意见

管理员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

3系统参数类

3.1禁止自动登录

风险描述

自动登录会把用户名和口令以明文的形式保存在注册表中,因此需要禁止自动登录

风险等级

风险高

加固建议

修改注册表相关键值来禁止自动登录

加固存在的风险

加固风险规避方法

加固成果

禁止了系统自动登录,避免其它用户从注册表中获得其它用户及其口令

加固具体方法

1、运行中输入regedit

2、修改键值HKLM\Software\Microsoft\WindowsNT\CurrentVersion\Winlogon\AutoAdminLogon为(REG_DWORD)0

意见

管理员对本条风险加固的意见:

同意

需要修改(描述修改的意见)

不同意(描述不同意的原因)

签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

同意

需要修改(描述修改的意见)

不同意(描述不同意的原因)

签名(签字确认)

3.2禁止在蓝屏后自动启动机器

风险描述

防止有恶意用户故意制造程序错误来重起机器以进行某些操作

风险等级

风险低

加固建议

修改注册表相关键值来禁止在蓝屏后自动启动机器

加固存在的风险

加固风险规避方法

加固成果

用户在输入口令时都会用星号遮掩

加固具体方法

1、运行中输入regedit

2、修改键值HKLM\System\CurrentControlSet\Control\CrashControl\AutoReboot为(REG_DWORD)0

意见

管理员对本条风险加固的意见:

同意

需要修改(描述修改的意见)

不同意(描述不同意的原因)

签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

同意

需要修改(描述修改的意见)

不同意(描述不同意的原因)

签名(签字确认)

3.3删除服务器上的管理员共享

风险描述

每个WindowsNT/2000机器在安装后都缺省存在”管理员共享”,它们被限制只允许管理员使用,但是它们会在网络上以Admin$,c$等来暴露每个卷的根目录和%systemroot%目录

风险等级

风险高

加固建议

修改注册表相关键值来删除服务器上的管理员共享

加固存在的风险

如果在网络上使用管理员共享来进行远程备份,防病毒支持,或其它远程管理,将会使你的应用程序不工作.

加固风险规避方法

加固成果

无法利用admin$,c$等来访问网络windowsnt/2000机器的共享

加固具体方法

1、运行中输入regedit

2、修改键值HKLM\System\CurrentControlSet\Services\LanmanServer\Parameters\AutoShareServer为(REG_DWORD)0

意见

管理员对本条风险加固的意见:

同意

需要修改(描述修改的意见)

不同意(描述不同意的原因)

签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

同意

需要修改(描述修改的意见)

不同意(描述不同意的原因)

签名(签字确认)

3.4防止计算机浏览器欺骗攻击

风险描述

虽然建议终端用户关闭他们的计算机浏览服务,但是也可能不是每个用户都会去执行.该注册表选项在计算机浏览服务被允许时提供对该服务弱点的保护.更详细的信息可以在

风险等级

风险中

加固建议

修改注册表相关键值来防止计算机浏览器欺骗攻击

加固存在的风险

加固风险规避方法

加固成果

防止计算机浏览器欺骗攻击

加固具体方法

1、运行中输入regedit

2、修改键值HKLM\System\CurrentControlSet\Services\MrxSmb\Parameters\RefuseReset为(REG_DWORD)1

意见

管理员对本条风险加固的意见:

同意

需要修改(描述修改的意见)

不同意(描述不同意的原因)

签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

同意

需要修改(描述修改的意见)

不同意(描述不同意的原因)

签名(签字确认)

4网络参数类

4.1防止碎片包攻击

风险描述

帮助防止碎片包攻击

风险等级

风险中

加固建议

修改注册表相关键值来帮助防止碎片包攻击

加固存在的风险

加固风险规避方法

加固成果

能帮助防止碎片包攻击

加固具体方法

1、运行中输入regedit

2、修改键值HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\EnablePMTUDiscovery为(REG_DWORD)1

意见

管理员对本条风险加固的意见:

同意

需要修改(描述修改的意见)

不同意(描述不同意的原因)

签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

同意

需要修改(描述修改的意见)

不同意(描述不同意的原因)

签名(签字确认)

4.2keep-alive时间

风险描述

Keep-alive时间被网络子系统用来判定一个TCP会话是否仍然有效.

