等保测评——windows现场测评及结果对照

简介: 等保测评——windows现场测评及结果对照

等保测评——windows现场测评及结果对照

(测评对象为Windows server 2016)

查看硬件型号:win+R 输入dxdiag(诊断工具) 系统型号

查看软件版本:右击此电脑,查看属性 或者win+R 输入winver

检查密码复杂度,最小长度,定期更换

1.检查 账户锁定策略

方法:本地计算机策略(gpedit.msc) --> 计算机配置 --> windows设置–> 安全设置 -->账户策略

本地安全策略(secpol.msc)–>账户策略 -->本地策略(检查审计功能开启)

2.检查审计进程是否受到保护

方法:gpedit.msc --> 计算机配置 --> windows设置–>安全设置 -->本地设置–>用户权限分配–> 管理审核和安全日志(查看能有谁中断进程)

方法:gpedit.msc --> 计算机配置 --> windows设置–>安全设置 -->本地设置–>审核设置 (改属性)

3.检查审计记录保存策略 (指本地备份)

方法:控制面板 --> 管理工具 -->事件查看器 --> 对windows日志下的子项 点击右键 --> 属性

4.检查用户

Lusrmgr.msc

方法:控制面板 --> 管理工具 -->计算机管理 --> 本地用户与组

(右下角有白色的小箭头,说明它是被禁用的)

(控制面板:win +R control

5.检查审计内容

方法:控制面板 --> 管理工具 -->事件查看器 (是看安全),有时候安全和系统内容是一样的,但不一样的时候都照下来看安全吧

6.检查权限分配

方法:gpedit.msc --> 计算机配置 --> windows设置–>安全设置 -->本地设置–>用户权限分配 (怎么看)

7. 超时登出设置

方法:右键 --> 个性化 -->锁屏界面 -->屏幕保护程序设置或者直接搜屏幕保护

8.检查rdp是否使用了ssl加密

方法: gpedit.msc --> 计算机配置 -->管理模板 --> Windows组件 --> 远程桌面服务 --> 远程桌面会话主机 --> 安全

9.检查最小安装

appwiz.cpl

方法:控制面板 --> 管理工具 -->组件服务 -->自己看

控制面板 -->程序和功能

10.检查 服务 端口 默认共享

方法:services.msc 服务 (怎么看win+r 搜)

netstat -an win+R —》 cmd端口

net share例如c盘、d盘 有默认共享)

11.检查终端接入限制(本地系统配置 or 部署防火墙 or 堡垒机)

方法:firewall.cpl --> 高级设置 --> 入站规则 --> 找“远程桌面-用户模式(TCP-in)—作用域”

gpedit.msc --> 计算机配置 --> windows设置–> 安全设置 --> ip安全策略 在本地计算机

12.检查补丁升级

appwiz.cpl

方法:控制面板 -->程序和功能–> 已安装更新

13.检查是否有网络版杀毒软件

14.检查是否部署了ips与ids

阿里云服务器的快照备份策略:备份策略配置

目录
相关文章
|
C# C++ Windows
windows程序开发中c++和c#的对照(2)
(1)已知一个位图句柄(HBITMAP),如何获取位图的宽度和高度? 在C#中非常简单,只需要直接访问bitmap.Width和Height属性即可。 在Platform SDK中,GetBitmapDimensionEx是不能完成这个功能的(它需要事先调用SetBitmapDimensionE...
894 0
|
C# C++ Windows
windows程序开发中c++和c#的对照
有的选项可能仅提供C++和Windows Platform SDK中的方法(API):(1)将窗口设为顶层窗口:       c++:         //[注意]:BringWindowToTop( hwnd )不会使窗口成为TopMost窗口!         SetWindowPos(h...
935 0
|
26天前
|
Unix 虚拟化 Windows
Windows Server 2025 中文版、英文版下载 (2025 年 3 月更新)
Windows Server 2025 中文版、英文版下载 (2025 年 3 月更新)
84 4
Windows Server 2025 中文版、英文版下载 (2025 年 3 月更新)
|
26天前
|
安全 数据安全/隐私保护 虚拟化
Windows Server 2022 中文版、英文版下载 (2025 年 3 月更新)
Windows Server 2022 中文版、英文版下载 (2025 年 3 月更新)
80 4
Windows Server 2022 中文版、英文版下载 (2025 年 3 月更新)
|
1天前
|
Linux 虚拟化 iOS开发
Windows Server 2008 R2 OVF (2025 年 4 月更新) - VMware 虚拟机模板
Windows Server 2008 R2 OVF (2025 年 4 月更新) - VMware 虚拟机模板
48 29
Windows Server 2008 R2 OVF (2025 年 4 月更新) - VMware 虚拟机模板
|
21天前
|
存储 运维 监控
提升Windows Server环境安全性:ADAudit Plus的五大关键优势
在Windows Server环境中,内置的安全审计工具虽有用,但存在专业门槛高、耗时及功能缺失等问题。第三方工具ADAudit Plus应运而生,其五大优势包括:日志聚合、关键活动检测、定制化报告、灵活安全配置和长期日志保留,有效提升系统监控与合规能力。选择ADAudit Plus,助力企业更高效应对审计挑战,强化安全性。
|
2月前
|
安全 Unix 虚拟化
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)
76 11
Windows 7 & Windows Server 2008 R2 简体中文版下载 (2025 年 2 月更新)