體檢后的處置建議
更新時間 2024-10-22 10:16:37
最近更新時間: 2024-10-22 10:16:37
分享文章
請您根據以下處置建議,對系統展開檢查,減少脆弱性暴漏。
體檢完成后,您可以根據體檢報告及漏洞詳單查看互聯網業務的漏洞開放、弱口令、高危端口開放等安全問題。體檢報告包含推薦的處置建議,產線可根據這些建議,完成漏洞修復并及時更新線上系統,防止被攻擊人員利用,造成損失。
通用處置建議
- 安全體檢建議對存在漏洞的主機參考附件中提出的解決方案進行漏洞修補、安全增強。
- 建議所有Windows系統使用"Windows Update"進行更新。
- 對于大量終端用戶而言,可以采用WSUS進行自動補丁更新,也可以采用補丁分發系統及時對終端用戶進行補丁更新。
- 對于存在弱口令的系統,需在加強使用者安全意識的前提下,督促其修改密碼,或者使用策略來強制限制密碼長度和復雜性。
- 對于存在弱口令或是空口令的服務,在一些關鍵服務上,應加強口令強度,同時需使用加密傳輸方式,對于一些可關閉的服務來說,建議關閉該服務以達到安全目的。
- 對于UNIX系統訂閱廠商的安全公告,與廠商技術人員確認后進行漏洞修補、補丁安裝、停止服務等。
- 由于其他原因不能及時安裝補丁的系統,考慮在網絡邊界、路由器、防火墻上設置嚴格的訪問控制策略,以保證網絡的動態安全。
- 建議網絡管理員、系統管理員、安全管理員關注安全信息、安全動態及最新的嚴重漏洞,攻與防的循環,伴隨每個主流操作系統、應用服務的生命周期。
- 建議采用安全體檢系統定期對網絡進行評估,真正做到未雨綢繆。
- 遠程安全評估系統建議對存在不合規檢查項的主機參考對應的檢查點詳情中提出的調整方案和標準值進行修正。