web-dev-qa-db-ja.com

ウィンドウの強化

Windowsの強化に関する優れたリソースを誰かに教えてもらえますか? 2003年以降。

17
user1300
10
Steve

インターネットセキュリティセンター は、サーバー、ワークステーション、インフラストラクチャデバイスなど、いくつかのオペレーティングシステムおよびその他の製品の構成 ベンチマーク を公開しています。

米国 National Institute of Standards and Technology は、Windows 7の構成を nited States Government構成ベースライン として、XP/Vistaの場合を 連邦デスクトップとして)公開しています。コア構成

10
Iszi

強化ガイドと標準ドキュメントの裏側に、姿勢評価の角度があります。これらの監査は、標準からどれだけ離れているか、または実装することに決めた内容に実際にどれだけ厳密に従っているかを判断するのに役立ちます。私が使用して楽しんだ2つは次のとおりです。

  1. Microsoftベースラインセキュリティアナライザー( [〜#〜] mbsa [〜#〜]
  2. Nessus監査ポリシー

MBSAは、Microsoftの推奨事項に照らしてWindowsシステムのセキュリティを監査し、優れたレポートを生成するインストール済みアプリケーションです。

Nessus監査ファイルは脆弱性スキャンの一部として含まれており、CISベンチマークに対してテストされます。

どちらのツールも優れたレポートを生成し、標準の開発やコンプライアンスに役立ちます。

4
Scott Pack

SUに関するこの投稿 で述べたように、ロックダウンされたキオスクを目指している場合、もう1つの便利な製品は Trishell Kiosk Edition です。

2
Rory Alsop