专家:不要依赖新的Windows Server版本来解决安全问题

在美国和世界其他许多地方,我们能看到使用最新最好的版本是人们的天性。无论是汽车、手机、衣服等等,凡是你能说出来的,都希望用最新的。企业里的Windows服务器操作系统也不例外。一次又一次,我看到IT经理想获得最新的Windows服务器版本,因为据推测最新版本有更多的功能,而且是更安全的。能让人少一点担心,对吧?事实上,并没有那么快哦。升级服务器操作系统不能自动解决所有的安全问题。

如果安全是Windows Server系统的总体目标,那么你只需要运行Windows 2003 Server就好了。我看到很多企业仍然在运行Windows 2003 Server系统,而且令人惊讶的是,它们不一定是最脆弱的系统。相反,很多次我发现最新版本的Windows Server操作系统在网络上运行时存在许多安全漏洞:缺失的补丁、开放网络共享、弱密码策略和各种其他域方面的配置错误。而一个新的Windows Server版本不会自动修复这些问题。

当然,最新的Windows Server版本将比上一个版本更加安全。这是Windows的运作方式。比你当前运行的Windows Server版本号更重要的事情是安全策略和实践。我见过一些组织在安全方面的设置可谓滴水不漏,从数据丢失预防工具到安全信息和事件管理产品,再到云访问安全代理安全工具——但是,他们并不见得比别人更安全。所有这一切都归结到安全哲学上。回到我之前的观点,你可以运行长达10年之久的Windows版本,可以拥有比新Windows Server版本更安全和更锁定的环境。新的Windows Server版本虽然看上去或者让人感觉非常安全,但是它们没有正确处理安全问题的方法。

如果你的目标是拥有超级安全的Windows Server环境,那么,使用正确的方法对数据进行锁定,工作环境不仅仅要对攻击具备弹性,而且也要为事件响应做好充分准备,这样的话,拥有安全的Windows环境就相对简单了,不用舍近求远,尝试分别对比Windows Server 2008和Windows Server 2012。

升级到最新的Windows Server版本是比较容易的部分。最重要的是你如何看待信息风险,如何在一个周期和一致的基础上发现漏洞,以及如何用你的方式去做正确的锁定措施。不管它是Windows Server 2003或Windows Server 2016,真的都是一样的,前提是保持一致的安全哲学。
本文转自d1net(转载)

时间: 2024-09-15 22:45:03

专家:不要依赖新的Windows Server版本来解决安全问题的相关文章

聚焦Windows Server 2008终端服务安全问题

在Windows Server 2008的终端服务(Terminal Services)中最大的亮点就是整体安全性的提高,作为管理员和用户最常使用的远程访问服务器之一,这种安全性的提高也并不让人意外,并且非常受到大家的欢迎.在本文中我们将讨论怎样做才能确保你的终端服务器(Terminal Server)环境更加安全. 使用双重因素验证 当我们在考虑网络安全时,我们有必要进行双重因素验证. 目前主要有集中不同形式的双重因素验证方式,不过最常用的是终端服务所支持的智能卡(Smart Card).在使

组策略错误报告Windows Server 2008 R2解决方法

本文主要介绍了Windows Server 2008 R2组策略的错误报告解决.结合环境拓补图让我们自己学习下有关的组策略解决方案. 之前我们向大家介绍了组策略与桌面管理相结合 保护用户数据安全.其实在Windows Server 2008 R2中,微软增加了1000多个Windows Server 2008 R2和Windows 7特有的组策略对象及多个新组件,用来扩充Windows 活动目录组策略管理的核心能力.但组策略的基本功能没有变化,但具有更多的选项和设置.下面的一例事件是我在日常工作

Windows Server 2008中解决应用程序兼容性

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   不少应用程序在xp和vista下运行正常,修改兼容性模式后问题仍然存在,最后一招就取消DEP数据执行保护.这种办法可以解决不少问题. 1.数据执行保护 (DEP) 是一种有助于防止您的计算机免受病毒和其他安全威胁破坏的安全功能.有害的程序可能会通过试图运行(也称为执行)为 Windows 和其他已授权程序保留的系统内存位置中的代码,尝试攻击 Windows.这些

Windows Server 2012 R2 Hyper-V新功能

  微软Windows Server 2012 Hyper-V取得了长足的进展.在即将到来的Windows Server 2012 R2中,微软Hyper-V继续推动其虚拟化技术前进,给我们更多的惊喜.为了让您了解到下一版本Hyper-V的巨大进步,本文整理了Windows Server 2012 R2中排名前10位的Hyper-V新功能. 1.第二代的虚拟机.我觉得在新的Windows Server 2012 R2 Hyper-V中最前沿思维的增强是新一代的虚拟机(VM).这些新一代虚拟机的专

分享几个基于Windows Server 2008域的新应用

域控制器(DC)的安全,特别是其物理安全让管理员颇为担心.http://www.aliyun.com/zixun/aggregation/32995.html">在Windows Server 2008中新增了一种特殊的域控制器即只读域控制器(RODC),借助RODC我们可以在无法保证物理安全性的网络节点中部署只读域控制器. 域是微软局域网解决方案的重要组成部分,几乎每一个Windows Server版本的发布都会在域方面有非常大的改进和提升.作为微软最新版本的Windows Server

专家谈Windows Server 2016存储——Storage Spaces Direct

Windows Server 2016就要正式与大家见面了.为了让大家更加了解新版本Windows Server中的一些显著变化,我们采访了微软Hyper-V MVP Thomas Maurer.Maurer也是一家瑞士IT咨询公司的云计算架构师,与微软是合作伙伴关系.这里Maurer重点围绕Storage Spaces Direct,介绍了Windows Server 2016在存储方面的一些变化. 软件定义存储是现在很热的话题,微软也在Windows Server 2016引入了Storag

Windows Server 2008的新功能

在过去的几年中,Windows Server的前一代产品---Windows Server 2000/2003,都受到了用户的一致好评.无 论大型企业用户还是中小型用户都对Windows Server 2000/2003给予了肯定.而随着新一代Windows Server 产品 的发布,业界有理由相信,新的Windows Server 2008肯定能帮助企业用户达到事业的新高度. 微软很幸运,因为与 Vista相比 ,Windows Server 2008几乎在每个方面都很优秀,无论是用户界面还

Windows Server 2012系统快捷键组合

  微软推出的最新服务器操作系统比我印象中任何一款前代Windows Server产品都依赖于键盘操作--当然,这些产品我都曾使用过.如果大家已经开始尝试Windows Server 2012,那么下面要介绍的十大快捷键组合可绝不能错过.另外,如果大家是通过远程桌面对Windows Server系统实施远程管理,请记得在远程计算机的RDP设定中打开"应用Windows键位组合"选项. 1. Windows键+X-这一组合可谓Windows Server 2012快捷键之祖,Win+X在

关于Windows Server 2016中的容器:您所需要知道的

关于其各种容器(container)选项,微软公司并没有提供很好的文档介绍.故而在本文中,我将为您介绍当您所在企业组织开始对其进行部署时需要考虑哪些东西. 今年一月份,我为Computerworld网站撰写了一篇关于Windows Server 2016技术预览测评的文章.我在这篇文章中提到了Windows Server最新的对于Hyper-V容器的支持已被添加到其对于Docker样式容器的支持. 然而,两个容器选项的存在却导致了很多的问题.一款Docker容器与新的Hyper-V容器之间的区别