Kontrollpanel for Windows Server Audit

Windows-servere som distribueres globalt, støtter et utvalg av applikasjoner fra lager til lønn til webserverprogramvare. Bedrifter er avhengige av disse serverne, noe som gir stabilitet og sikkerhetskritiske faktorer. De fleste bedrifter utfører periodiske revisjoner på sine servere for å sikre overholdelse av beste praksis og gjeldende regler. Revisorer bruker revisjons sjekklister for å være sikker på at de ikke overser en viktig serverfunksjon.

oppdateringer

Oppdateringer påvirker sikkerheten og funksjonaliteten. Noen selskaper kjører serveroppdateringer manuelt, mens andre foretrekker å tillate at serveren automatisk laster ned og installerer oppdateringer i løpet av timer. Det viktigste er at oppdateringene blir lastet ned og brukt, uavhengig av spesifikkene til hvordan det gjøres. Din sjekkliste skal inneholde et element for å indikere rettidig installasjon av programvareoppdateringer.

Autentiseringsrestriksjoner

Godkjenningsbegrensninger gjelder for tiden som ansatte kan logge på serveren. Hvis arbeidsstyrken din forlater på slutten av dagen, vil du kanskje begrense ansattes logg på dine normale arbeidstimer. Legg til et sjekklisteelement for å bekrefte at en normal bruker ikke kan logge seg inn etter arbeidstid.

Passordrestriksjoner

Passordkompleksitet er en av de beste beskyttelsene mot uautorisert servertilgang. Din skriftlige sikkerhetspolicy bør angi passordreglene, og brukerkatalogen din bør automatisere håndhevelsen av den aktuelle policyen. En god sjekkliste for serverrevisjon vil inneholde et element for å kontrollere at passordbegrensninger fungerer i henhold til selskapets sikkerhetspolicy.

User Disk Quotas

Diskplass har blitt billigere over tid, men selskapet har sannsynligvis ikke ubegrenset tilgang. På et tidspunkt må du administrere diskplassbruk, eller du vil ha terabyte med data som sannsynligvis vil bestå av flere kopier av dokumenter. Operativsystemprogramvaren din bør lette håndhevelsen av diskplasskvoter på brukerne, slik at de må administrere sin plass i stedet for at IT-avdelingen skal gjøre det.

Filsystemformat

NTFS er Microsofts sikreste og fullverdige filsystemformat. Du kan kryptere filer, utvide diskstasjoner, spenne fysiske stasjoner for å lage et logisk volum og mer. Kontroll sjekklisten din bør inneholde et element som krever at revisoren kontrollerer at NTFS er i bruk på alle diskstasjoner i serveren.

Fildeling av fildeling

Fildeling er iboende usikker, så tillatelser må kontrolleres mot brukerlister for å verifisere at de ikke eksisterer for tidligere ansatte. Hvis eksisterende ansatte klarer å få legitimasjonene til tidligere ansatte, kan de kanskje bryte sikkerheten via delte filer. Din revisjon skal sikre at bruker-IDer til tidligere ansatte blir renset fra systemet, og at bare de som trenger tilgang til kritiske filer, har tillatelse til å få tilgang til eller endre dem.

Antivirusprogramvare

Enhver sjekkliste for revisjon bør inneholde et element for å verifisere tilstedeværelsen av anti-malware, inkludert anti-virus, anti-spyware og anti-phishing-programvare. Hvis en hacker får tilgang til serveren din, kan han føre krigføring på hele datanettverket fra denne festningen. Sørg for at du har tilstrekkelig beskyttelse mot skadelig programvare på serveren din for å holde de dårlige gutta ut.

Populære Innlegg