国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

微軟ACS提升安全管理能力

安全
ACS是對(duì)任何IDS或IPS系統(tǒng)的補(bǔ)足。ACS可以針對(duì)Windows或Linux系統(tǒng)上運(yùn)行的安全策略,生成一致性評(píng)估報(bào)告。比如一個(gè)常見的針對(duì)特權(quán)成員組的策略,如Domain Admins組,應(yīng)該盡量控制成員人數(shù)并受到嚴(yán)格控制。

當(dāng)考慮到網(wǎng)絡(luò)安全監(jiān)控問題時(shí),大部分IT專家都會(huì)想到IDS/IPS系統(tǒng)(入侵檢測(cè)/入侵預(yù)防系統(tǒng))。目前市面上有大量的硬件和軟件解決方案是針對(duì)如何發(fā)現(xiàn)和捕獲數(shù)據(jù)流中的不良進(jìn)程(即IDS),或者是讓惡意進(jìn)程更難以完成攻擊企業(yè)網(wǎng)絡(luò)的活動(dòng)(即IPS)。現(xiàn)在,微軟的用戶可以通過系統(tǒng)中心擁有提升任何IDS 或IPS系統(tǒng)的工具了,這就是微軟系統(tǒng)中心操作管理器(SCOM)中提供的審核收集服務(wù)(ACS)。

ACS是對(duì)任何IDS或IPS系統(tǒng)的補(bǔ)足。ACS可以針對(duì)Windows或Linux系統(tǒng)上運(yùn)行的安全策略,生成一致性評(píng)估報(bào)告。比如一個(gè)常見的針對(duì)特權(quán)成員組的策略,如Domain Admins組,應(yīng)該盡量控制成員人數(shù)并受到嚴(yán)格控制。ACS可以定期查看該組成員人數(shù),確保符合策略要求。ACS還可以根據(jù)需求生成一些可供法庭使用的證據(jù)報(bào)告。

部署 ACS

如果企業(yè)已經(jīng)部署了系統(tǒng)中心操作管理器 (SCOM),那么就可以立即安裝ACS。在Windows系統(tǒng)中,SCOM 2012中的ACS部署過程與在SCOM 2007 R2中完全一致。另外,SCOM 2012也可以直接支持Linux和UNIX系統(tǒng)的安全事件審計(jì),而在SCOM 2007 R2中,這個(gè)功能必須通過安裝插件的形式實(shí)現(xiàn)。所以,不論你采用的是什么版本的SCOM,都可以實(shí)現(xiàn)針對(duì)Windows系統(tǒng)和Linux/UNIX系統(tǒng)的ACS部署。

對(duì)于 ACS的管理同樣是在基本的SCOM管理服務(wù)器和代理框架下進(jìn)行的。你可以指定一個(gè)SCOM管理服務(wù)器作為ACS控制器,并建立一個(gè)專用的SQL數(shù)據(jù)庫。然后就可以將ACS報(bào)表上傳到SCOM管理組的報(bào)表服務(wù)器中。最后,在SCOM控制臺(tái)里以任務(wù)的方式激活SCOM所管理的計(jì)算機(jī)上的審計(jì)代理組件(forward)并將ACS forwarder指向ACS控制器。

ACS審計(jì)數(shù)據(jù)被保存在數(shù)據(jù)庫中,并可以通過報(bào)表形式被訪問。圖A右側(cè)顯示出了Windows系統(tǒng)默認(rèn)的審計(jì)報(bào)表項(xiàng)目。對(duì)于 Linux/UNIX 系統(tǒng),默認(rèn)的報(bào)表包括forensic以及不成功的登錄嘗試、賬戶管理活動(dòng)、管理員活動(dòng),以及特權(quán)登錄報(bào)告等。

微軟ACS提升安全管理能力

圖A  SCOM中自帶的審計(jì)報(bào)告項(xiàng)目

將數(shù)據(jù)導(dǎo)入 ACS

默認(rèn)情況下, Windows系統(tǒng)中審計(jì)的項(xiàng)目不多,因?yàn)橛?jì)算機(jī)的安全日志中記載的事件不多。當(dāng)使用安全策略后,審計(jì)的效果就會(huì)顯示出來。在活動(dòng)目錄域環(huán)境中,我們使用的是組策略。對(duì)于工作組計(jì)算機(jī),本地安全策略可以被手動(dòng)導(dǎo)入或?qū)С龅狡渌ぷ鹘M計(jì)算機(jī)。Windows系統(tǒng)的域和本地安全策略有九項(xiàng)內(nèi)容可以被設(shè)定為審計(jì)項(xiàng)目,如圖B所示,圖中顯示的是推薦為“安全級(jí)別”的安全策略。

