Quanto mais as empresas adicionar servidores de intranet para suas redes corporativas , os riscos de um aumento de violação de segurança . Muitas vezes há uma tendência a ser negligentes em segurança para servidores internos , uma vez que eles não estão expostos ao público . No entanto, muitas dessas violações são causadas por funcionários da empresa, e , nesses casos, as medidas de segurança externas são de nenhum efeito . É imperativo que as empresas que implementam servidores de intranet também implementar políticas e procedimentos que regem esses servidores de segurança de som , para que a empresa pode aproveitar o maior grau de segurança possível de informações. Instruções
1
Coloque o servidor de intranet atrás de uma porta trancada. Isso vai ajudar a evitar acidentes intencionais e involuntários . Embora possa parecer um passo óbvio , há muitos que não fazer uma coisa simples para garantir a segurança física para os servidores da intranet.
2
Aplicar atualizações críticas e patches de segurança. Fornecedores de software de servidor estão constantemente fornecendo correções para falhas de segurança que foram descobertos , e estas devem ser aplicadas ao servidor com a maior brevidade possível para manter a exposição a vulnerabilidades conhecidas, o mais baixo possível .
3
Implementar uma política de senha forte. Isto deve incluir um comprimento mínimo necessário , exigido variedade de caracteres e os intervalos necessários de alteração de senha . Normalmente, uma senha deve ter pelo menos oito caracteres , deve incluir números e letras maiúsculas e minúsculas e deve ser trocado pelo menos a cada 90 dias ou menos .
4
Desligue os serviços desnecessários . Se o servidor é para ser usado para servir páginas HTTP , em seguida, desligue FTP, SMTP e outros protocolos que realizam exposições de segurança . Se o servidor for um servidor DNS /DHCP, em seguida, vire tudo o resto fora . Limitar os serviços ativos no servidor de intranet para somente aquelas coisas que se pretende executar.
5
realizar auditorias de segurança aleatória. Revise os logs de olhar para as tentativas de intrusão , verifique se há identificações de usuário e senhas de aparência suspeita , e verificar a lista de processos para ver se os serviços desnecessários foram ativados. Esta diligência é uma exigência , independentemente do grau de automação você pode ter implementado em sua empresa.
6
Desenvolver e implementar uma política de segurança para governar servidores de intranet . Se você não tem uma política definitiva em papel , então não há uma política padrão no lugar , o que é que o administrador define as suas próprias normas de segurança. Neste caso , não há prestação de contas real para a segurança dos servidores de intranet .