|
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
11. Безопасность сервера SMS 200311.1 Основные вопросы безопасности сервера SMS 2003Основные проблемы безопасности SMS 2003, мониторинг сервера, защита при помощи антивирусов и брандмауэров Сервер SMS 2003 обычно используется в большим организациях, где вопросам, связанным с безопасностью, обычно уделяется серьезное внимание. Сервер SMS 2003 предназначен для централизованного управления всеми компьютерами в сети, и ошибки, допущенные при его настройке, может привести к тому, что злоумышленники получат доступ ко все информации, которая находится на компьютерах. В этом главе будут рассмотрены моменты, связанные с безопасностью и предоставлением разрешений в сервере SMS 2003. Отметим, что сервер SMS 2003 тесно связан с другими серверными продуктами — самим сервером Windows Server 2003, SQL Server, на котором находится база данных сайта, Internet Information Server, который используется для работы Reporting Point. Все эти программные продукты также нужно защищать (рассмотрение их системы безопасности выходит за пределы этого курса). Отметим и общие моменты, которые с защитой сервера SMS 2003 как любого другого серверного продукта Microsoft. Рекомендуется: · регулярно производить установку пакетов обновлений и исправлений безопасности на сервера SMS 2003; · установить на сервере SMS 2003 антивирусное программное обеспечение и не забывать обновлять антивирусные базы; · регулярно просматривать журналы самого сервера SMS 2003 и журналы событий Windows Server 2003, в том числе безопасности; · не следует забывать и о физической защите сервера. Сервер SMS 2003 должен находиться в защищенном месте без возможности доступа посторонних лиц. В большинстве ситуаций брандмауэр для защиты сервера SMS 2003 не используется. Если защиту брандмауэром предписывает политика предприятия, то на брандмауэре придется открыть ряд портов. Их список достаточно велик и зависит от компонентов сервера SMS 2003 и дополнительных параметров. Полную инструкцию по настройке брандмауэра для сервера SMS 2003 можно получить из статьи Microsoft Knowledge http://support.microsoft.com/kb/826852/.
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||
Получить учебные материалы по этому курсу |
||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||