1.1windows系統(tǒng)安全策略2007/12/17 8:07:32
ACL--控制訪問(wèn)列表
ICF(internet connection firewall)--internet連接防火墻(狀態(tài)防火墻)
NAT--網(wǎng)絡(luò)地址轉(zhuǎn)換器
在安裝及使用防火墻時(shí),應(yīng)注意以下事項(xiàng):
1,設(shè)置防火墻網(wǎng)絡(luò)訪問(wèn)策略
2,設(shè)置指定的端口訪問(wèn)
3,本地的應(yīng)用程序許可訪問(wèn)的資源
4,建議配制成系統(tǒng)啟動(dòng)時(shí)自動(dòng)啟動(dòng)防火墻
5,設(shè)置防火強(qiáng)的安全設(shè)置級(jí)別
6,自定義需要的安全策略
7,保存日志信息
SCW--安全配置向?qū)?br />SCW將執(zhí)行下列操作:
禁用不需要的服務(wù)
阻止未使用的端口
允許對(duì)打開(kāi)得端口進(jìn)一步實(shí)施地址或安全限制
禁止不需要的IIS Web擴(kuò)展
減少對(duì)服務(wù)器消息快(SMB),LanMan和輕型目錄訪問(wèn)協(xié)議(LDAP)的協(xié)議公開(kāi)
定義強(qiáng)的信號(hào)到噪音審核策略