چک لیست امن سازی ویندوز سرور

برای بالا بردن امنیت ویندوز سرور داشتن یک چک لیست امنیتی مناسب برای اطمینان از پیکربندی درست سیستم و محیط امن برای نگه داری اطلاعات شما ضروری می باشد .سیستم عامل ویندوز پس از نصب و راه اندازی  با تنظیمات پیش فرض سرویس دهی میکند که برای بالا بردن سطح امنیت  سیستم عامل ویندوز لازم هستش که تنظیمات پیشرفته تری بر روی آن انجام شود .تیم امنیتی وبگارد چک لیستی به همراه یک فایل راهنما برای مدیر سیستم ها آماده کرده است که در این چک لیست تمام تنظیمات لازم برای  ایمن کردن سرور ویندوز وجود دارد . با استفاده از این ابتدا تمام موارد لازم برای ایمن کردن سرور ویندوز چک شده و در صورتی که تنظیمات به درستی انجام نشده باشد با استفاده از فایل راهنما انجام می شود .

این چک لیست امنیتی با استفاده از آخرین استانداردها و توصیه های امنیتی  برای ویندوز سرور ایجاد شده است

CIS Microsoft Windows Server 2016

Windows Security Baselines

DPC/S4.15

این چک لیست شامل مراحل زیر می باشد

تنظیمات مربوط به کاربری

در این بخش لیست کاربر های ایجاد شده در ویندوز و سطح دسترسی هر یک از کاربر ها بررسی می شود . با ایجاد سیاست های مناسب برای رمز عبور و تصحیح سطوح دسترسی می توان از اصالت سنجی در هنگام ورود اطمینان حاصل کرد.

به روز رسانی سیستم و نصب سرویس پک های امنیتی

بهترین راه برای حفظ امنیت سرور به روز نگه داری آن می باشد . پس از کشف شدن هر آسیب پذیری بر روی سرور های ویندوز وصله امنیتی برای رفع آن منتشر می شود . نصب وصله امنیتی که شرکت مایکروسافت منتشر می کند یک یا چندین مشکل امنیتی رفع می شود. معمولا سرور های که به صورت مداوم وصله های امنیتی  را نصب نمی کنند .

تنظیمات شبکه

با تنظیمات حرفه ای مربوط به اتصال  در شبکه می تواند تا حد زیادی سرور خود را در برابر حملات ایمن نگه داشت. برای حفظ امنیت سرور برای ارتباط با اینترنت باید دیواره آتش ویندوز فعال باشد و با تنظیمات حرفه ای در بخش فایروال جلوی تمام ارتباطات غیر امن سیستم عامل ویندوز با بیرون قطع شود

فعال سازی لاگ و مانیتورینگ

پس از پیکربندی و تنظیمات حرفه ای ویندوز باید اطمینان حاصل شود که تمامی بخش ها به درستی پیکربندی شده و اجرا می شود و در صورت بروز هرگونه خطا شما به راحتی مشکل ایجاد شده را کشف می کنید

پیشنهاد می شود تمامی مراحل آن پس از نصب و قبل از اتصال به اینترنت انجام شود