一、操作系統為什么要安全加固
隨著計算(suan)機網絡與應用技術(shu)的不斷發展,信(xin)(xin)息系(xi)(xi)統(tong)安(an)(an)全(quan)問(wen)題越來越引起人(ren)們的關(guan)注,信(xin)(xin)息系(xi)(xi)統(tong)一旦遭受破壞(huai),用戶及單位將受到重大的損(sun)失,對信(xin)(xin)息系(xi)(xi)統(tong)進行有(you)效的保護,是(shi)必須面對和解決(jue)的迫切課題,而操作系(xi)(xi)統(tong)安(an)(an)全(quan)在計算(suan)機系(xi)(xi)統(tong)整體(ti)安(an)(an)全(quan)中至關(guan)重要(yao),加強(qiang)操作系(xi)(xi)統(tong)安(an)(an)全(quan)加固和優化服(fu)務是(shi)實現信(xin)(xin)息系(xi)(xi)統(tong)安(an)(an)全(quan)的關(guan)鍵環(huan)節。
當前,操作(zuo)系(xi)統安全構成威(wei)脅的問題主(zhu)要有系(xi)統漏洞、脆弱的登錄(lu)認證方(fang)式、訪問控制形同虛設、計算(suan)機病毒、特洛伊木馬、隱(yin)蔽通道、系(xi)統后門(men)惡意程(cheng)序和代碼感染等,加(jia)強操作(zuo)系(xi)統安全加(jia)固工作(zuo)是(shi)整個信息系(xi)統安全的基礎。
二、計算機操作系統安全加固原理
操作系統(tong)安(an)(an)全(quan)加(jia)固(gu)是指(zhi)按照(zhao)系(xi)(xi)(xi)統(tong)(tong)安(an)(an)全(quan)配置標準,結合用戶信(xin)息系(xi)(xi)(xi)統(tong)(tong)實(shi)際情況(kuang),對(dui)信(xin)息系(xi)(xi)(xi)統(tong)(tong)涉(she)及(ji)的終(zhong)端主機(ji)、服務器(qi)、網絡設備、數據庫(ku)及(ji)應(ying)用中(zhong)間件等軟件系(xi)(xi)(xi)統(tong)(tong)進行(xing)安(an)(an)全(quan)配置加(jia)固(gu)、漏(lou)洞修(xiu)復和安(an)(an)全(quan)設備調優(you)。通(tong)過安(an)(an)全(quan)加(jia)固(gu),可以(yi)合理加(jia)強信(xin)息系(xi)(xi)(xi)統(tong)(tong)安(an)(an)全(quan)性,提高其健壯性,增(zeng)加(jia)攻(gong)擊(ji)入(ru)侵的難度,可以(yi)使(shi)信(xin)息系(xi)(xi)(xi)統(tong)(tong)安(an)(an)全(quan)防范水平(ping)得到(dao)大幅提升。
三、操作系統安全加固方法
操作系統安(an)全(quan)加固主(zhu)要(yao)通過人(ren)工(gong)對(dui)系統(tong)進行漏洞(dong)掃描,針對(dui)掃描結果使用(yong)打補(bu)丁、強化賬號安(an)全(quan)、修改安(an)全(quan)配置、優(you)化訪問控制(zhi)策略、增加安(an)全(quan)機制(zhi)等方法加固系統(tong)以(yi)及堵塞系統(tong)漏洞(dong)、“后門”,完(wan)成加固工(gong)作。
四、操作系統安全加固流程
操(cao)作系統安全加固主要(yao)包含(han)以下幾(ji)個(ge)環節:
1、安全(quan)加固(gu)范圍:確(que)定收集需要進行安全(quan)加固(gu)的信息系統所涉及的計算機(ji)設備、網絡(luo)、數據庫(ku)及應用中(zhong)間件的設備情況。
2、制訂安全加固方案:根據信息系統的安全等級劃分和具體要求,利用網絡安全經驗和漏洞掃描技術和工具,對加固范圍內的計算機操作系統、網絡設備、數據(ju)庫系(xi)(xi)統及(ji)應(ying)用中(zhong)間件系(xi)(xi)統進行安全(quan)(quan)評估(gu),從內、外部對信息系(xi)(xi)統進行全(quan)(quan)面的(de)評估(gu),檢查這些系(xi)(xi)統目前安全(quan)(quan)狀(zhuang)況(kuang),根據(ju)現狀(zhuang)制定相(xiang)應(ying)的(de)安全(quan)(quan)加(jia)(jia)固(gu)措施,形(xing)成安全(quan)(quan)加(jia)(jia)固(gu)方案(an)。
3、安(an)(an)全(quan)(quan)加固方(fang)案(an)實(shi)(shi)(shi)施:根據制定的安(an)(an)全(quan)(quan)加固實(shi)(shi)(shi)施方(fang)案(an)實(shi)(shi)(shi)施加固,完成后(hou)對加固后(hou)的系(xi)統進行全(quan)(quan)面(mian)的測(ce)試和(he)檢查,確保加固對系(xi)統業務無影響,并填寫加固實(shi)(shi)(shi)施記錄。
4、安(an)全(quan)加(jia)固(gu)(gu)報(bao)(bao)告輸(shu)出(chu):根據安(an)全(quan)加(jia)固(gu)(gu)實施(shi)記錄,編寫最終的(de)安(an)全(quan)加(jia)固(gu)(gu)實施(shi)報(bao)(bao)告,對加(jia)固(gu)(gu)工作進(jin)行總結,對已加(jia)固(gu)(gu)的(de)項(xiang)目、加(jia)固(gu)(gu)效果、遺留問題進(jin)行匯總統(tong)計(ji)。