微軟ACS提升安全管理能力

圖B  Windows域和本地安全策略中可以被審計(jì)的類型

在圖B中,Policy Settings列里的Success, Failure,或Not Defined等設(shè)置值都是默認(rèn)的“安全級(jí)別”所推薦的設(shè)置。一般來說,將其應(yīng)用到活動(dòng)目錄的域和域控制器組策略中都是不錯(cuò)的選擇,而且不會(huì)導(dǎo)致過多的審計(jì)活動(dòng)出現(xiàn)。另外,建議大家新建一個(gè)組策略,設(shè)定域控制器和成員服務(wù)器安全日志的最大容量。一般來說,推薦域控制器設(shè)置安全日志的最小容量是160MB,成員服務(wù)器的安全日志容量是16MB。

運(yùn)行 ACS Reports查看審計(jì)數(shù)據(jù)

默認(rèn)情況下,ACS將審計(jì)的數(shù)據(jù)保留14天,第15天的凌晨2點(diǎn),保留期之前的數(shù)據(jù)會(huì)被清理。我們可以在SCOM控制臺(tái)中查看審計(jì)數(shù)據(jù),也可以設(shè)定SCOM自動(dòng)將審計(jì)報(bào)表發(fā)布到網(wǎng)絡(luò)文件共享服務(wù)器,以便歸檔或不登錄控制臺(tái)時(shí)查看。圖C顯示的是審計(jì)報(bào)表界面:一項(xiàng)安全審計(jì)報(bào)告,內(nèi)容是最近兩天特權(quán)用戶的登錄情況。

微軟ACS提升安全管理能力

圖C

在建立了與圖B所示的安全策略類似的策略后, ACS所提供的大多數(shù)審計(jì)報(bào)表,都會(huì)包含大量對(duì)網(wǎng)絡(luò)安全管理有意義的數(shù)據(jù)。其它一些報(bào)表,如forensic報(bào)表,可以用來重構(gòu)服務(wù)器之間的用戶登錄活動(dòng)。除了圖 C所示的特權(quán)用戶登錄情況報(bào)表外,下面幾個(gè)ACS默認(rèn)的報(bào)表也非常有價(jià)值:

Access Violation:不成功的登錄嘗試活動(dòng)

Account Management:域和內(nèi)置管理員更改活動(dòng)

System Integrity: 審計(jì)日志清理活動(dòng)(通常視為可疑活動(dòng))

Usage: 敏感的安全組活動(dòng)

責(zé)任編輯:藍(lán)雨淚 來源: ZDNet
相關(guān)推薦

2022-08-31 12:26:37

數(shù)據(jù)管理CDMC

2011-12-06 10:54:33

資金流控制運(yùn)營資金管理

2023-09-21 07:20:12

大模型人工智能

2015-01-15 15:37:59

浪潮

2015-10-09 16:38:24

2011-05-24 13:39:49

SQL Server

2014-06-17 09:31:34

2013-08-15 16:43:05

統(tǒng)一通信PolycomBYOD

2017-09-26 09:59:01

NAS2.0管理能力

2012-11-26 10:07:23

2017-11-10 13:58:29

梭子魚收購Sonian

2023-02-27 11:36:27

鯤鵬

2022-05-09 11:58:33

云安全IT團(tuán)隊(duì)

2018-05-29 11:02:00

CommvaultMicrosoft O數(shù)據(jù)

2019-06-13 13:51:10

白山API大數(shù)據(jù)

