Windows Server Audit 점검 목록

전 세계적으로 배포 된 Windows 서버는 인벤토리에서 급여 관리 및 웹 서버 소프트웨어에 이르기까지 다양한 종류의 응용 프로그램을 지원합니다. 기업은 이러한 서버에 의존하기 때문에 안정성과 보안에 중요한 요소가됩니다. 대부분의 회사는 모범 사례 및 관련 규정을 준수하기 위해 서버에 대한 정기 감사를 수행합니다. 감사원은 감사 체크리스트를 사용하여 중요한 서버 기능을 간과하지 않도록합니다.

업데이트

업데이트는 보안뿐만 아니라 기능에 영향을줍니다. 일부 회사는 서버 업데이트를 수동으로 실행하는 반면 다른 회사는 근무 시간 외의 시간에 서버가 자동으로 업데이트를 다운로드하고 설치하는 것을 선호합니다. 중요한 점은 수행 방법에 관계없이 업데이트가 다운로드되고 적용된다는 것입니다. 체크리스트에는 소프트웨어 업데이트의시기 적절한 설치를 나타내는 항목이 있어야합니다.

인증 제한

직원이 서버에 로그온 할 수있는 시간에 인증 제한이 적용됩니다. 하루가 끝날 때 인력이 퇴근하면 직원 로그온 시간을 정상 근무 시간으로 제한 할 수 있습니다. 체크리스트 항목을 추가하여 일반 사용자가 근무 시간 이후에 로그인 할 수 없는지 확인하십시오.

암호 제한

암호 복잡성은 권한이없는 서버 액세스에 대한 최상의 보호 기능 중 하나입니다. 서면 보안 정책은 암호 규칙을 지정해야하며 사용자 디렉토리는 해당 정책의 시행을 자동화해야합니다. 좋은 서버 감사 체크리스트에는 회사의 보안 정책에 따라 암호 제한이 작동하는지 확인하기위한 항목이 포함됩니다.

사용자 디스크 할당량

시간이 지남에 따라 디스크 공간이 덜 비쌉니다. 그러나 회사에 무제한 공급할 필요는 없습니다. 어떤 시점에서 디스크 공간 사용을 관리해야하거나 여러 문서 복사본으로 구성 될 수있는 테라 바이트의 데이터를 갖게됩니다. 운영 체제 소프트웨어는 사용자가 IT 부서에 할당하지 않고 공간을 관리해야하므로 사용자의 디스크 공간 할당량을 쉽게 적용해야합니다.

파일 시스템 형식

NTFS는 Microsoft의 가장 안전하고 완전한 기능을 갖춘 파일 시스템 형식입니다. 파일을 암호화하고, 디스크 드라이브를 확장하고, 물리적 드라이브를 확장하여 하나의 논리 볼륨 등을 생성 할 수 있습니다. 감사 체크리스트에는 감사자가 NTFS가 서버의 모든 디스크 드라이브에서 사용되고 있는지 확인해야하는 항목이 있어야합니다.

파일 공유 권한

파일 공유는 본질적으로 안전하지 않으므로 사용자 목록에 대해 사용 권한을 확인하여 이전 직원에 대한 권한이 없는지 확인해야합니다. 기존 직원이 이전 직원의 자격 증명을 가져 오는 경우 공유 파일을 통해 보안을 위반할 수 있습니다. 감사를 통해 이전 직원의 사용자 ID가 시스템에서 제거되고 중요한 파일에 액세스해야하는 사용자 만 액세스하거나 수정할 수있는 권한이 있는지 확인해야합니다.

맬웨어 방지 소프트웨어

모든 감사 체크리스트에는 안티 바이러스, 안티 스파이웨어 및 피싱 방지 소프트웨어를 포함한 맬웨어 방지 프로그램의 존재를 확인하는 항목이 포함되어야합니다. 해커가 서버에 액세스 할 수 있으면 해당 요새에서 전체 컴퓨터 네트워크에 대해 전쟁을 수행 할 수 있습니다. 악의적 인 사람을 보호하기 위해 서버에 충분한 맬웨어 방지 기능이 있는지 확인하십시오.

인기 게시물