系統安全是整個(gè)信息安全技術(shù)體系中很重要的一個(gè)環(huán)節,當然也是縱深防御中不可缺的一層,需要合理的,有效的管理才行;
系統安全的基本安全措施為:
規范化安裝,安全部門(mén)參與到鏡像制作,將安全配置加到鏡像中;
最小化安裝原則,關(guān)閉無(wú)用的端口及服務(wù);
動(dòng)態(tài)口令登陸,使用堡壘機,增加安全審計;
及時(shí)更新補丁,補丁需要驗證及灰度后,要有補丁及變更流程;
安全配置腳本,同時(shí)修改相應提示信息,迷惑對手,增加威懾力。