Windows Server Audit Checklist

Windows-servere, der implementeres globalt, understøtter et udvalg af applikationer fra lager til lønningsliste til webserver software. Virksomhederne er afhængige af disse servere, hvilket giver stabilitet og sikkerhedskritiske faktorer. De fleste virksomheder udfører periodiske revisioner på deres servere for at sikre overholdelse af bedste praksis og gældende regler. Revisorer bruger revisionschecklister for at være sikker på, at de ikke overser en vigtig serverfunktion.

opdateringer

Opdateringer påvirker både sikkerhed og funktionalitet. Nogle virksomheder kører serveropdateringer manuelt, mens andre foretrækker at lade serveren automatisk downloade og installere opdateringer i løbet af off-timer. Det vigtige er, at opdateringer hentes og anvendes, uanset hvilke detaljer det er gjort. Din tjekliste skal indeholde et emne, der angiver rettidig installation af softwareopdateringer.

Autentificering Restriktioner

Godkendelse begrænsninger gælder for de gange, medarbejdere kan logge på serveren. Hvis din arbejdsstyrke forlader i slutningen af ​​dagen, kan du begrænse medarbejderloggen til dine normale arbejdstimer. Tilføj et tjeklisteelement for at kontrollere, at en normal bruger ikke kan logge ind efter arbejdstiden.

Adgangskodebegrænsninger

Password kompleksitet er en af ​​de bedste beskyttelse mod uautoriseret server adgang. Din skriftlige sikkerhedspolitik skal angive reglerne for adgangskode, og din brugervejledning skal automatisere håndhævelsen af ​​denne politik. En god tjekliste for serverrevision indeholder et emne til at kontrollere, at adgangskodebegrænsninger fungerer i overensstemmelse med virksomhedens sikkerhedspolitik.

Bruger Disk Quotas

Diskplads er blevet billigere over tid, men din virksomhed har sandsynligvis ikke et ubegrænset udbud. På et tidspunkt skal du administrere diskpladsbrug, eller du vil have terabyte data, der sandsynligvis vil bestå af flere kopier af dokumenter. Dit operativsystemsoftware skal lette håndhævelsen af ​​diskpladskvoter på dine brugere, så de skal håndtere deres plads i stedet for at have din it-afdeling gøre det.

Filsystemformat

NTFS er Microsofts sikreste og komplette filsystemformat. Du kan kryptere filer, udvide diskdrev, spænde over fysiske drev for at oprette et logisk lydstyrke og meget mere. Din kontrolcheckliste skal indeholde et emne, der kræver, at revisoren kontrollerer, at NTFS er i brug på alle diskdrev i serveren.

Fildeling tilladelser

Fildeling er iboende usikker, så tilladelser skal kontrolleres mod brugerlister for at kontrollere, at de ikke eksisterer for tidligere medarbejdere. Hvis eksisterende medarbejdere klarer at få legitimationsoplysninger fra tidligere medarbejdere, kan de muligvis bryde sikkerhed via delte filer. Din revision skal sikre, at bruger-id'er fra tidligere medarbejdere ryddes fra systemet, og at kun dem, der har brug for adgang til kritiske filer, har tilladelse til at få adgang til eller ændre dem.

Anti-Malware Software

Enhver kontrolcheckliste skal indeholde et emne til kontrol af forekomsten af ​​anti-malware, herunder anti-virus, anti-spyware og anti-phishing-software. Hvis en hacker får adgang til din server, kan han føre warfare på hele dit computernetværk fra denne fæstning. Sørg for, at du har tilstrækkelig beskyttelse mod malware på din server for at holde de onde gutter ude.

Populære Indlæg