Windows Server-Prüfliste

Weltweit bereitgestellte Windows-Server unterstützen eine Reihe von Anwendungen, vom Inventar über die Gehaltsabrechnung bis zur Webserver-Software. Unternehmen sind auf diese Server angewiesen, was die Stabilität und Sicherheit kritisch macht. Die meisten Unternehmen führen regelmäßige Überprüfungen ihrer Server durch, um sicherzustellen, dass die Best Practices und geltenden Vorschriften eingehalten werden. Auditoren verwenden Audit-Checklisten, um sicherzustellen, dass sie keine wichtigen Serverfunktionen übersehen.

Aktualisierung

Updates wirken sich sowohl auf die Sicherheit als auch auf die Funktionalität aus. Einige Unternehmen führen Server-Updates manuell aus, während andere es bevorzugen, dass der Server Updates außerhalb der Geschäftszeiten automatisch herunterlädt und installiert. Das Wichtigste ist, dass die Updates heruntergeladen und angewendet werden, unabhängig von den Einzelheiten, wie sie durchgeführt werden. Ihre Checkliste sollte ein Element enthalten, um die rechtzeitige Installation von Softwareupdates anzuzeigen.

Authentifizierungsbeschränkungen

Authentifizierungseinschränkungen gelten für die Zeiten, zu denen sich Mitarbeiter möglicherweise am Server anmelden. Wenn Ihre Belegschaft am Ende des Tages ausscheidet, können Sie die Anmeldung der Mitarbeiter auf Ihre normalen Arbeitszeiten beschränken. Fügen Sie ein Prüflistenelement hinzu, um zu überprüfen, ob sich ein normaler Benutzer nach der Arbeitszeit nicht anmelden kann.

Passworteinschränkungen

Die Kennwortkomplexität ist einer der besten Schutz vor unberechtigtem Serverzugriff. Ihre schriftliche Sicherheitsrichtlinie sollte die Kennwortregeln enthalten und Ihr Benutzerverzeichnis sollte die Durchsetzung dieser Richtlinie automatisieren. Eine gute Prüfliste für die Serverprüfung enthält ein Element zum Überprüfen, ob die Kennworteinschränkungen gemäß den Sicherheitsrichtlinien Ihres Unternehmens funktionieren.

Benutzerplattenquoten

Der Speicherplatz ist mit der Zeit günstiger geworden, aber Ihr Unternehmen verfügt wahrscheinlich nicht über ein unbegrenztes Angebot. Irgendwann müssen Sie die Speicherplatznutzung verwalten, oder Sie verfügen über Terabytes an Daten, die wahrscheinlich aus mehreren Kopien von Dokumenten bestehen. Ihre Betriebssystemsoftware sollte die Durchsetzung von Speicherplatzkontingenten für Ihre Benutzer erleichtern, sodass sie ihren Speicherplatz verwalten müssen, anstatt dass Ihre IT-Abteilung dies tut.

Dateisystemformat

NTFS ist das sicherste und umfassendste Dateisystemformat von Microsoft. Sie können Dateien verschlüsseln, Festplattenlaufwerke erweitern und physische Laufwerke überbrücken, um ein logisches Volume und mehr zu erstellen. Ihre Prüfliste sollte ein Element enthalten, bei dem der Auditor überprüfen muss, ob NTFS auf allen Festplattenlaufwerken des Servers verwendet wird.

Dateifreigabeberechtigungen

Die Dateifreigabe ist von Natur aus nicht sicher. Daher müssen Berechtigungen anhand von Benutzerlisten geprüft werden, um zu überprüfen, ob sie für ehemalige Mitarbeiter nicht vorhanden sind. Wenn bestehende Mitarbeiter die Berechtigungsnachweise früherer Mitarbeiter erhalten, können sie möglicherweise durch gemeinsam genutzte Dateien die Sicherheit verletzen. Ihre Prüfung sollte sicherstellen, dass Benutzer-IDs früherer Mitarbeiter aus dem System entfernt werden und dass nur Personen, die Zugriff auf kritische Dateien benötigen, die Berechtigung haben, auf sie zuzugreifen oder sie zu ändern.

Anti-Malware-Software

In jeder Prüfliste sollte ein Element zur Überprüfung des Vorhandenseins von Anti-Malware enthalten sein, einschließlich Virenschutz-, Anti-Spyware- und Anti-Phishing-Software. Wenn ein Hacker Zugriff auf Ihren Server erhält, kann er von dieser Festung aus eine Kriegsführung in Ihrem gesamten Computernetzwerk führen. Stellen Sie sicher, dass auf Ihrem Server ausreichender Malware-Schutz vorhanden ist, um die bösen Jungs fernzuhalten.

Beliebte Beiträge