รายการตรวจสอบการตรวจสอบเซิร์ฟเวอร์ Windows

เซิร์ฟเวอร์ Windows ที่ใช้งานทั่วโลกรองรับแอพพลิเคชั่นหลายประเภทตั้งแต่สินค้าคงคลังจนถึงบัญชีเงินเดือนไปจนถึงซอฟต์แวร์เว็บเซิร์ฟเวอร์ ธุรกิจขึ้นอยู่กับเซิร์ฟเวอร์เหล่านี้ซึ่งทำให้เสถียรภาพและปัจจัยด้านความปลอดภัยที่สำคัญ บริษัท ส่วนใหญ่ทำการตรวจสอบเป็นระยะบนเซิร์ฟเวอร์ของพวกเขาเพื่อให้แน่ใจว่าสอดคล้องกับแนวทางปฏิบัติที่ดีที่สุดและกฎระเบียบที่ใช้บังคับ ผู้ตรวจสอบใช้รายการตรวจสอบการตรวจสอบเพื่อให้แน่ใจว่าพวกเขาไม่มองข้ามฟังก์ชั่นเซิร์ฟเวอร์ที่สำคัญ

อัพเดท

การอัพเดตมีผลต่อความปลอดภัยเช่นเดียวกับการทำงาน บริษัท บางแห่งใช้การปรับปรุงเซิร์ฟเวอร์ด้วยตนเองในขณะที่ บริษัท อื่น ๆ ต้องการอนุญาตให้เซิร์ฟเวอร์ดาวน์โหลดและติดตั้งการปรับปรุงโดยอัตโนมัติในช่วงนอกเวลาทำการ สิ่งสำคัญคือการอัปเดตจะถูกดาวน์โหลดและนำไปใช้โดยไม่คำนึงถึงลักษณะเฉพาะของการกระทำ รายการตรวจสอบของคุณควรมีรายการเพื่อระบุการติดตั้งการอัปเดตซอฟต์แวร์ในเวลาที่เหมาะสม

ข้อ จำกัด การรับรองความถูกต้อง

ข้อ จำกัด การรับรองความถูกต้องนำไปใช้กับเวลาที่พนักงานอาจเข้าสู่เซิร์ฟเวอร์ หากพนักงานของคุณลาออกในตอนท้ายของวันคุณอาจต้องการ จำกัด การเข้าสู่ระบบของพนักงานในชั่วโมงทำงานปกติของคุณ เพิ่มรายการตรวจสอบเพื่อตรวจสอบความไม่สามารถของผู้ใช้ปกติในการเข้าสู่ระบบหลังชั่วโมงทำงาน

การ จำกัด รหัสผ่าน

ความซับซ้อนของรหัสผ่านเป็นหนึ่งในการป้องกันที่ดีที่สุดจากการเข้าถึงเซิร์ฟเวอร์โดยไม่ได้รับอนุญาต นโยบายความปลอดภัยเป็นลายลักษณ์อักษรของคุณควรระบุกฎรหัสผ่านและไดเรกทอรีผู้ใช้ของคุณควรบังคับใช้นโยบายนั้นโดยอัตโนมัติ รายการตรวจสอบการตรวจสอบเซิร์ฟเวอร์ที่ดีจะมีรายการสำหรับตรวจสอบว่าข้อ จำกัด ของรหัสผ่านทำงานตามนโยบายความปลอดภัยของ บริษัท ของคุณ

โควต้าดิสก์ผู้ใช้

พื้นที่ดิสก์มีราคาไม่แพงเมื่อเวลาผ่านไป แต่ บริษัท ของคุณอาจไม่มีอุปทานไม่ จำกัด ในบางจุดคุณต้องจัดการการใช้พื้นที่ดิสก์หรือคุณจะมีเทราไบต์ของข้อมูลที่น่าจะประกอบด้วยเอกสารหลายชุด ซอฟต์แวร์ระบบปฏิบัติการของคุณควรอำนวยความสะดวกในการบังคับใช้โควต้าพื้นที่ดิสก์ในผู้ใช้ของคุณเพื่อให้พวกเขาต้องจัดการพื้นที่ของพวกเขาแทนที่จะให้แผนกไอทีของคุณทำ

รูปแบบระบบไฟล์

NTFS เป็นรูปแบบระบบไฟล์ที่ปลอดภัยและสมบูรณ์แบบที่สุดของ Microsoft คุณสามารถเข้ารหัสไฟล์ขยายดิสก์ไดรฟ์ขยายฟิสิคัลไดร์ฟเพื่อสร้างโลจิคัลวอลุ่มหนึ่งและอื่น ๆ รายการตรวจสอบการตรวจสอบของคุณควรมีรายการที่กำหนดให้ผู้ตรวจสอบบัญชีเพื่อตรวจสอบว่ามีการใช้งาน NTFS ในดิสก์ไดรฟ์ทั้งหมดในเซิร์ฟเวอร์

สิทธิ์การแชร์ไฟล์

การแชร์ไฟล์ไม่มีความปลอดภัยโดยเนื้อแท้ดังนั้นต้องตรวจสอบสิทธิ์กับรายชื่อผู้ใช้เพื่อตรวจสอบว่าไม่มีอยู่สำหรับพนักงานเก่า หากพนักงานปัจจุบันมีการจัดการเพื่อรับข้อมูลประจำตัวของอดีตพนักงานพวกเขาอาจจะสามารถละเมิดความปลอดภัยผ่านไฟล์ที่ใช้ร่วมกัน การตรวจสอบของคุณควรตรวจสอบให้แน่ใจว่า ID ผู้ใช้ของอดีตพนักงานถูกกำจัดออกจากระบบและเฉพาะผู้ที่ต้องการเข้าถึงไฟล์สำคัญเท่านั้นที่ได้รับอนุญาตให้เข้าถึงหรือแก้ไข

ซอฟต์แวร์ป้องกันมัลแวร์

รายการตรวจสอบการตรวจสอบใด ๆ ควรมีรายการสำหรับการตรวจสอบสถานะของมัลแวร์รวมถึงซอฟต์แวร์ป้องกันไวรัสซอฟต์แวร์ป้องกันสปายแวร์และซอฟต์แวร์ต่อต้านฟิชชิง หากแฮกเกอร์เข้าถึงเซิร์ฟเวอร์ของคุณเขาสามารถเข้าร่วมสงครามบนเครือข่ายคอมพิวเตอร์ทั้งหมดของคุณจากป้อมปราการนั้น ตรวจสอบให้แน่ใจว่าคุณมีการป้องกันมัลแวร์ที่เพียงพอบนเซิร์ฟเวอร์ของคุณเพื่อกำจัดคนร้าย

โพสต์ยอดนิยม