一、操作系統為什么要安全加固
隨著計算機(ji)網絡與(yu)應用技術的(de)(de)不(bu)斷發展,信(xin)(xin)息(xi)(xi)系統(tong)(tong)安(an)全問題越(yue)來越(yue)引起人們的(de)(de)關(guan)注,信(xin)(xin)息(xi)(xi)系統(tong)(tong)一旦遭受破壞,用戶及單位將受到重(zhong)大(da)的(de)(de)損失(shi),對信(xin)(xin)息(xi)(xi)系統(tong)(tong)進行有效的(de)(de)保護,是必須面對和(he)解決的(de)(de)迫(po)切課題,而操作(zuo)系統(tong)(tong)安(an)全在(zai)計算機(ji)系統(tong)(tong)整體安(an)全中至關(guan)重(zhong)要(yao),加強(qiang)操作(zuo)系統(tong)(tong)安(an)全加固和(he)優化服務(wu)是實現(xian)信(xin)(xin)息(xi)(xi)系統(tong)(tong)安(an)全的(de)(de)關(guan)鍵(jian)環節(jie)。
當前,操作系(xi)統安全構成威脅的問題主要有系(xi)統漏(lou)洞、脆弱的登(deng)錄認證(zheng)方式、訪問控制形(xing)同虛設(she)、計算機病毒、特洛伊(yi)木馬、隱蔽(bi)通道(dao)、系(xi)統后門(men)惡意程序和(he)代碼感(gan)染(ran)等,加(jia)強操作系(xi)統安全加(jia)固工作是整(zheng)個信息系(xi)統安全的基礎。
二、計算機操作系統安全加固原理
操(cao)作系統安全(quan)加(jia)(jia)固是指按(an)照系(xi)統安全(quan)配置(zhi)(zhi)標準(zhun),結合用戶信(xin)(xin)息系(xi)統實(shi)際情況(kuang),對信(xin)(xin)息系(xi)統涉及的終(zhong)端主(zhu)機、服務器(qi)、網(wang)絡設備、數據庫及應(ying)用中間件等(deng)軟件系(xi)統進行(xing)安全(quan)配置(zhi)(zhi)加(jia)(jia)固、漏洞(dong)修復和安全(quan)設備調優。通過安全(quan)加(jia)(jia)固,可以合理(li)加(jia)(jia)強信(xin)(xin)息系(xi)統安全(quan)性(xing),提高其健壯(zhuang)性(xing),增加(jia)(jia)攻(gong)擊入侵(qin)的難度,可以使(shi)信(xin)(xin)息系(xi)統安全(quan)防范水平得到大(da)幅提升(sheng)。
三、操作系統安全加固方法
操作系統安全(quan)加固(gu)主要通過(guo)人工對(dui)系(xi)統(tong)進(jin)行漏洞掃描(miao),針(zhen)對(dui)掃描(miao)結(jie)果使用(yong)打(da)補丁、強化賬號安全(quan)、修(xiu)改安全(quan)配置、優化訪(fang)問控(kong)制(zhi)策(ce)略、增加安全(quan)機(ji)制(zhi)等方(fang)法加固(gu)系(xi)統(tong)以及堵塞系(xi)統(tong)漏洞、“后門”,完成加固(gu)工作(zuo)。
四、操作系統安全加固流程
操作系統安(an)全(quan)加固(gu)主要包含以下幾個環節(jie):
1、安(an)全(quan)加(jia)固范圍:確定收集(ji)需要(yao)進行(xing)安(an)全(quan)加(jia)固的(de)信(xin)息系統所(suo)涉及的(de)計算機設備、網絡、數據庫及應用(yong)中間件的(de)設備情況。
2、制訂安全加固方案:根據信息系統的安全等級劃分和具體要求,利用網絡安全經驗和漏洞掃描技術和工具,對加固范圍內的計算機操作系統、網絡(luo)設備、數據庫系統及(ji)應(ying)用中間件(jian)系統進行安(an)全(quan)(quan)(quan)評估(gu),從內、外部對信息系統進行全(quan)(quan)(quan)面的評估(gu),檢查(cha)這(zhe)些(xie)系統目(mu)前安(an)全(quan)(quan)(quan)狀(zhuang)況(kuang),根據現狀(zhuang)制定相應(ying)的安(an)全(quan)(quan)(quan)加固(gu)措施,形成安(an)全(quan)(quan)(quan)加固(gu)方案。
3、安全加固(gu)方案(an)實施:根(gen)據制定的安全加固(gu)實施方案(an)實施加固(gu),完(wan)成后對加固(gu)后的系統(tong)進行全面的測試和(he)檢查(cha),確保加固(gu)對系統(tong)業務無(wu)影(ying)響,并填寫加固(gu)實施記錄。
4、安全加(jia)固(gu)報告輸(shu)出:根據安全加(jia)固(gu)實施記錄,編寫最終(zhong)的(de)(de)安全加(jia)固(gu)實施報告,對(dui)加(jia)固(gu)工作(zuo)進行總(zong)結(jie),對(dui)已加(jia)固(gu)的(de)(de)項目、加(jia)固(gu)效果、遺(yi)留(liu)問題進行匯(hui)總(zong)統計。