facebook
Rss twitter friendfeed
آخرین مطالب سایت :
قدیمی 06-12-2009, 06:13 AM   #1
S.M.T.F
مدیریت کل سایت
 
S.M.T.F آواتار ها
 
تاریخ عضویت: May 2009
محل سکونت: Both world
نوشته ها: 3,520
تعداد تشکرها (از دیگران) : 3,341
تشکر شده : 5,058 بار در 2,333 پست
View S.M.T.F's Profile   View S.M.T.F's Photo Album   Add S.M.T.F's to Your Contacts   View Social Groups
فعالیت سابقه
7/20 20/20
Today نوشته ها
0/11 sssss3520
پیش فرض توصيه هاي امنيتي مايكروسافت


مايكروسافت در سايت
کد:
www.Microsoft.com/Security/protect
سه روش را براي بالا بردن امنيت سيستم عامل ويندوز اعلام كردكه عبارتند از:
1)استفاده از فايروال براي ارتباط با اينترنت
2)بروز رساني سيستم عامل
3)استفاده از ويروس كش و بروز رساني آن


پيشنهاد مايكروسافت استفاده از فايروال، چه به صورت نرم افزاري يا سخت افزاري براي جلوگيري از نفوذ و دسترسي هكرها، ورود ويروس و يا Worm ها، مي باشد.

از ديگر راهكارها بروز رساني سيستم عامل مي باشد اين كار با استفاده از ابزار اتوماتيك، صورت خواهد گرفت كه از ويندوز نسخه 2000 و سرويس پك 3 به بعد روي ويندوز تعبيه شده است.

اين توصيه ها به شرح زير مي باشند:

رويه و روال مشخص جهت محكم سازي هر كامپيوتري كه در شبكه قرار دارد و به اصطلاح با دنياي خارج در ارتباط است.

هرگز ويندوز را با تنظيم هاي پيش فرض براي استفاده در شبكه نصب نكنيد، حتي اگر شبكه*ي كاملا" امن شده داريد. زيرا سيستم عاملي كه با تنظيمات پيش فرض نصب شده باشد بسياري از موارد و مسائل امنيتي نظير نرم افزار هاي و يا سرويس هاي اضافي را به همراه دارد.

هرگز كامپيوتري را كه قبلا" از اينترنت قابل دسترس بوده را در داخل شبكه امن خود قرار ندهيد. هر ايستگاه كاري كه بدون محافظت روي اينترنت قرار داشته باشد، حتي در مدت كوتاه، مي بايست از ابتدا نصب و راه اندازي شود تا بتواند در شبكه داخلي مورد استفاده قرار گيرد كه در صورت استفاده امنيت سازمان را با خطر مواجه خواهد ساخت.

پورت هاي اضافي ايستگاه كاري خود را ببنديد. براي پيدا كردن پورت هاي باز روي كامپيوتر، ابزارهاي فراواني وجود دارد كه نمونه اي از آنها nmap مي باشد. براي پيدا كردن پورت هاي باز روي ايستگاه كاري ويندوز با استفاده از دستور netstat –a ميتوانيد پورت هاي باز روي كامپيوتر خود را مرور كنيد.

سرويس هاي اضافي روي كامپيوتر خود را غير فعال كنيد. حتي اگر اين سرويس ها پورتي را روي Securepoint firewallكامپيوتر شما باز نكرده باشند.

از Pc firewall ها استفاده كنيد. اين كار روشي براي دفاع در عمق (Defence-in-depth) مي باشد. به عنوان نمونه، فايروال ويندوز XP، Securepoint Personal Firewall & VPN Client ، *Zone Alarm، Tiny firewall از اين دسته مي باشند.

تشخيص سرويس و برنامه هايي كه حساس هستند و مي بايست هميشه در دسترس بوده همچنين براي سازمان حياتي ميباشند، مانند سرويس پست الكترونيك يا اينترنت، .... و نصب وصله هاي امنيتي و بروز رساني اين نرم افزار ها.

سرويس هايي كه دسترسي بيشتري به آنها مورد نياز است مانند Email،File sharing، LDAP، FTP را روي يك دستگاه كه سخت افزار مناسبي ندارد، راه اندازي نكنيد. سرويس هاي نصب شده روي سرورها را بررسي كنيد و نياز هاي سخت افزاري هر يك را با توجه به پيشنهاد توليد كننده آن تهيه كنيد.

از نسخه هاي امن سرويس ها و نرم افزارهاي موجود استفاده كنيد به طور مثال SSH به حاي Telnet، IMAP به جاي POP3 و SecureFTP به جاي FTP.

استفاده از نرم افزار هايي جهت كنترل دوره اي ايستگاه كاري، براي تشخيص اينكه چه پورت هايي و چرا روي كامپيوتر باز شده اند.

استفاده از رمز هاي عبوري مطمئن و تعويض آنها به صورت دوره اي، پيشنهاد مايكروسافت هر 64 روز يا زودتر است.

بسيار مطمئن و بدون خطر عمل كنيد. نرم افزارهايي را كه صد در صد از آنها مطمئن نيستيد روي كامپيوتر نصب و يا اجرا نكنيد. در مورد پيوست نامه هاي دريافتي مراقب باشيد و حتما" آنها را توسط آنتي ويروس كنترل كنيد. فايلهايي را كه پس از نصب نرم افزار ها به صورت سابقه نگهداري مي شود، پاك كنيد. واز رمز نگاري استفاده نماييد.Taskmanager

كارآيي( Performance) سيستم عامل خود را كنترل كنيد. اين كار را با استفاده از مديريت وظيفه (Task manager) مي توانيد انجام دهيد

از سيستم هاي آشكار ساز(IDS) براي ايستگاه هاي كاري و يا سرورهاي مهم(HIDS) استفاده نماييد. HIDS (Host Base Intrusion Detection) هرگونه ترافيك غير معمول و يا حتي تغييرات فايل ها را نيز اعلام كند. نكته قابل توجه در مورد آشكار سازها اين است كه مديران شبكه يا امنيت مي بايست اين گزارش ها را بررسي كرده و موارد و مشكلات ثبت شده را برطرف سازند

منبع : پرشین هک
S.M.T.F آنلاین نیست.   پاسخ با نقل قول
کاربر ذيل به خاطر این پست مفيد از S.M.T.F تشکر کرده است :
پاسخ

اضافه کردن این تاپیک به یک سایت اشتراک‏گذاری لینک

ابزارهای موضوع جستجو در موضوع
جستجو در موضوع:

جستجوی پیشرفته

مجوز های ارسال و ویرایش
شما نمیتوانید موضوع جدیدی ارسال کنید
شما امکان ارسال پاسخ را ندارید
شما نمیتوانید فایل پیوست در پست خود ضمیمه کنید
شما نمیتوانید پست های خود را ویرایش کنید

BB code هست فعال
شکلک ها فعال است
کد [IMG] فعال است
کد HTML غیر فعال است

انتخاب سریع یک انجمن


اکنون ساعت 01:53 PM برپایه ساعت جهانی (GMT - گرینویچ) +4.5 می باشد.

انتخاب رنگ:     

این انجمن با استفاده از vBulletin نسخه 3.8.0 پياده سازي شده است.
تمامی حقوق سیستم این انجمن متعلق به شرکت Jelsoft Enterprises Ltd می باشد.
spacer