详述Windows Server 2008全面审核策略
现在我们已经了解了在审核时所面临的挑战和在法律和技术方面的问题,那么 IT 管理员该如何开始为其组织制定“审核计划”呢?与大多数事情一样,制定全面的审核策略是一个多步骤过程。第一步是确定要审核的内容。这包括对环境进行分析并确定哪些类型的事件和变更需要生成审核。这可以包括一些简单的项目(如帐户锁定、敏感组变更、信任创建等),也可以包括复杂的变更(如修改所在环境中的应用程序内的配置元素)。此处的关键在于管理层必须参与确定审核计划中都需要有“什么”。此练习需要书面完成并应定期重复,而不是在发生重大意外事件以后再执行。
第二步是确定涉及特定变更的审核信息如何以安全事件的形式返回。审核信息有时比较难懂并且易读性较差。在实施之前,必须在安全事件和各种操作之间建立关联,以了解安全事件的真正涵义。不能在意外事件发生后再来确定事件与操作的关系。
第三步是指当这一切准备就绪时,即当您实施“审核策略”和 SACL 时。正如前面所讨论的,您需要在目录、文件系统和注册表中定义“审核策略”设置(以允许生成安全事件)和 SACL(为关联的操作生成审核追踪),以获得在这些领域中对变更的完整描述。
接下来是第四步,也是最后一步,即收集、触发和分析。根据组织规模和需求的不同,这些可能会涵盖在 Windows Server 2008 的固有功能中,也可能涵盖在一些高级解决方案中,如 System Center Operations Manager 的“审核收集服务”功能。大多数组织所犯的一个常见错误是只设置“审核策略”而不定义 SACL。最后一步是实施技术解决方案,向组织中的负责人报告和共享数据。如前所述,大多数组织已建立了负责安全的实体,因此需要围绕有待提高效率的现有组织元素来构建审核计划。这最后一步的关键是要以有意义的方式收集信息并将其提供给那些负责了解环境中所发生变更的所有实体。
大多数 IT 组织现在已不只是仅考虑一个全面的审计计划,而是实际需要这样的计划。与先前的平台相比,Windows Server 2008 为收集和分析安全事件数据提供了增强的机制。先进的收集和报告技术(如 ACS)使过去因事件数量和分布原因而晦涩难懂的问题变得明朗起来,使这些变更立刻变得一目了然。
与大多数 IT 问题一样,过程是主要的挑战。必须通过更多的配置和分析才能捕捉到 IT 经理的预期目标,因此要想从容应对这些挑战,必须深入了解环境的要求和 Windows 平台的功能。祝您成功。
相关文章
- 这篇文章主要介绍了Win2008 R2 无法连接无线网络的解决方法,需要的朋友可以参考下2020-09-21
win2008 R2更新KB4516065 错误代码 80092004 的解决方法
今天在给服务器安装补丁的时候遇到了更新错误,提示代码是80092004,经过一番查证,小编终于找到了解决方案,现把解决方法分享给大家.2020-02-03
Windows Server 2008 R2怎么打开镜像卷?
Windows Server 2008 R2怎么打开镜像卷?Windows Server 2008 R2系统需要代开镜像卷,该怎么打开呢?下面我们就来看看详细的教程,需要的朋友可以参考下2019-12-12
Windows Server 2008所有版本的激活密钥汇总分享
还在苦苦寻找Windows Server 2008秘钥的朋友,快来看看这篇文章中,文中详细的Server 2008各种版本的序列号,激活码,有需要的朋友快来使用吧2019-07-04
Windows Server 2008 发行了多种版本,以支持各种规模的企业对服务器不断变化的需求。那么此版本如何激活使用呢?还不知道的朋友不妨阅读下文内容,参考一下吧2019-07-04
windows server 2008R2 如何删除克隆账户?
Windows Server 2008 R2是一款服务器操作系统。那在本款系统中如何删除克隆账户呢?想要了解具体如何操作的朋友,不妨阅读下文内容,参考一下吧2019-07-04
windows server 2008r2怎么设置IP黑名单?
Windows Server 2008 R2是一款服务器操作系统。那在本款系统中如何设置IP黑名单呢?想要了解具体如何操作的朋友,不妨阅读下文内容,参考一下吧2019-07-03
这篇文章主要介绍了快速安装Windows2008域控制器的相关资料,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧2017-12-22
与Windows2003相比,Windows2008群集改进了许多功能。其中最引人注目的是仲裁选项的变化。这篇文章给大家介绍了创建Windows2008群集的相关知识,需要的朋友参考下吧2017-12-21
搭建Win2008故障转移群集、如何搭建服务器集群、2008故障转移群集搭建
这篇文章主要介绍了搭建Win2008故障转移群集、如何搭建服务器集群、2008故障转移群集搭建方法的相关资料,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小2017-12-21










最新评论