·"失败产品博物馆"的警示
·7个步骤选择合适的IT人员
·中小企业网站建设质量14招
·推行供应链协同商务模式
·业务流程与管理体系的整合
·企业信息化管理六大问题
·防止人才短缺"七种武器"
·我国信息化的五个薄弱点
 
信息化和重要战略机遇期的关系
·信息化是本世纪头20年这一重要战略机遇期的重要内容和显著的时代特征。 ...
让人忘记IT的存在
·IT部门要学会“隐身”:一是要摆正心态、明确定位,二是保证业务部门所需的IT设施正常运行 ...
IBM明晰医疗行业路径
·中国医疗行业正处在改革的敏感时期,高度复杂性和不确定性都使得对这一行业信息化方向走向在操作层面变得难以驾驭 ...
·最新台式机安全技术和功能体验
·Windows网络安全我们只差五步
·服务器成本问题不可不算
·加壳脱壳 杀毒软件新技术的意义
·利用你的大内存提速电脑
·CRLF注入攻击的原理和其防范
·将解放CIO进行到底
·SOA和其他方法学的比较
·2007中国软件运营服务(SaaS)大会
·华北电网:5E攻坚战
·如何成为合格的项目经理
·香港太平绅士CIO:赖锡璋
·优化系统最需注意的Windows目录
·MRP是降低库存的救命稻草吗?
·CRM与ERP整合的六个切入点
·修复被病毒感染的EXE文件
·ERP软件功能该简则简该细则细
·上海华氏药房异地ERP组网案例
·不到1kg的投影机富可视LP120C
·新一代iMac抢先评测及完全拆解
·富士施乐DocuPrint C3055打印机评测
·Epson STYLUS PRO 3800C评测
·佳能LBP5100彩色激光打印机
·2007年度投影机评测

Windows网络安全我们只差五步


佚名 论坛 SMB.PCWorld.COM.CN | 2007-08-15 13:56:39

引:网络安全不再仅仅是用户组网才会思考的问题,如今的网络情况纷繁复杂,网络安全更要考虑的详尽周到。笔者提醒您P2P用户,其实Windows网络安全体验我们只差五步。


  1.必须有本地的安全策略

  增强每一个个人的系统安全是重要的,因为在这种设置中没有组策略,你必须要依赖Windows本地的安全策略。你可以通过Window控制面板或者通过运行secpol.msc或者secpol.msc来访问你的本地安全策略设置。

  要记住,你需要做的关键的设置包括:启用审计失败事件的记录、要求使用Ctrl+Alt+Del键登录、创建一个口令策略、启用一项通知试图登录的用户的文本消息,在用户登录时告知用户可接受的使用策略、以及不显示最后一个用户的名字。

  2.需要批准共享

  在P2P环境中,你还需要向网络中的每一个人通报共享。如果没有这样做,要记住最低限度的规则并且设置共享许可,这样用户能够浏览并看到允许他们看到的东西。

  3.文件许可非常重要

  按照共享批准的同一个原则,需要在本地的每一个系统建立文件许可,以保证只有得到授权的人才能打开、修改和删除文件。

  4.加密离线文件

  在P2P环境中需要Windows离线文件加密功能是普通的,特别是对于移动用户来说更是如此。如果你使用这种功能,确保使用这些Windows指南加密你的文件。最好是考虑使用PGP桌面专业版或者SecureStar DriveCrypt加密软件对硬盘进行部分加密或者全部加密,以确保你的移动数据的安全。

  5.评估你的网络安全

  定期评估你的P2P网络安全也是非常重要的。在评估的时候要确保记住以下事情:

  ·对各个系统实施本地安全策略一致性检查。使用免费的和商业性的软件工具就很容完成这种检查。

  ·检查不属于各个系统所有的本地用户账号。

  ·确认为各个系统设置的你的共享和文件许可是恰当的。

  ·查找不应该共享的文件夹和硬盘,或者查找不应该存在的文件夹和硬盘。这在P2P网络中是特别普通的事情。在P2P网络中硬盘和文件夹共享是正常的。

  ·无论你使用什么工具,在进行测试的时候,要确保实施经过身份识别的扫描(以标准的用户、管理员或者这两者的身份登录)和未经过身份识别的扫描(仅使用零会话连接,而不登录)。这会使你了解网络的真实状况,了解哪里配置错误了,并且了解不守纪律的内部人员或者外部黑客能够在你的系统里看到什么。

  这样我们就可以很好的解决的此项安全问题。

推荐】【打印
网友评论
以下网友评论只代表网友个人观点,不代表PCWorld观点
发表内容:
Copyright(c) 2000-2008 pcworld.com.cn. All Rights Reserved.
京ICP备 05038969 号