风险等级

风险低

加固建议

修改注册表相关键值来设定keep-alive数值

加固存在的风险

加固风险规避方法

加固成果

能限定一个TCP会话的最大保持时间

加固具体方法

1、运行中输入regedit

2、修改键值HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\KeepAliveTime为(REG_DWORD)300000(300000表示5分钟)

意见

管理员对本条风险加固的意见:

同意

需要修改(描述修改的意见)

不同意(描述不同意的原因)

签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

同意

需要修改(描述修改的意见)

不同意(描述不同意的原因)

签名(签字确认)

5用户管理、访问控制、审计功能类

5.1验证Passwd强度

风险描述

验证系统已经存在的Passwd强度

风险等级

风险高

加固建议

核查具有空口令的用户和弱密码的用户,passwd强度来增强系统安全性

加固存在的风险

可能造成某些其他系统来使用弱口令登陆本系统用户来做同步备份或操作的脚本失效

加固风险规避方法

加固成果

增强用户密码的强度,大大降低用户密码被猜解的可能性

加固具体方法

验证系统口令强度,对弱口令的用户重新做口令加固。

意见

管理员对本条风险加固的意见:

同意

需要修改(描述修改的意见)

不同意(描述不同意的原因)

签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

同意

需要修改(描述修改的意见)

不同意(描述不同意的原因)

签名(签字确认)

5.2密码长度

风险描述

密码长度太短会造成很容易被猜解

风险等级

●风险中

加固建议

设定密码最低长度将能很好增强系统密码安全性

加固存在的风险

加固风险规避方法

加固成果

加固后能增强用户口令保护强度

加固具体方法

●WIN2000系统,

1.运行secpol.msc命令

2.打开“本地安全设置”对话框,依次展开“帐户策略-密码策略”

3.查看是否具有设置

4.密码策略,密码长度大于8位、必须启用密码复杂性要求;

●WINNT系统

没有密码策略,提高安全意识,设置合理口令。

注意事项:

由于WINNT系统没有密码策略设置选项,管理员应重视手动增强WINNT系统的密码增强设置。

意见

管理员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

5.3密码使用时间

风险描述

一个密码长时间使用会比较容易被猜解

风险等级

风险中

加固建议

设定密码最长使用时间将能很好增强系统密码安全性

加固存在的风险

加固风险规避方法

加固成果

加固后能增强用户口令保护强度

加固具体方法

WIN2000系统,

运行secpol.msc命令

打开“本地安全设置”对话框,依次展开“帐户策略-密码策略”

查看是否具有设置

密码策略,最短存留期大于5天、最长存留期小于90天

WINNT系统

没有密码策略,提高安全意识,设置合理口令。

注意事项:

由于WINNT系统没有密码策略设置选项,管理员应重视手动增强WINNT系统的密码增强设置。

意见

管理员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

5.4账号登录事件审计

风险描述

修改账号登录事件审计

风险等级

风险低

加固建议

增强账号登录事件审计将能很好增强系统日志审核安全性

加固存在的风险

加固风险规避方法

加固成果

加固后能掌握更多日志信息便于系统安全审查

加固具体方法

●WIN2000系统

1、运行中输入secpol.msc命令

2、打开“本地安全设置”对话框,依次展开“本地策略-审核策略”,是否具有审核策略;

2、修改审核策略如下:

审核帐户登录事件成功,失败

●WINNT系统

1、点击“开始->程序->管理工具->事件查看器”,

2、选择“查看”菜单是否为“所有事件”。

WINNT没有此设置项,查看时通过选择“筛选事件”可以使管理更加关注系统的异常行为,管理员要密切关注登录事件的失败记录、特权使用的失败记录以及其他异常行为等。

例如C:

\WINNT\system32目录的安全审计。

意见

管理员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

5.5账号管理审计

风险描述

修改账号管理审计

风险等级

风险低

加固建议

增强账号管理审计将能很好增强系统日志审核安全性

加固存在的风险

加固风险规避方法

加固成果

可以跟踪账号的创建,改名,用户组的创建和改名,账号口令的更改等.加固后能掌握更多日志信息便于系统安全审查

加固具体方法

●WIN2000系统

1、运行中输入secpol.msc命令

2、打开“本地安全设置”对话框,依次展开“本地策略-审核策略”,是否具有审核策略;

3、修改审核策略如下:

审核帐户管理成功,失败

●WINNT系统

1、点击“开始->程序->管理工具->事件查看器”,

2、选择“查看”菜单是否为“所有事件”。

WINNT没有此设置项,查看时通过选择“筛选事件”可以使管理更加关注系统的异常行为,管理员要密切关注登录事件的失败记录、特权使用的失败记录以及其他异常行为等。

例如C:

\WINNT\system32目录的安全审计。

意见

管理员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

5.6目录服务访问审计

风险描述

修改目录服务访问审计

风险等级

风险低

加固建议

增强目录服务访问审计将能很好增强系统日志审核安全性

加固存在的风险

加固风险规避方法

加固成果

加固后能掌握更多日志信息便于系统安全审查

加固具体方法

(仅域控制器才需要审计目录服务访问)

●WIN2000系统

1、运行中输入secpol.msc命令

2、打开“本地安全设置”对话框,依次展开“本地策略-审核策略”,是否具有审核策略;

4、修改审核策略如下:

