De nombreuses entreprises ont mis en place de plus en plus de serveurs d'ordinateur , et ces serveurs «fermes» maintenant de l'information critique de maison pour ces sociétés. Ces fermes de serveurs confrontés à des risques de catastrophes naturelles et d'origine humaine , ainsi que les défaillances d'infrastructures catastrophiques. Afin de protéger ses actifs de ces diverses catastrophes , une entreprise doit protéger ses serveurs. Gestion de la sécurité de ces serveurs est impératif de protéger les ressources en informations vitales et l'entreprise elle-même . Instructions
1
verrouiller la porte de la salle des serveurs. Une porte verrouillée empêche les dommages accidentels et intentionnels par des personnes non autorisées . Bien que cette étape peut sembler évident , de nombreuses entreprises ne parviennent pas à prendre cette simple étape vers la sécurisation de leurs fermes de serveurs .
2
appliquer tous les correctifs de sécurité et les mises à jour logicielles critiques sur une base programmée . Quand les éditeurs de logiciels produisent un correctif de sécurité critique , mettre en œuvre sur un serveur de test , puis l'appliquer aux serveurs de production dès que possible. Cela permet de réduire l'exposition aux exploits des logiciels qui peuvent tirer profit des vulnérabilités du système.
3
Conception et mise en œuvre d'une politique de mot de passe solide pour les personnes autorisées à accéder aux serveurs . Une telle politique devrait inclure une longueur minimale requise , une variété de caractères nécessaires et les intervalles de changement de mot de passe courts. Par exemple, un mot de passe doit comporter au moins 10 caractères , doit inclure les majuscules , minuscules et des caractères spéciaux et doit être changé tous les 45 jours ou moins . Les procédures de mots de passe doivent être renforcées par votre logiciel de gestion d'identité.
4
Retirer tous les services inutiles sur chaque serveur individuel . Par exemple , si le serveur doit être utilisé comme un serveur DNS ( Domain Name Server) , puis désactiver les services de messagerie. S'il s'agit d'un serveur Web , puis éteignez DHCP ( protocole de configuration dynamique de l'hôte ) et ( protocole de transfert de fichiers ) les services FTP et tous les autres protocoles qui ont des expositions de sécurité inhérents . Limiter les services disponibles sur chaque serveur à ceux qui sont requis pour ce serveur pour jouer son rôle .
5
effectuer des vérifications approfondies sur les serveurs sur une base aléatoire , mais régulière. Examinez les fichiers journaux pour les entrées suspectes , y compris les noms d'utilisateurs et mots de passe , l'activation de service non autorisé , et les tentatives d'intrusion. Ces audits sont nécessaires pour la sécurité de votre batterie de serveurs.
6
élaborer, documenter et mettre en œuvre une politique de sécurité écrite de votre batterie de serveurs. Au minimum, la politique devrait comprendre les actions ci-dessus . Sans une politique documentée , l'équipe d'administration système peut fixer leurs propres normes de sécurité , ce qui peut ou peut ne pas satisfaire aux exigences de votre entreprise en particulier . Sans la politique écrite , il n'existe aucun recours pour établir la responsabilité pour la sécurité de votre batterie de serveurs.