某安全安全加固培训材料课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《某安全安全加固培训材料课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 安全 加固 培训 材料 课件
- 资源描述:
-
1、2022-8-13中国移动安全安全加固培训材料中国移动安全安全加固中国移动安全安全加固培训材料培训材料中国移动安全安全加固培训材料培训要求:培训要求:该课程主要介绍系统通用的安全加固方案和方法该课程主要介绍系统通用的安全加固方案和方法培训对象:培训对象:面向安全管理人员、安全技术人员、系统维护人员、面向安全管理人员、安全技术人员、系统维护人员、共共3 3类人员类人员培训时间培训时间:1 1小时左右小时左右培训侧重点:培训侧重点:本教材侧重点为安全技术人员和系统维护人员本教材侧重点为安全技术人员和系统维护人员中国移动安全安全加固培训材料目目 录录 理解安全加固理解安全加固 Windows安全加固
2、安全加固 UNIX/Linux安全加固安全加固中国移动安全安全加固培训材料一、安全加固的概念一、安全加固的概念 风险、脆弱性风险、脆弱性 如何定义如何定义“安全安全”?硬件硬件+软件软件=预期的结果预期的结果 硬件硬件+软件软件 预期的结果预期的结果 如何定义更全面的如何定义更全面的“安全安全”?人人+硬件硬件+软件软件=预期的结果预期的结果 人人+硬件硬件+软件软件 预期的结果预期的结果中国移动安全安全加固培训材料二、安全加固的目标二、安全加固的目标n目标目标 我们的目标是降低风险中国移动安全安全加固培训材料三、安全加固对象三、安全加固对象n对象对象 所有可能产生脆弱性的东西中国移动安全安全
3、加固培训材料四、安全加固的原则四、安全加固的原则n加固原则加固原则 风险最大化 不要忽视扫描报告和检查结果中的任何一个细节,将任何潜在隐患以最大化的方式展现 威胁最小化 威胁难以被彻底消除,因为它是动态的,我们只能将其降低至可接受的程度中国移动安全安全加固培训材料五、安全加固的流程五、安全加固的流程n一般流程一般流程 确认加固的要求(安全基线)安全检查(手工检查或者基线设备检查)加固前的交流(和业务负责人交流)加固实施过程(重要系统需要先在备机上测试)加固完成及成果输出(方便发生问题时回退)中国移动安全安全加固培训材料目目 录录 理解安全加固理解安全加固 Windows安全加固安全加固 UNI
4、X/Linux安全加固安全加固中国移动安全安全加固培训材料WindowsWindows通用安全加固方案通用安全加固方案n补丁及防护软件补丁及防护软件n系统服务系统服务n安全策略安全策略 n日志与审核策略日志与审核策略n用户与文件系统用户与文件系统n安全增强安全增强中国移动安全安全加固培训材料补丁补丁 检查系统补丁安装情况检查系统补丁安装情况命令行执行命令行执行systeminfosysteminfo,查看系统已经安装的补丁列表查看系统已经安装的补丁列表 补丁更新补丁更新 手动安装:使用手动安装:使用IE访问访问http:/,按提示安装必,按提示安装必要的要的activeX控件后,按提示安装补丁
5、控件后,按提示安装补丁 开始开始 控制面板控制面板 自动更新,在自动更新面板中选中自动(建议)自动更新,在自动更新面板中选中自动(建议)(U),然后根据个人需求设置升级时间,然后根据个人需求设置升级时间中国移动安全安全加固培训材料防护软件防护软件 安装杀毒软件并保持病毒库更新安装杀毒软件并保持病毒库更新 防火墙防火墙 对于防火墙软件,建议屏蔽以下端口:对于防火墙软件,建议屏蔽以下端口:TCP 135 TCP 139 TCP 445 中国移动安全安全加固培训材料WindowsWindows通用安全加固方案通用安全加固方案n补丁及防护软件补丁及防护软件n系统服务系统服务n安全策略安全策略 n日志与
6、审核策略日志与审核策略n用户与文件系统用户与文件系统n安全增强安全增强中国移动安全安全加固培训材料系统服务系统服务 查看系统服务查看系统服务 执行执行services.msc,检查启动类型为自动的服务检查启动类型为自动的服务 关闭非必需的服务关闭非必需的服务 建议关闭一下服务:建议关闭一下服务:Task Scheduler/Remote Registry/SNMP Service/Print Spooler/Telnet/Computer Browser/Messenger/Alerter/DHCP Client 关闭方法:双击需要关闭的服务,将启动类型设置为禁用,点击停关闭方法:双击需要关闭
7、的服务,将启动类型设置为禁用,点击停止按钮以停止当前正在运行的服务止按钮以停止当前正在运行的服务 中国移动安全安全加固培训材料SNMPSNMP服务服务 修改修改SNMP的字符串的字符串 为什么要修改为什么要修改SNMP的字符串?它会泄露什么?的字符串?它会泄露什么?通过通过 SNMP服务,远程恶意用户可以列举本地的帐号、帐号组、服务,远程恶意用户可以列举本地的帐号、帐号组、运行的进程、安装的补丁和软件等敏感信息,禁用或修改运行的进程、安装的补丁和软件等敏感信息,禁用或修改 SNMP配置可以有效防止远程恶意用户的这类行为。配置可以有效防止远程恶意用户的这类行为。攻击工具攻击工具:snmputil
