等保測評2.0:Windows安全審計

来源:https://www.cnblogs.com/qianyuliang/archive/2020/06/09/13079891.html
-Advertisement-
Play Games

1、應啟用安全審計功能,審計覆蓋到每個用戶,對重要的用戶行為和重要安全事件進行審計 方案: 在管理工具打開本地安全策略,打開路徑:安全設置\本地策略\審核策略,將全部審核策略配置為:成功,失敗。包括審核策略更改、審核對象訪問、審核進程跟蹤、審核目錄服務訪問、審核賬戶登陸事件、審核特權使用、審核系統事 ...


1、應啟用安全審計功能,審計覆蓋到每個用戶,對重要的用戶行為和重要安全事件進行審計

方案:

  在管理工具打開本地安全策略,打開路徑:安全設置\本地策略\審核策略,將全部審核策略配置為:成功,失敗。包括審核策略更改、審核對象訪問、審核進程跟蹤、審核目錄服務訪問、審核賬戶登陸事件、審核特權使用、審核系統事件、審核賬戶管理、審核登陸事件共九項。

 

 

 

2、應對登錄的用戶進行身份標識和鑒別,身份標識具有唯一性,身份鑒別信息具有複雜度要求並定期更換

應對登錄的用戶進行身份標識和鑒別

  身份標識功能(用戶名)就不用說了,屬於windows自帶功能。而對用戶進行鑒別也就是登錄時需要你輸入用戶名、口令的行為,不是強制開啟的,可以在某種程度上取消掉。

  針對本地登錄,使用Win+R組合鍵打開運行框,在裡面內輸入netplwiz,則會出現用戶賬戶頁面,如下所示:

  

 

 

在本機用戶列表中,選擇其中某一個用戶,比如Administrator後,再去掉“要使用本電腦,用戶必須輸入用戶名和密碼“選項的選擇後。則表示,下次開機登錄時,將會跳過對用戶進行鑒別的過程,直接以我們所選擇的用戶Administrator的身份登入電腦。

但有一點,並不是所有情況下對用戶進行鑒別的過程都被跳過了,如切換賬號、睡眠、鎖定、註銷這幾種情況後重新登錄的,仍然要輸入用戶口令。所以這裡的選項僅僅能跳過開機時對用戶的身份鑒別過程。

另外,如果某用戶是空口令,那麼自然也沒法達到該要求,這就不用多說了。

針對“遠程登錄”(比如遠程桌面或其他第三方遠程管理軟體),則一般是要看對方是否勾選了“記住密碼”此類選項。

 

身份標識具有唯一性

即用戶名或用戶ID不能重覆,windows自動實現,預設符合。

 

身份鑒別信息具有複雜度要求

 windows是否進行了口令複雜度策略的設置,強制要求口令具有一定的複雜度,也即在windows的密碼策略中進行了設置:

 打開控制面板->管理工具->本地安全策略->賬戶策略->密碼策略

 

 

 

主要關心的是“密碼必須符合複雜性要求”、“密碼長度最小值”、“強制密碼歷史”這三個選項。

“密碼必須符合複雜性要求”,其具體內容如下:

 

 

 要求並定期更換

和口令複雜度一樣,一個方面是看實際的口令更換周期。

這裡可以通過訪談相關人員或者直接核查配置,推薦第二種方法。對於簡單的、不複雜的問題還是自己查配置較好

對於口令更換周期,在cmd中使用如下命令即可得知上一次口令更換時間:

 

 

 

 

也就是上圖中的“上次設置密碼”的值,一般90天內有過更換即可。

另一方面就是查看windows的密碼策略:    

即上圖的“密碼最長使用期限”,一般設置值小於等於90天即可。

至於“密碼最短使用期限”,指的是多少天內不能更改密碼,與測評要求基本沒啥關係,不用管。

不過對於口令更換策略而言,還有個地方需要先去看看,也就是在電腦管理-本地用戶和組-用戶中:

 

如果這裡勾選了“密碼永不過期”,那麼windows的密碼策略中的“密碼最長使用期限”也就失效了。

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 因為上班的公司要我用wpf寫軟體,剛畢業出來,學校也沒教過wpf,只會winform,再加上wpf用winform的框架寫法也能實現很多需求,但是就不能體現wpf的優點了,今天就先來學wpf的樣式,因為對美的認識不足,所以排版不好,對代碼有意見或建議的,希望多多提出,我是初學者。 今天就先弄個But ...
  • .net core 引用wcf 在發佈的時候報錯提示:Could not load file or assembly 'System.Private.ServiceModel, Version=4.1.2.4, Culture=neutral, PublicKeyToken=b03f5f7f11d... ...
  • C#中的泛型 簡介: 泛型,就是在定義方法時先不聲明方法的返回值類型或者參數類型,只是聲明占位符,而是在調用方法時才聲明類型。泛型是延遲聲明的:即定義的時候沒有指定具體的參數類型,把參數類型的聲明推遲到了調用的時候才指定參數類型。 延遲思想在程式架構設計的時候很受歡迎。 案例: class Gene ...
  • 1. 什麼是 WinUI 3 在微軟 Build 2020 開發者大會上,WinUI 團隊宣佈可公開預覽的 WinUI 3 Preview 1,它讓開發人員可以在 Win32 中使用 WinUI。WinUI 3 Preview 1 包含新的 VisualStudio 項目模板,可以創建面向 .NET ...
  • 系列文章 基於 abp vNext 和 .NET Core 開發博客項目 - 使用 abp cli 搭建項目 基於 abp vNext 和 .NET Core 開發博客項目 - 給項目瘦身,讓它跑起來 基於 abp vNext 和 .NET Core 開發博客項目 - 完善與美化,Swagger登場 ...
  • 首先我們來看一段控制台應用代碼: class Program { static async Task Main(string[] args) { System.Console.WriteLine($"Thread Id is Thread:{Thread.CurrentThread.ManagedT ...
  • 《ASP.NET 框架應用程式實戰》 [作者] (中) 李發陵 冷亞洪[出版] 清華大學出版社[版次] 2017年01月 第1版[印次] 2017年01月 第1次 印刷[定價] 47.00元 【第02章】 (P023) 目前, ASP.NET MVC 4 已內置於 Visual Studio 201 ...
  • 1、引導界面美化 下載grub主題 https://www.gnome-look.org/browse/cat/109/order/latest/ https://www.pling.com/s/Gnome/browse/cat/109/order/latest/ 隨便下一個主題 配置主題 cd / ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...