【文章內(nèi)容簡(jiǎn)介】
務(wù)器所用布署工具和過(guò)程集成為一個(gè)通用部署控制臺(tái)。 ? ( 5)組策略部署工具 ? 組策略加速器可以自動(dòng)生成安全配置部署所需的組策略對(duì)象,比托運(yùn)配置過(guò)程節(jié)省大量的時(shí)間和工作量。 INFORMATION SECURITY RESEARCH amp。 SERVICE INSTITUTION OF STATE INFORMATION CERTER 信息安全研究與服務(wù)中心 SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC FDCC實(shí)施方法 ?準(zhǔn)備 ?分析安全目標(biāo)和安全需求,評(píng)估安全配置要求及實(shí)施 FDCC對(duì)本機(jī)構(gòu)的影響 ?檢查設(shè)備及軟件情況,測(cè)試應(yīng)用程序兼容性 ?確定是制作鏡像還是創(chuàng)建 GPO ?制作 ?確定操作系統(tǒng)所需的組件 /功能,并創(chuàng)建鏡像 /GPO ?向 NIST提交與 FDCC標(biāo)準(zhǔn)配置之間的偏差及糾正偏差的最終計(jì)劃 ?在測(cè)試環(huán)境中測(cè)試和解決由 FDCC引起的潛在的系統(tǒng)和應(yīng)用程序的兼容性問(wèn)題 ?驗(yàn)證安全配置的有效性 INFORMATION SECURITY RESEARCH amp。 SERVICE INSTITUTION OF STATE INFORMATION CERTER 信息安全研究與服務(wù)中心 SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC FDCC實(shí)施方法 ?部署 ?開(kāi)發(fā)用于生產(chǎn)環(huán)境的部署計(jì)劃 ?與 IT用戶溝通所產(chǎn)生的計(jì)劃 ?具體部署方法: ?小型機(jī)構(gòu)一般通過(guò)批處理文件結(jié)合 .inf文件的方法實(shí)施 ?推薦的方法是通過(guò)組策略或 MS提供的企業(yè)組策略管理工具部署桌面配置,并通過(guò)組策略控制臺(tái)來(lái)管理 GPO ?通過(guò)制作映像來(lái)進(jìn)行批量部署 INFORMATION SECURITY RESEARCH amp。 SERVICE INSTITUTION OF STATE INFORMATION CERTER 信息安全研究與服務(wù)中心 SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC FDCC實(shí)施方法 ?檢測(cè)與評(píng)估 ?FDCC利用 SCAP標(biāo)準(zhǔn)框架進(jìn)行描述,建立了一套針對(duì)桌面終端的安全配置檢查項(xiàng),描述了安全配置、安全漏洞等檢查內(nèi)容 ?可采用經(jīng)過(guò) SCAP認(rèn)證的 FDCC檢查工具自動(dòng)執(zhí)行合規(guī)性檢查 INFORMATION SECURITY RESEARCH amp。 SERVICE INSTITUTION OF STATE INFORMATION CERTER 信息安全研究與服務(wù)中心 SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC 微軟安全基線 ?FDCC是在微軟安全基線基礎(chǔ)上制定的。 ?微軟安全基線是針對(duì) Windows產(chǎn)品的安全指南,屬于指導(dǎo)性技術(shù)文件,主要指明安全配置可能的值、漏洞及策略等。 ?微軟安全基線由微軟獨(dú)立開(kāi)發(fā),并通過(guò)美國(guó)標(biāo)準(zhǔn)技術(shù)研究院、國(guó)防部等機(jī)構(gòu)的審查和認(rèn)可。 ?已發(fā)布 Windows XP、 Vista、 Server 2022/202Office 202 HyperV、 Win IE8等產(chǎn)品的安全基線。 INFORMATION SECURITY RESEARCH amp。 SERVICE INSTITUTION OF STATE INFORMATION CERTER 信息安全研究與服務(wù)中心 SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC 微軟安全基線資源 ?由一系列安全配置文檔和數(shù)據(jù)組成。包括安全配置指南、安全配置的 Excel列表,組策略( GPOs)、 XML數(shù)據(jù)文件、 SCAP數(shù)據(jù)文件、預(yù)期配置管理( DCM)配置包等。 ?配套實(shí)施工具:組策略加速器和基線監(jiān)控管理工具 SCM(達(dá)標(biāo)基線管理員) INFORMATION SECURITY RESEARCH amp。 SERVICE INSTITUTION OF STATE INFORMATION CERTER 信息安全研究與服務(wù)中