保护Windows服务器不受侵害你必须需审视的十大问题
发布时间:2011-08-03 17:25:33 作者:佚名
我要评论
你正以何种方式保护你的Windows服务器不受恶意软件侵害呢?不管你正在谈论活动目录域控制器、Exchange或基于SQL Server的系统、文件服务器甚至是提供VPN访问的系统或者终端服务,你正在做的或许离最好的保护还有些距离。
你正以何种方式保护你的Windows服务器不受恶意软件侵害呢?不管你正在谈论活动目录域控制器、Exchange或基于SQL Server的系统、文件服务器甚至是提供VPN访问的系统或者终端服务,你正在做的或许离最好的保护还有些距离。
近两年我才开始看到Windows服务器运行各种恶意软件保护。但是为什么恶意软件保护在服务器级别还是没有得到严肃对待呢?可能是因为管理员的这样的想法:“它是服务器,没有人真得在上头做太多事情”或者“在与恶意软件的对抗中我可以不会信任我的用户,但是我很自信我不会在服务器上有任何错误步骤会导致一次恶意软件感染。”在这一事件上每个人都有自己的想法。
如果你不想被攻击,你应该更加超前地保护你的Windows服务器。我最近工作的一个项目没有发生且一个企业终结了上千个系统,包括全世界范围内的几十个半路被高级持续性威胁(APT)感染的Windows服务器。有些服务器受保护了有些则没有。正是这些不一致性会对你不利。不仅如此,你的业务可能受到一些遵从规则的约束,如PCI DSS、HIPAA和其它。或者也许你的法律团队已经同意了包括恶意软件保护在内的契约或服务等级协议(SLA)。
不管你打算或实际怎么运用你的Windows服务器,它们都很有可能处于恶意软件感染的危险中,理解这一点很重要。这不只是你高度可视的生产系统,而是全部。和谈到执行信息安全评估时我给客户的建议一样:任何事情都是公平的,你为什么只看到环境的小部分呢?坏人和恶意软件不了解界线,所以你保护好跨越企业的所有事情会有更好效果,包括那些你认为战略上看不重要的Windows服务器。
以下是你可以自问来帮助更好处理Windows服务器保护的10个问题:
1、我们准备应对哪些流氓软件威胁?我们是否在事故响应计划中记录了这些威胁?
2、我们应该对什么规则、策略和合约负责?
3、我们是否需要执行实时扫描?
4、是否有些文件/文件夹排除需要合并到杀毒软件配置来杜绝其它问题的瓶颈?
5、我们是否需要Web浏览器级别的额外保护来阻碍钓鱼(phishing)和浏览器相关的攻击?
6、管理员是否在我们的服务器上检查邮件?有更好的方式来帮助最小化这些风险吗?
7、全系统扫描的最好方法是什么?需要进行全系统扫描吗?
8、我们是否只需保护OS卷或者我们的数据卷是否有可能感染的文件?
9、除了生产服务器之外,还有其它什么物理或虚拟的Windows服务器需要保护?
10、我们的边界或是基于云的杀毒软件是否提供足够的保护来判定没有运行任何服务器级别的东西?
回答完这些问题后,你应该审查微软运行在Windows服务器上的一套用于杀毒软件的基本指南。审查是有收获的。
如果你真得深入并思考这些问题,你可能会发现你的服务器处于应对恶意软件的保护中。如果你选择在你的Winows服务器上发装杀毒软件,把注意力放在正确的目标上。你不用担心哪个杀毒厂商是最好的(我不认为有最好的解决方案),只需关注保护你的服务器不受恶意软件侵害的最佳方法。这意味着你可以在你的Windows桌面上运行相同和不同的杀毒软件。
只有你自己知道什么是最好的。赶快行动吧!
近两年我才开始看到Windows服务器运行各种恶意软件保护。但是为什么恶意软件保护在服务器级别还是没有得到严肃对待呢?可能是因为管理员的这样的想法:“它是服务器,没有人真得在上头做太多事情”或者“在与恶意软件的对抗中我可以不会信任我的用户,但是我很自信我不会在服务器上有任何错误步骤会导致一次恶意软件感染。”在这一事件上每个人都有自己的想法。
如果你不想被攻击,你应该更加超前地保护你的Windows服务器。我最近工作的一个项目没有发生且一个企业终结了上千个系统,包括全世界范围内的几十个半路被高级持续性威胁(APT)感染的Windows服务器。有些服务器受保护了有些则没有。正是这些不一致性会对你不利。不仅如此,你的业务可能受到一些遵从规则的约束,如PCI DSS、HIPAA和其它。或者也许你的法律团队已经同意了包括恶意软件保护在内的契约或服务等级协议(SLA)。
不管你打算或实际怎么运用你的Windows服务器,它们都很有可能处于恶意软件感染的危险中,理解这一点很重要。这不只是你高度可视的生产系统,而是全部。和谈到执行信息安全评估时我给客户的建议一样:任何事情都是公平的,你为什么只看到环境的小部分呢?坏人和恶意软件不了解界线,所以你保护好跨越企业的所有事情会有更好效果,包括那些你认为战略上看不重要的Windows服务器。
以下是你可以自问来帮助更好处理Windows服务器保护的10个问题:
1、我们准备应对哪些流氓软件威胁?我们是否在事故响应计划中记录了这些威胁?