8、 walk 1.1.1.10 public.1.3.6.中国移动安全安全加固培训材料服务与进程服务与进程SNMP ServiceSNMP Service服务加固方法:服务加固方法:为修改为修改 SNMP SNMP 团体名团体名限制远程主机对限制远程主机对 SNMP SNMP 的访问的访问 中国移动安全安全加固培训材料关闭自动播放功能关闭自动播放功能 关闭所有驱动器的自动播放功能关闭所有驱动器的自动播放功能 点击开始运行输入 gpedit.msc,打开组策略编辑器,浏览到计算机配置管理模板系统,在右边窗格中双击“关闭自动播放”,对话框中选择所有驱动器,确定即可。中国移动安全安全加固培训材料Win
9、dowsWindows通用安全加固方案通用安全加固方案n补丁及防护软件补丁及防护软件n系统服务系统服务n安全策略安全策略 n日志与审核策略日志与审核策略n用户与文件系统用户与文件系统n安全增强安全增强中国移动安全安全加固培训材料密码策略密码策略 密码策略密码策略 长度长度 7 Windows 2000 127 14 Windows 9X 0 期限期限 定期修改密码定期修改密码 复杂性复杂性 Pyth0n&!大小写大小写数字数字特殊字符特殊字符中国移动安全安全加固培训材料密码策略密码策略 加固要点加固要点 密码策略密码策略:开始开始 运行运行 gpedit.msc 计算机配置计算机配置 Wind
10、ows 设置设置 安全设置安全设置 帐户策略帐户策略 帐户锁定帐户锁定策略策略-密码策略密码策略”:帐户锁定策略帐户锁定策略中国移动安全安全加固培训材料用户权利指派用户权利指派 检查用户权限策略是否设置:检查用户权限策略是否设置:开始 运行 gpedit.msc 计算机配置 Windows 设置 安全设置 本地策略 用户权利指派中国移动安全安全加固培训材料本地安全策略配置本地安全策略配置 检查本地安全策略配置:检查本地安全策略配置:开始 运行 gpedit.msc 计算机配置 Windows 设置 安全设置 本地策略 安全选项中国移动安全安全加固培训材料WindowsWindows通用安全加固
11、方案通用安全加固方案n补丁及防护软件补丁及防护软件n系统服务系统服务n安全策略安全策略 n日志与审核策略日志与审核策略n用户与文件系统用户与文件系统n安全增强安全增强中国移动安全安全加固培训材料日志和审核策略日志和审核策略 审核审核 了解了解Windows审核策略审核策略 审核策略并不完整审核策略并不完整 很多审核内容默认未开启很多审核内容默认未开启 只有只有在在 NTFS 磁盘上才能开启对象访问审核磁盘上才能开启对象访问审核,日志量较日志量较大大 步骤步骤 打开审核策略打开审核策略 编辑审核对象的审核项编辑审核对象的审核项中国移动安全安全加固培训材料日志和审核策略日志和审核策略 审核审核 打
12、开审核策略打开审核策略 要做什么审核?要审核什么?要做什么审核?要审核什么?位置:位置:gpedit.msc 计算机配置计算机配置 Windows设置设置 安全设置安全设置 审核设置审核设置中国移动安全安全加固培训材料日志和审核策略日志和审核策略 审核审核 查看审核日志查看审核日志 eventvwr(事件查看器)(事件查看器)中国移动安全安全加固培训材料WindowsWindows通用安全加固方案通用安全加固方案n补丁及防护软件补丁及防护软件n系统服务系统服务n安全策略安全策略 n日志与审核策略日志与审核策略n用户与文件系统用户与文件系统n安全增强安全增强中国移动安全安全加固培训材料文件系统文
13、件系统 Windows文件系统文件系统 FAT FAT 16 FAT 32 NTFS 将将 FAT 卷转换成卷转换成 NTFS convert C:/FS:NTFS 中国移动安全安全加固培训材料用户用户 用户和组用户和组 特殊的组特殊的组 Administrators、Guests、Power Users 可通过可通过net localgroup命令打印命令打印 特殊的用户特殊的用户 Administrator、Guest 可通过可通过net user命令打印命令打印 隐藏帐号隐藏帐号 net user hide$password/add中国移动安全安全加固培训材料用户用户 加固要点加固要点
14、检查用户检查用户 克隆克隆 隐藏隐藏 清除用户清除用户 未使用的未使用的 未知的未知的 锁定用户锁定用户 Guest SUPPORT_XXXXX中国移动安全安全加固培训材料设置重要文件权限设置重要文件权限 权限权限 前提(关键字)前提(关键字)NTFS Administrators中国移动安全安全加固培训材料设置重要文件权限设置重要文件权限 权限权限 ACL(访问控制列表)(访问控制列表)包含了用户帐户和访问对象之间许可关系包含了用户帐户和访问对象之间许可关系由四个权限项组成的权限项集(即,由四个权限项组成的权限项集(即,ACL)中国移动安全安全加固培训材料设置重要文件权限设置重要文件权限 权
展开阅读全文