微软Win 7文件访问的安全审计策略

2016-02-19 09:59 3 1 收藏

只要你有一台电脑或者手机,都能关注图老师为大家精心推荐的微软Win 7文件访问的安全审计策略,手机电脑控们准备好了吗?一起看过来吧!

【 tulaoshi.com - Windows7教程 】

在审计文件访问策略中,可以根据需要选择多种安全审计策略,即可以告诉操作系统,在发生哪些操作时将访问的信息记入到安全日志中,包括访问人员、访问者的电脑、访问时间、进行了什么操作等等。如果将全部的访问操作都记录在日志中,那么日志的容量会变得很大,反而不易于后许的维护与管理。为此系统管理员在设置审计文件访问策略时,往往需要选择一些特定的事件,以减少安全访问日志的容量。为了达到这个目的,下面的一些建议各位系统管理员可以参考一下。

一、最少访问操作原则。

在Windows 7中,将这个访问操作分为很细,如修改权限、更改所有者等等十多种访问操作。虽然系统管理员需要花一定的时间去考虑该选择哪些操作或者进行相关的设置,但是对于系统管理员来说这仍然是一个福音。权限细分意味着管理员选择特定的访问操作之后,就可以得到最少的审核记录。简单的说,产生的审核记录最少而且可以涵盖用户的安全需求这个目标更容易实现。因为在实际工作中,往往只需要对特定的操作进行审计即可。如只对用户更改文件内容或者访问文件等少部分操作进行审计即可。而不需要对全部操作进行审计。如此产生的审计记录就会少的多,同时用户的安全需求也得以实现。

二、失败操作优先选择。

对于任何的操作,系统都分为成功与失败两种情况。在大部分情况下,为了收集用户非法访问的信息,只需要让系统记入失败事件即可。如某个用户,其只能够只读访问某个共享文件。此时管理员就可以给这个文件设置一个安全访问策略。当用户尝试更改这个文件时将这个信息记入下来。而对于其他的操作,如正常访问时则不会记录相关的信息。这也可以大幅度的减少安全审计记录。所以笔者建议,一般情况下只要启用失败事件即可。在其不能够满足需求的情况下,才考虑同时启用成功事件记录。此时一些合法用户合法访问文件的信息也会被记录下来,此时需要注意的是,安全日志中的内容可能会成倍的增加。在Windows 7操作系统中可以通过刷选的方式来过滤日志的内容,如可以按失败事件,让系统只列出那些失败的记录,以减少系统管理员的阅读量。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

三、如何利用蜜糖策略收集非法访问者的信息

在实际工作中,系统管理员还可以采用一些蜜糖策略来收集非法访问者的信息。什么叫做蜜糖策略(蜜罐策略)呢?其实就是在网络上放点蜜糖,吸引一些想偷蜜的蜜蜂,并将他们的信息记录下来。如可以在网络的共享文件上,设置一些看似比较重要的文件。然后在这些文件上设置审计访问策略。如此,就可以成功地收集那些不怀好意的非法入侵者。不过这守纪起来的信息,往往不能够作为证据使用。而只能够作为一种访问的措施。即系统管理员可以通过这种手段来判断企业网络中是否存在着一些不安分子,老是试图访问一些未经授权的文件,或者对某些文件进行越权操作,如恶意更改或者删除文件等等。知己知彼,才能够购百战百胜。收集了这些信息之后,系统管理员才可以采取对应的措施。如加强对这个用户的监控,或者检查一下这个用户的主机是否已经成为了别人的肉鸡等等。总之系统管理员可以利用这种机制来成功识别内部或者外部的非法访问者,以防止他们做出更加严重的破坏。

四、 注意:文件替换并不会影响原有的审计访问策略

设置安全审计

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

有一个叫做捕获的图片文件,为其设置了文件级别的安全审计访问,没有在其文件夹新建文件夹上设置任何的安全审计访问策略。此时,笔者如果将某个相同的文件(文件名相同且没有设置任何的安全审计访问策略)复制到这个文件夹中,把原先的文件覆盖掉。注意此时将这个没有设置任何的安全审计访问策略。文件复制过去之后,因为同名会将原先的文件覆盖掉。但是,此时这个安全审计访问策略的话就转移到新复制过去的那个文件上了。换句话说,现在新的文件有了原来覆盖掉的那个文件的安全审计访问权限。这是一个很奇怪的现象,笔者也是在无意之中发现。不知道这是Windows 7操作系统的一个漏洞呢,还是其故意这么设置的?这有待微软操作系统的开发者来解释了

来源:https://www.tulaoshi.com/n/20160219/1592893.html

延伸阅读
怎样设置Win7文件关联: 第一步:打开控制面板,在控制面板里打开默认程序。 第二步:显示选择Windows默认使用的程序之后,在下面点击将文件类型或协议与程序关联。 第三步:显示打开方式,选择浏览。 第四步:这样系统就开始自动加载。 ...
其实关于Win7文件夹怎么设置密码?这个问题是一网友提出了,网友称这两天中秋国庆与朋友都一起去旅游了,拍摄了不少照片回来,其中很多都拍摄的比较满意,但部分拍摄的有点囧,但个人又不希望删掉,因此想在电脑中单独创建一个加密文件夹,把这些个人觉得拍摄不是很好的照片也保存到加密文件当中,这样就可以很好的保护自己隐私了,以后自己也可...
标签: 电脑入门
随着文件数量和种类的增多,再加上工作需要和使用习惯的不确定性,文件变得越来越混乱,文件夹结构越来越复杂,重复文件也越来越多,而真正要用到某个文件时却怎么也找不到了。而现在到了Win7系统时代能不能解决我们这方面的困扰呢?答案当然是肯定的,只要利用Windows7的文件库功能轻松就能应对。 简单地讲,Windows 7文件库就是能将我们需要...
win7文件夹权限怎么设置   在win7纯净版的使用过过程中,我们因为用户隐私或者其他的问题可能会不希望其他人看到某些重要的文件夹,那么我们就可以对这些重要的文件夹进行权限的设置,那今天就来跟着图老师小编学习下win7纯净版的文件夹权限怎么设置。 步骤一:我们在win7系统里面打开所需要设置权限的文件夹所在的位置,然后使...
标签: 电脑入门
问题描述:有时候,在我想要删除一个文件或者文件夹的时候,通常碰到操作无法完成,文件正在另一个程序中运行无法删除,退出了该程序,也还是删不了。 图1 问题分析:如果你退出了该程序,但是还是删除不了,仍然有这样的提示,如果出现这样的情况,说明可能该程序在后台运行中或者某些文件被系统或相关程序占用,导致无法删除。 解决方...

经验教程

609

收藏

24
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部