Базовый анализатор безопасности Microsoft (Microsoft Baseline Security Analyzer -MBSA) - это инструмент, который отыскивает основные несоответствия настроек защиты и пропущенные обновления системы во время локального или удаленного сканирования Windows. Анализатор MBSA дает возможность пользователям просканиро-вать отдельную операционную систему Windows и получить консультационную помощь в настройке защиты в форме списка необходимых действий. Впоследствии администраторы могут использовать MBSA для сканирования многих функций сервера на базе Windows по сети с тем, чтобы обнаружить уязвимые места и убедиться, что установлены все необходимые обновления, касающиеся безопасности.
Для запуска анализатора MBSA потребуется выполнить перечисленные ниже шаги.
1. Загрузите из Internet последний XML-файл безопасности для MBSA (это будет сделано автоматически, если сервер подключен к Internet). Упомянутый файл содержит список актуальных пакетов обновлений и правок, которые должны быть проведены в системе.
2. Сохраните установки по умолчанию и просканируйте сервер.
Сверка со стандартами и руководствами
Как упоминалось в главе 11, компания Microsoft прилагает большие усилия для того, чтобы поставлять надежные и безопасные программные продукты. Более того, она работает в тесной кооперации с компаниями, правительственными организациями, консультантами по безопасности, и всеми, кто, так или иначе, связан с вопросами безопасности в компьютерной индустрии.
В дополнение к стандартам и руководствам по безопасности от Microsoft весьма желательно, чтобы организации придерживались рекомендаций Национального института стандартов и технологий (NIST) и Управления национальной безопасности (NSA). Обе организации предоставляют стандарты и руководства по безопасности, которые могут быть получены из Web-сайтов по адресам http://www.nist.gov и http://www.nsa.gov соответственно.
Организация защиты серверов с помощью шаблонов безопасности
Шаблоны безопасности - практичный и эффективный метод применения политик безопасности и заранее настроенных конфигураций к серверам Exchange Server 2003. Несмотря на то что шаблоны безопасности предлагаются системой Windows Server 2003, рекомендуется до их применения дополнительно настроить их с помощью оснастки Security Configuration and Analysis (Конфигурация и анализ системы безопасности) консоли управления Microsoft (Microsoft Management Console - MMC).
Это не только обеспечит идентичность настройки средств безопасности всех компьютеров, но позволит легко провести соответствующие мероприятия для тех компьютеров, которые не управляются объектами GPO.
Для получения подробной информации о настройке и применении шаблонов безопасности обращайтесь в главу 11.
Поддержка с помощью заплат и обновлений безопасности
Пакеты обновлений (Service pack - SP) и индивидуальные обновления (hotfix) операционной системы и приложений, подобных Exchange Server 2003, - жизненно важная часть поддержки их работоспособности, надежности, производительности и безопасности. Существует несколько способов, которыми администратор может обновлять систему с использованием пакетов обновлений: компакт-диски, вводимые вручную команды, сервер управления системами (System Management Server - SMS), службы обновления программного обеспечения Microsoft (Microsoft Software Update Services - SUS).
Обязательно протестируйте и опробуйте пакет обновлений и индивидуальные обновления в лабораторном окружении, и только затем внедряйте их на рабочих серверах. Для поддержки всех систем в согласованном состоянии пакеты обновлений должны устанавливаться абсолютно на всех рабочих серверах.
Windows Update
Windows Update - это Web-сайт, который сканирует локальную систему и определяет, какие обновления должны быть в ней проведены. Windows Update является отличным способом обновления индивидуальных систем, однако он применим только для небольшого числа систем в сети. Если администратор выбирает такой способ обновления для целой организации, это может свестись к достаточно трудоемкой задаче.
ТОП-10 популярных
Для работы с вещественными числами в MySQL предусмотрено три типа данных - это типы FLOAT, DOUBLE, DECIMAL. Числовой тип FLOAT...
БОЛЬШЕ БОЛЬШИХ LCD-мониторов
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
Больше больших LCD-мониторов
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
Процесс вытеснения с рынка мониторов с электронно-лучевой трубкой (CRT) продолжается. О смещении акцентов в пользу LCD-мониторов теперь заявляют даже те...
НОУТБУК с блестящим экраном
Eсли выпустившая ноутбук фирма предлагает его в качестве «замены настольному ПК», то это должно подразумевать под собой нечто большее, чем...
Eсли выпустившая ноутбук фирма предлагает его в качестве «замены настольному ПК», то это должно подразумевать под собой нечто большее, чем...
Иди и пиши. TravelMate C100
Планшетный компьютер платформы Tablet PC обязан в первую очередь быть легким, способным достаточно долго работать без подзарядки батарей. Эти требования...
Планшетный компьютер платформы Tablet PC обязан в первую очередь быть легким, способным достаточно долго работать без подзарядки батарей. Эти требования...
Магнито-оптический дисковод DynaMO
Cейчас, когда традиционные флоппи-дисководы на долгие годы замерли в своем развитии, поиск альтернативных носителей продолжается, и ситуация, казалось бы, разрешилась...
Cейчас, когда традиционные флоппи-дисководы на долгие годы замерли в своем развитии, поиск альтернативных носителей продолжается, и ситуация, казалось бы, разрешилась...
Компьютер для гурманов.«Эксимер ДМ»
Российская компания «Эксимер ДМ», известная как производитель настольных компьютеров, рабочих станций, серверов и ноутбуков, выступила техническим спонсором проведения торжеств, посвященных...
Российская компания «Эксимер ДМ», известная как производитель настольных компьютеров, рабочих станций, серверов и ноутбуков, выступила техническим спонсором проведения торжеств, посвященных...
Для длинных строк, т.е. строк длиннее 255 символов, в MySQL предусмотрены типы BLOB (Binary Large Object, большой двоичный объект) и...
В дополнение к календарным типам, предназначенным для хранения даты и времени отдельно, MySQL также поддерживает гибридные типы данных DATETIME и...
Вообще, к изменению настроек сервера прибегают очень редко. В MySQL программа заранее настроена так, чтобы соответствовать самым распространенным и основным...
Microsoft Exchange Server 2003. Применение базового анализатора защиты от Microsoft
28-12-2009
<< Предыдущая статья | Следующая статья >> |
Microsoft Exchange Server 2003. Защита групп | Microsoft Exchange Server 2003. Службы Software Update Services |