Windows Server Audit Checklist

Windows-servers die wereldwijd worden ingezet, ondersteunen een assortiment van applicaties, van voorraad tot loonlijst tot webserver-software. Bedrijven zijn afhankelijk van deze servers, wat stabiliteit en beveiliging tot kritische factoren maakt. De meeste bedrijven voeren periodieke audits uit op hun servers om ervoor te zorgen dat ze voldoen aan de beste werkwijzen en toepasselijke regelgeving. Auditors gebruiken auditchecklists om er zeker van te zijn dat ze geen belangrijke serverfunctie over het hoofd zien.

updates

Updates zijn van invloed op zowel de beveiliging als de functionaliteit. Sommige bedrijven voeren serverupdates handmatig uit, terwijl anderen ervoor kiezen om de server automatisch updates te laten downloaden en installeren buiten kantooruren. Het belangrijkste is dat de updates worden gedownload en toegepast, ongeacht de details van hoe het wordt gedaan. Uw checklist moet een item bevatten om aan te geven dat software-updates tijdig moeten worden geïnstalleerd.

Verificatiebeperkingen

Verificatiebeperkingen zijn van toepassing op de tijden dat medewerkers zich kunnen aanmelden bij de server. Als uw personeel aan het einde van de dag vertrekt, wilt u mogelijk het logboek van werknemers beperken tot uw normale werkuren. Voeg een controlelijstitem toe om te controleren of een normale gebruiker zich na werktijd niet kan aanmelden.

Wachtwoordbeperkingen

Wachtwoordcomplexiteit is een van de beste beveiligingen tegen ongeoorloofde toegang tot de server. Uw schriftelijke beveiligingsbeleid moet de wachtwoordregels specificeren en uw gebruikersdirectory moet de handhaving van dat beleid automatiseren. Een goede servercontrolelijst bevat een item om te controleren of wachtwoordbeperkingen werken volgens het beveiligingsbeleid van uw bedrijf.

Gebruikersschijfquota's

Schijfruimte is in de loop van de tijd goedkoper geworden, maar uw bedrijf heeft waarschijnlijk geen onbeperkt aanbod. Op een gegeven moment moet u het schijfruimtegebruik beheren of heeft u terabytes aan gegevens die waarschijnlijk uit meerdere kopieën van documenten zullen bestaan. Uw besturingssysteemsoftware moet het afdwingen van schijfruimtecapaciteiten op uw gebruikers vergemakkelijken, zodat zij hun ruimte moeten beheren in plaats van dat uw IT-afdeling het doet.

Bestandssysteemindeling

NTFS is het meest veilige en complete bestandssysteemformaat van Microsoft. U kunt bestanden coderen, schijfstations uitbreiden, fysieke schijfeenheden omspannen om één logisch volume te maken en meer. Uw controlelijst moet een item bevatten dat vereist dat de auditor verifieert dat NTFS in gebruik is op alle schijfstations op de server.

Rechten voor het delen van bestanden

Bestanden delen is inherent niet-beveiligd, dus machtigingen moeten worden gecontroleerd aan de hand van gebruikerslijsten om te verifiëren dat ze niet bestaan ​​voor voormalige werknemers. Als bestaande werknemers erin slagen om de inloggegevens van voormalige werknemers te krijgen, kunnen ze mogelijk de beveiliging via gedeelde bestanden overschrijden. Uw audit moet ervoor zorgen dat gebruikers-ID's van voormalige werknemers worden verwijderd uit het systeem en dat alleen degenen die toegang tot kritieke bestanden nodig hebben toestemming hebben om deze te openen of te wijzigen.

Anti-Malware-software

Elke auditchecklist moet een item bevatten voor het verifiëren van de aanwezigheid van anti-malware, inclusief antivirus-, antispyware- en antiphishing-software. Als een hacker toegang krijgt tot uw server, kan hij oorlog voeren op uw volledige computernetwerk vanuit dat fort. Zorg ervoor dat u voldoende malwarebescherming op uw server hebt om de slechteriken buiten te houden.

Populaire Berichten