3.2 Проведення аудиту встановлення виправлень
· для віддаленої перевірки на компютерах, що перевіряються, повинні працювати служби сервер, віддалене управління реєстром і загальний доступ до файлів і принтерів.
Останні дві часто відключають для захисту від атак;
· зважте ризик від цих служб і переваги віддаленої перевірки. Часто цей ризик виправданий, але не завжди: виняток становлять сервери, потребуючі високій безпеці, наприклад, сполучені з Інтернетом безпосередньо;
· замість видаленої перевірки можна виконувати локальну, підключившись до сервера за допомогою служб терміналів (потрібні служби сервер і робоча станція).
mssecure.xml містить актуальні відомості про виправлення від Microsoft.
· можна вказати локальну копію mssecure.xml;
· альтернативний варіант - використання сервера SUS (див. мал. 5-13). У цьому випадку MBSA виконуватиме перевірку на відповідність списку виправлень дозволених на сервері SUS (доступ до Інтернету не потрібний).
Врахуйте відмінності запуску MBSA на контроллері домена і рядовому сервері:
· не рекомендується запускати MBSA на контроллерах домена за виключенням таких в невеликих мережах, особливо за наявності Small Business Server (SBS); з установка пакету оновлень для SBS захистить від збоїв при роботі MBSA наприклад, повязаних з обмеженнями анонімного доступу;
· М BSA пропонує відключити деякі служби, такі як Диспетчер підключень видаленого доступу (Remote Access Connection Manager), SMTP і Служба публікації (World Wide Web Publishing Service), але відключати їх нерекомендується, оскільки вони часто використовуються SBS;
· MBSA може повідомляти, що утиліта US Lockdown не використовується. На системі з SBS може також працювати Exchange Server, тому адміністратори
- Вступ
- I. Загальні поняття та принципи проектування системи оновлень
- 1.1 Вибір оптимальної комбінації методів оновлення
- 1.3 Захист сервера SUS
- 1.4 Застосування SUS при проектуванні системи оновлень
- II. Проектування клієнтської частини інфраструктури оновлення системи безпеки
- 2.1 Настройка SUS за допомогою групової політики
- 2.2 Настройки SUS специфічні для користувача
- 2.3 Настройка за допомогою системного реєстра
- III. Моніторинг та оптимізація оновлень системи безпеки
- 3.1 Застосування MBSA
- 3.2 Проведення аудиту встановлення виправлень
- 3.3 Перевірка виправлень за допомогою SUS і клієнтських журналів
- 3.4 Тестування виправлень
- 3.5 Моніторинг та оптимізація встановлення виправлень
- 1.3. Проектування кабельної системи мережевої інфраструктури
- 1. Етапи проектування операційної системи
- 11.1. Рівні управління проектування інформаційної системи
- Вкажіть вимоги пожежної безпеки, системи протипожежного захисту в готельному господарстві.
- Загальна характеристика процесу проектування операційної системи виробничої та невиробничої сфер
- 1.5. Фактори, які впливають на безпеку транспортних систем
- Лекція 2. Безпека мережевої інфраструктури
- 12.2. Проектування системи операційного менеджменту Навчальні цілі