审核目录服务访问成功,失败

●WINNT系统

1、点击“开始->程序->管理工具->事件查看器”,

2、选择“查看”菜单是否为“所有事件”。

WINNT没有此设置项,查看时通过选择“筛选事件”可以使管理更加关注系统的异常行为,管理员要密切关注登录事件的失败记录、特权使用的失败记录以及其他异常行为等。

例如C:

\WINNT\system32目录的安全审计。

意见

管理员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

5.7登录事件审计

风险描述

修改登录事件审计

风险等级

风险低

加固建议

增强登录事件审计将能很好增强系统日志审核安全性

加固存在的风险

加固风险规避方法

加固成果

加固后能掌握更多日志信息便于系统安全审查

加固具体方法

●WIN2000系统

1、运行中输入secpol.msc命令

2、打开“本地安全设置”对话框,依次展开“本地策略-审核策略”,是否具有审核策略;

5、修改审核策略如下:

审核登录事件成功,失败

●WINNT系统

1、点击“开始->程序->管理工具->事件查看器”,

2、选择“查看”菜单是否为“所有事件”。

WINNT没有此设置项,查看时通过选择“筛选事件”可以使管理更加关注系统的异常行为,管理员要密切关注登录事件的失败记录、特权使用的失败记录以及其他异常行为等。

例如C:

\WINNT\system32目录的安全审计。

意见

管理员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

5.8对象访问审计

风险描述

修改对象访问审计

风险等级

风险低

加固建议

增强对象访问审计将能很好增强系统日志审核安全性

加固存在的风险

加固风险规避方法

加固成果

用于跟踪特定用户对特定文件的访问,加固后能掌握更多日志信息便于系统安全审查

加固具体方法

●WIN2000系统

1、运行中输入secpol.msc命令

2、打开“本地安全设置”对话框,依次展开“本地策略-审核策略”,是否具有审核策略;

6、修改审核策略如下:

审核对象访问失败

●WINNT系统

1、点击“开始->程序->管理工具->事件查看器”,

2、选择“查看”菜单是否为“所有事件”。

WINNT没有此设置项,查看时通过选择“筛选事件”可以使管理更加关注系统的异常行为,管理员要密切关注登录事件的失败记录、特权使用的失败记录以及其他异常行为等。

例如C:

\WINNT\system32目录的安全审计。

意见

管理员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

5.9策略更改审计

风险描述

修改策略更改审计

风险等级

风险低

加固建议

增强策略更改审计将能很好增强系统日志审核安全性

加固存在的风险

加固风险规避方法

加固成果

加固后能掌握更多日志信息便于系统安全审查

加固具体方法

●WIN2000系统

1、运行中输入secpol.msc命令

2、打开“本地安全设置”对话框,依次展开“本地策略-审核策略”,是否具有审核策略;

7、修改审核策略如下:

审核策略更改成功,失败

●WINNT系统

1、点击“开始->程序->管理工具->事件查看器”,

2、选择“查看”菜单是否为“所有事件”。

WINNT没有此设置项,查看时通过选择“筛选事件”可以使管理更加关注系统的异常行为,管理员要密切关注登录事件的失败记录、特权使用的失败记录以及其他异常行为等。

例如C:

\WINNT\system32目录的安全审计。

意见

管理员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

5.10特权使用审计

风险描述

修改特权使用审计

风险等级

风险低

加固建议

增强特权使用审计将能很好增强系统日志审核安全性

加固存在的风险

加固风险规避方法

加固成果

用于跟踪用户对超出赋予权限的使用,加固后能掌握更多日志信息便于系统安全审查

加固具体方法

●WIN2000系统

1、运行中输入secpol.msc命令

2、打开“本地安全设置”对话框,依次展开“本地策略-审核策略”,是否具有审核策略;

8、修改审核策略如下:

审核特权使用失败

●WINNT系统

1、点击“开始->程序->管理工具->事件查看器”,

2、选择“查看”菜单是否为“所有事件”。

WINNT没有此设置项,查看时通过选择“筛选事件”可以使管理更加关注系统的异常行为,管理员要密切关注登录事件的失败记录、特权使用的失败记录以及其他异常行为等。

例如C:

\WINNT\system32目录的安全审计。

意见

管理员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

厂商意见

厂商维护人员对本条风险加固的意见:

●同意

●需要修改(描述修改的意见)

●不同意(描述不同意的原因)

●签名(签字确认)

5.11进程跟踪审计

风险描述

修改进程跟踪审计

风险等级

风险低

加固建议

该事件的日志将会增长的非常快,建议仅在绝对必须时才使用

加固存在的风险

加固风险规避方法

加固成果

用于跟踪每次一个用户启动,停止或改变一个进程,加固后能掌握更多日志信息便于系统安全审查

加固具体方法

●WIN2000系统

1、运行中输入secpol.msc命令

2、打开“本地安全设置”对话框,依次展开“本地策略-审核策略”,是否具有审核策略;

9、修改审核策略如下:

审核过程追踪

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 农林牧渔 > 林学

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1