2024-08-22 08:02:04

OracleSQL語句

2009-10-30 09:21:46

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

欧美mv日韩mv| 亚洲午夜精品福利| 狠狠做深爱婷婷综合一区| 91精品国产成人www| 久久一区二区三区电影| 国产精品一区在线播放| 精品一区二区三区av| 日本a√在线观看| 精品久久久久久亚洲精品| 国产网红在线观看| 综合久久五月天| 欧美日韩伦理| 自拍另类欧美| 亚洲蜜臀av乱码久久精品 | 欧美黄色免费影院| 欧美激情一区在线观看| 色综合888| 欧美一区二区精品在线| 麻豆精品一区| 成人啪啪免费看| 小早川怜子影音先锋在线观看| 国产一区二区三区精品久久久| 亚洲欧美专区| 奇米一区二区三区四区久久| 亚洲九九在线| 亚洲日本精品国产第一区| 国产成人aaaa| 亚洲色精品三区二区一区| 亚洲欧洲日本专区| 日本中文字幕高清| 91久久人澡人人添人人爽欧美| 美女日批视频在线观看| www.久久久久| 久久在线视频免费观看| 国产h色视频在线观看| 国产精品久久久久久久免费观看| 精品亚洲porn| aa免费在线观看| 日本道免费精品一区二区三区| 桃色一区二区| 91视频99| 欧美激情综合在线| 性欧美videoshd高清| 奇米综合一区二区三区精品视频| 亚洲天堂第二页| 国产探花在线精品一区二区| av片在线免费| 亚洲国产精品天堂| 丁香六月综合| 国产免费久久av| 成人综合激情网| 三级av在线播放| 欧美疯狂xxxx大交乱88av| 丝袜美腿亚洲一区| 伊人精彩视频| 最好看的2019的中文字幕视频| 欧美日韩中文| 成人18免费入口| 日韩精品在线视频| 欧美在线免费一级片| 亚洲精品一二三四五区| 精品国产凹凸成av人网站| 在线视频资源站| 亚洲天堂色网站| 欧美三级不卡| 国产日韩欧美久久| 亚洲精品一区二区在线| 97在线精品| 亚洲 激情 在线| 亚洲人精品午夜在线观看| 欧美激情日韩| 交视频在线观看国产| 色偷偷噜噜噜亚洲男人| 欧美一级久久| 久草在线免费福利资源| 日本精品性网站在线观看| 国产高清久久久久| 在线网址91| 国产精品扒开腿做爽爽爽视频| 国产精品1区2区3区在线观看| 国产精品ⅴa有声小说| 日本欧美一二三区| 久久一区二区三区四区| 国产精品日韩在线观看| 99久久国产综合精品麻豆| 成全电影大全在线观看| 成人av资源| 天天做天天摸天天爽国产一区| 免费观看不卡av| 久久人妻精品白浆国产| 国产精品久久久久aaaa| 在线一区av| 亚洲欧美日产图| 日韩视频一区在线观看| 国产欧美不卡| a中文在线播放| 日韩一卡二卡三卡四卡| 欧美韩日一区| 奇米777影视成人四色| 欧美国产在线电影| 26uuu精品一区二区三区四区在线| 成人直播视频| 精品日韩在线播放| 日韩理论片久久| 日韩专区中文字幕一区二区| av免费在线免费观看| 精品一卡二卡三卡四卡日本乱码| 美女视频免费一区| 男人操女人免费| 综合欧美国产视频二区| 成人动漫av在线| www.色在线| 亚洲一区二区三区加勒比 | 欧美日韩三级电影在线| 国产综合视频| 国产精品普通话对白| 日韩人妻一区二区三区蜜桃视频| 欧美不卡一二三| 日韩精品成人一区二区在线| 嫩草在线视频| 精品国产一区二区三区麻豆小说| 欧美精品精品一区| 性高湖久久久久久久久| 二区三区在线| 亚洲女人毛片| 夜夜嗨av一区二区三区四区| 成人一二三区视频| 精品一区二区三区中文字幕在线 | 欧美日韩在线观看一区| 欧美一区二区视频在线观看| 欧美成人亚洲| 菠萝蜜视频国产在线播放| 亚洲第一导航| 一个色综合导航| 欧美激情在线一区二区三区| 亚洲丝袜啪啪| 真不卡电影网| 91免费看网站| 国产亚洲精品久久久| 国产欧美综合在线| 欧美精品一区二区三区精品| 久草在线免费福利资源| 亚洲成色www久久网站| 亚洲品质视频自拍网| 久久精品人人做人人爽人人| 久久中文视频| 日本在线视频中文有码| 欧美日韩黄色一级片| 高清欧美性猛交xxxx| 欧美性猛交xxxx免费看漫画| 日韩精品成人一区二区在线| 成人在线日韩| 四虎影视2018在线播放alocalhost| 欧美一区2区三区4区公司二百| 中文字幕亚洲综合久久筱田步美| 亚洲免费av高清| 久久国产欧美| 视频精品一区二区三区| 在线一级视频| 精品在线不卡| 中文综合在线观看| 午夜精品久久久久影视| 久久综合图片| 欧美电影在线观看完整版| 亚洲天天影视| 国产成人久久婷婷精品流白浆| 国产欧美日韩专区发布| 日韩大陆欧美高清视频区| 亚洲视频在线一区观看| 激情综合电影网| 国产亚洲一区二区手机在线观看 | 欧美精品少妇一区二区三区| 成人久久18免费网站麻豆| heyzo久久| 精精国产xxxx视频在线野外| 狠狠干婷婷色| 国产人妻互换一区二区| 国产精品大片wwwwww| 亚洲第一男人av| 国产精品成人网| 日本视频中文字幕一区二区三区| 自拍欧美一区| 北岛玲heyzo一区二区| 在线观看av中文| 成人免费看片'免费看| 91在线|亚洲| 色中色综合影院手机版在线观看| 91精品国产综合久久久久久久| 国产精品不卡一区二区三区| 美女视频黄 久久| 91精品国产乱码久久久久久久| 国产亚洲人成a在线v网站 | 日本丰满大乳奶| 91精品啪在线观看麻豆免费| 亚洲人成在线播放| 亚洲成人午夜电影| 久久久女女女女999久久| 国产成人一区二| a在线视频观看| 亚洲熟妇无码另类久久久|