【正文】
安全基線。 SERVICE INSTITUTION OF STATE INFORMATION CERTER 信息安全研究與服務中心 SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC FDCC的形成 ?在美國空軍成功部署 SDC后,美國行政管理和預算局向所有聯(lián)邦機構(gòu)發(fā)布了關(guān)于采用以下做法的備忘錄: ?采用 Windows XP、 Vista的標準配置 ?限制用戶的登錄權(quán)限 ?根據(jù)美國空軍 SDC實施 FDCC中定義的安全標準 INFORMATION SECURITY RESEARCH amp。 INFORMATION SECURITY RESEARCH amp。美國空軍在 435, 000個終端上配置 SDC,并進行了 10個月的試驗性測試,兩年內(nèi)全面投入使用。 INFORMATION SECURITY RESEARCH amp。 ? FDCC強制規(guī)定,聯(lián)邦政府使用的所有 Windows計算機必須符合一定的標準化配置要求(對 windows XP、 Vista、 IE和 Office作出了具體規(guī)定),原因是為了減少黑客訪問和利用政府電腦的機會。 ? 該計劃由美國聯(lián)邦政府預算管理辦公室 (OMB)和美國國家標準與技術(shù)研究院(NIST)共同負責實施,旨在 提高美國聯(lián)邦政府所使用的 Windows的安全性,并使聯(lián)邦政府的桌面計算機的安全管理實現(xiàn)標準化和自動化 。INFORMATION SECURITY RESEARCH amp。 SERVICE INSTITUTION OF STATE INFORMATION CERTER 信息安全研究與服務中心 SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC FDCC簡介 ? 聯(lián)邦桌面核心配置計劃( Federal Desktop Core Configuration)由美國聯(lián)邦政府提出,稱為 FDCC。 ? 美國國土安全部、美國空軍、美國國家安全局、美國國防情報系統(tǒng)機構(gòu)等參與制定,是美國國家網(wǎng)絡安全綜合計劃( CNCI)的一部分。 ? 基于 SCAP標準進行自動化檢查與評估。 SERVICE INSTITUTION OF STATE INFORMATION CERTER 信息安全研究與服務中心 SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC FDCC的起源 ?最早起源于美國空軍實施的標準桌面配置( SDC)。 ?標準桌面配置( SDC)中采用的安全配置主要基于微軟發(fā)布的操作系統(tǒng)安全指南。 SERVICE INSTITUTION OF STATE INFORMATION CERTER 信息安全研究與服務中心 SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC FDCC實施效果 ?實施 FDCC以來,美國空軍節(jié)省了 1億多美元 ?精簡了 8000多名信息技術(shù)人員,呼叫服務的次數(shù)減少了 40% ?補丁安裝的時間從 57天下降到 3天 ?每年預期節(jié)約能源 1500萬美元 ?加強了基礎(chǔ)結(jié)構(gòu)優(yōu)化 INFORMATION SECURITY RESEARCH amp。 SERVICE INSTITUTION OF STATE INFORMATION CERTER 信息安全研究與服務中心 SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC SIC INFOSEC 實施 FDCC的意義 ?提高一致性 ?簡化部署 ?簡化了網(wǎng)絡管理和工具的復雜性 ?增強安全性 ?減小了標準用戶的管理權(quán)限,要求啟動防火墻 ?有效防止用戶調(diào)節(jié)降低系統(tǒng)的安全性 ?降低運維成本 ?需要的信息技術(shù)支持人員大大減少 ?系統(tǒng)更新的測試和安裝時間大大縮短 INFORMATION SECURITY RESEARCH amp。目前美國標準技術(shù)研究院已發(fā)布基于 Windows XP和 Vista操作系統(tǒng)的FDCC安全基線。 INFORMATION SECURITY RESEARCH a