2、我们应该对什么规则、策略和合约负责?
3、我们是否需要执行实时扫描?
4、是否有些文件/文件夹排除需要合并到杀毒软件配置来杜绝其它问题的瓶颈?
5、我们是否需要Web浏览器级别的额外保护来阻碍钓鱼(phishing)和浏览器相关的攻击?
6、管理员是否在我们的服务器上检查邮件?有更好的方式来帮助最小化这些风险吗?
7、全系统扫描的最好方法是什么?需要进行全系统扫描吗?
8、我们是否只需保护OS卷或者我们的数据卷是否有可能感染的文件?
9、除了生产服务器之外,还有其它什么物理或虚拟的Windows服务器需要保护?
10、我们的边界或是基于云的杀毒软件是否提供足够的保护来判定没有运行任何服务器级别的东西?
回答完这些问题后,你应该审查微软运行在Windows服务器上的一套用于杀毒软件的基本指南。审查是有收获的。
如果你真得深入并思考这些问题,你可能会发现你的服务器处于应对恶意软件的保护中。如果你选择在你的Winows服务器上发装杀毒软件,把注意力放在正确的目标上。你不用担心哪个杀毒厂商是最好的(我不认为有最好的解决方案),只需关注保护你的服务器不受恶意软件侵害的最佳方法。这意味着你可以在你的Windows桌面上运行相同和不同的杀毒软件。
只有你自己知道什么是最好的。赶快行动吧!
相关文章
Windows 11系统里的广告越来越多,弹窗、推荐、提示层出不穷,简直让人抓狂!别急,今天我为大家带来一份超详细的教程,手把手教你如何关闭这些烦人的广告,让你的Win11清2026-04-18
电脑打印机状态错误怎么解决? 快速搞定Windows打印机状态错误的方法
当我们急需打印文件时,电脑右下角弹出的“打印机处于错误状态”或“无法打印”的提示,无疑会让人感到困扰和焦虑,这种“错误状态”看似复杂,但实际上多数问题并非源于硬2026-04-18
电脑网络受限怎么办? Windows提示网络连接受限的解决办法
昨晚加班到一半,突然发现右下角的网络图标多了个黄色叹号,提示“本地连接受限制”,下面我们就来看看解决办法2026-04-18
轻松保护你的电脑隐私! Windows系统如何设置动态锁功能
如果您希望在离开电脑时无需手动操作即可自动锁屏,Windows动态锁功能可通过蓝牙检测手机距离实现该效果,以下是设置此功能的具体步骤2026-04-17
保护电脑数据安全! Windows系统快速关闭磁盘默认共享方法
你可能还不知道,系统默认还开启了硬盘分区(如C盘、D盘)的共享功能,今天我们就来看看一键关闭Windows默认共享,保护电脑数据安全的设置方法2026-04-17
Windows预览窗口大小怎么自由调节? 电脑任务栏预览窗口设置方法
对于Windows系统的深度用户来说,文件预览功能无疑是日常操作中的得力助手,然而,系统默认的预览窗口大小可能并不完全符合每个人的使用习惯,今天,我就为大家带来一个技术2026-04-17
windows无法更改设置怎么办? 电脑不允许修改系统设置无问题的解决办法
想要调整一下系统设置,却发现无论你怎么点来点去,它就是不给你改!这可真是让人欲哭无泪啊!别担心,今天我就来给大家分享一些解决方法,让你的Windows系统设置恢复正常2026-04-17
如何启用项目复选框? Windows系统打开文件复选框设置的教程
Windows复选框,也称为项目复选框,允许您在文件资源管理器中轻松选择多个文件和文件夹,默认情况下,此功能在Windows中是禁用的,但您可以通过进行一些简单的自定义来快速2026-04-16
Windows系统如何设置DPI缩放? 屏幕DPI缩放设置全攻略
你是否遇到过这样的困扰:新买的4K显示器文字模糊发虚?手机屏幕图标小到看不清?这可能并非硬件问题,而是DPI设置在“捣乱”!本文将系统解析DPI设置原理与实操技巧,助你2026-04-16
微软放大招! 所有Windows镜像都将失效 强制执行阶段已到来
最近,微软在win11系统“设置-Windows安全中心-设备安全性”中新增了安全启动检查,由于一个不可忽视的“硬期限”到来,安全启动的旧证书要过期了2026-04-08



最新评论