詳解Windows Server 2008 R2安全性能 |
發(fā)布時(shí)間: 2012/7/12 11:47:51 |
Windows Server2008 R2的推出,對(duì)于微軟技術(shù)的愛(ài)好者來(lái)說(shuō)可能是天大的福音,對(duì)于企業(yè)用戶(hù)也算得上是莫大的好消息;作為微軟最高版本的服務(wù)器操作系統(tǒng),Windows Server 2008 R2肩負(fù)著更高的穩(wěn)定性和安全性;不論是在Windows Server 2008 R2操作系統(tǒng)本身,還是角色、功能的增強(qiáng),都極大的體現(xiàn)了這一新版本的操作系統(tǒng)帶來(lái)的絕佳體驗(yàn)和性能。
相信我們也都清楚,Windows Server 2008 R2在功能和特性上都基于先前的Windows Server 2008,并進(jìn)一步得到了增強(qiáng)和完善。當(dāng)然這種在技術(shù)上的改進(jìn)、增強(qiáng)和完善,不僅僅是說(shuō)增加了幾個(gè)新特性,而是作為Windows Server 2008 R2本身定位于企業(yè)客戶(hù),是為企業(yè)量身定做的解決方案,是一種企業(yè)級(jí)的解決方案。 作為Windows Server 2008 R2 的眾多使用者之一,我深感新版本的操作系統(tǒng)帶來(lái)的優(yōu)越性;今天主要從企業(yè)不同的應(yīng)用角度和應(yīng)用需求與大家分享下Windows Server 2008 R2帶給企業(yè)的安全性體現(xiàn)。 企業(yè)中面臨的安全性挑戰(zhàn) 談到安全、安全性,可能我們都會(huì)神經(jīng)緊張起來(lái),這是每個(gè)人,每個(gè)用戶(hù),每個(gè)企業(yè)最擔(dān)心顧慮的問(wèn)題,無(wú)疑這是個(gè)復(fù)雜的問(wèn)題。每個(gè)企業(yè)都希望自己的網(wǎng)絡(luò)環(huán)境是安全的,是絕對(duì)安全的,經(jīng)常聽(tīng)很多企業(yè)客戶(hù)談?wù),我們的企業(yè)網(wǎng)絡(luò)需要保障系統(tǒng)安全、網(wǎng)絡(luò)安全、信息傳遞安全和數(shù)據(jù)安全等等,有沒(méi)有一種完全的解決方法和方案呢?這就需要講到Windows Server 208 R2帶給我們的基于縱深的安全特性了,它著實(shí)能幫助我們解決不少企業(yè)安全問(wèn)題。 企業(yè)中的系統(tǒng)安全體現(xiàn) 我們知道系統(tǒng)安全是局域網(wǎng)絡(luò)中管理和維護(hù)的重中之重任務(wù),而我們平時(shí)的管理維護(hù)工作中對(duì)于服務(wù)器運(yùn)行安全方面的考慮,最常見(jiàn)的方法就是安裝網(wǎng)絡(luò)防火墻、安裝一些專(zhuān)業(yè)級(jí)的殺毒軟件以及各種反間諜工具等。 當(dāng)然,并不是說(shuō)這種方法不可行,只是每次依靠這種第三方的外來(lái)力量保護(hù)服務(wù)器的系統(tǒng)安全,確實(shí)讓很多的系統(tǒng)管理員感到種種的不便。先不考慮是不是所有的企業(yè)都能花費(fèi)巨資購(gòu)買(mǎi)正版專(zhuān)業(yè)級(jí)網(wǎng)絡(luò)防火墻、專(zhuān)業(yè)的殺毒軟件了。我們經(jīng)常會(huì)聽(tīng)到,某某病毒爆發(fā)、某某蠕蟲(chóng)爆發(fā)或是某某公司集團(tuán)被黑客攻擊等類(lèi)似事件,甚至更加離譜會(huì)聽(tīng)到有人說(shuō)某某專(zhuān)業(yè)級(jí)殺毒軟件竟然誤把系統(tǒng)文件當(dāng)病毒殺了導(dǎo)致服務(wù)器操作系統(tǒng)崩潰。 針對(duì)系統(tǒng)管理員的這種種困惑和難題,Windows Server 2008 R2針對(duì)其系統(tǒng)自身進(jìn)行了安全強(qiáng)化,并對(duì)其自帶的防火墻功能進(jìn)行了強(qiáng)化。利用高級(jí)安全Windows防火墻,為服務(wù)器提供雙向的網(wǎng)絡(luò)通訊篩選,阻止未經(jīng)授權(quán)的出站和入站訪(fǎng)問(wèn);同時(shí)利用其身帶的Microsoft Windows Defender對(duì)惡意程序和間諜軟件進(jìn)行掃描,全方位確保服務(wù)器本身的安全,減少對(duì)外來(lái)力量保護(hù)的依賴(lài),盡可能的避免依賴(lài)第三方保護(hù)程序帶來(lái)的意外不安全影響,為企業(yè)服務(wù)器系統(tǒng)安全增加了多一層的保護(hù)。 企業(yè)中的網(wǎng)絡(luò)安全體現(xiàn) 網(wǎng)絡(luò)安全亦是企業(yè)環(huán)境中不可小視的問(wèn)題,企業(yè)用戶(hù)連入Internet的同時(shí),也就隨之而來(lái)面臨了各種各樣的網(wǎng)絡(luò)威脅,對(duì)于此我們的一般方法就是通過(guò)各種防火墻技術(shù)將這些外來(lái)安全威脅阻止掉;但對(duì)于企業(yè)內(nèi)部的網(wǎng)絡(luò)連接威脅,企業(yè)網(wǎng)絡(luò)管理員往往也就束手無(wú)策了,再加上企業(yè)用戶(hù)的安全意識(shí)較低,網(wǎng)絡(luò)安全問(wèn)題就更加嚴(yán)重了。不可避免的,出于企業(yè)業(yè)務(wù)需要,很多企業(yè)經(jīng)常會(huì)有來(lái)賓訪(fǎng)問(wèn),這些外來(lái)用戶(hù)如果攜帶了自己的筆記本,就可以直接連接到企業(yè)內(nèi)部的網(wǎng)絡(luò)中,而不會(huì)受到防火墻和各種外部訪(fǎng)問(wèn)策略的限制,如果這些筆記本中攜帶了惡意的應(yīng)用程序、病毒、木馬等,就會(huì)直接對(duì)企業(yè)內(nèi)部網(wǎng)絡(luò)安全造成影響。OK,那么如何才能限制這些用戶(hù)和企業(yè)里安全意識(shí)較低的用戶(hù)帶來(lái)的這種安全風(fēng)險(xiǎn)呢?在Windows Server 2008 R2中為我們提供了一個(gè)非常強(qiáng)大的新功能:網(wǎng)絡(luò)訪(fǎng)問(wèn)保護(hù),也就是我們經(jīng)常聽(tīng)到的NAP(Network Access Protection)。利用NAP這個(gè)新功能來(lái)保護(hù)客戶(hù)端用戶(hù)以及外來(lái)用戶(hù)對(duì)于企業(yè)服務(wù)器網(wǎng)絡(luò)的訪(fǎng)問(wèn),確保整個(gè)網(wǎng)絡(luò)的訪(fǎng)問(wèn)過(guò)程是達(dá)到一定安全級(jí)別的。 本文出自:億恩科技【www.riomediacenter.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |