10 mẹo giúp ích cho bảo mật Windows

Theo dõi VGT trên

Rủi ro bảo mật ngày càng tăng trong môi trường doanh nghiệp lớn và nhỏ. Bảo mật mạng luôn rất quan trọng, và vấn đề này thậm chí còn được đẩy cao hơn trong thời đại ngày nay. Đây chắc chắn là ưu tiên hàng đầu ở bất kì tổ chức nào. Dưới đây là 10 mẹo nhỏ đơn giản có thể giúp ích cho bạn.

1: Giảm thiểu mặt bằng tấn công bất cứ khi nào có thể

Một trong những bước đầu tiên cần phải làm để “gia cố” cho một chiếc máy tính là giảm thiểu bề mặt tấn công của nó. Càng nhiều code chạy trên máy, khả năng code bị khai thác càng cao. Vì vậy bạn nên tháo gỡ hết tất cả những phần không quan trọng của hệ điều hành và những ứng dụng không sử dụng đến.

10 mẹo giúp ích cho bảo mật Windows - Hình 1

2: Chỉ sử dụng những ứng dụng có uy tín

Đối với thị trường ngày nay, người dùng có xu hướng sử dụng phần mềm miễn phí, được giảm giá mạnh hoặc ứng dụng mã nguồn mở. Mặc dù không thể phủ nhận tầm quan trọng và tiện ích của những ứng dụng này ở các văn phòng, sử dụng cá nhân, nhưng việc thực hiện một cuộc nghiên cứu nhỏ trước khi sử dụng những ứng dụng này vẫn rất quan trọng. Một số ứng dụng miễn phí hoặc có giá thấp được thiết kế nhằm phục vụ người dùng, những ứng dụng khác được thiết kế với mục đích lấy cắp thông tin cá nhân của người dùng hoặc theo dõi thói quen duyệt web của họ.

3: Sử dụng một tài khoản người dùng thông thường nếu có thể

Video đang HOT

Như một thói quen tốt, các quản trị viên nên sử dụng tài khoản người dùng thông thường khi có thể. Nếu xảy ra lây nhiễm malware, thường thì malware cũng có quyền giống như người đang đăng nhập. Vậy nên, chắc chắn rằng malware còn có thể gây ra nhiều phá hoại lớn hơn nữa nếu người dùng có quyền admin.

4: Tạo nhiều tài khoản Administrator

Ở mục trước, chúng ta đã thảo luận về tầm quan trọng của việc sử dụng một tài khoản người dùng thông thường bất cứ khi nào có thể và chỉ sử dụng tài khoản Admin khi bạn cần thực hiện một hành động nào đó cần có quyền người quản lý. Tuy nhiên, điều này cũng không có nghĩa là bạn nên sử dụng tài khoản Administrator.

10 mẹo giúp ích cho bảo mật Windows - Hình 2

Nếu có nhiều Administrator trong công ty, bạn nên tạo một tài khoản Administrator cho từng người. Do vậy, khi có một hành động của người quản lý được thực hiện, chắc chắn bạn sẽ biết được ai đã thực hiện nó. Ví dụ, nếu có một Administrator tên là John Doe, bạn nên tạo 2 tài khoản cho người dùng này. Một là tài khoản thông thường để sử dụng hàng ngày, và một là tài khoản quản lý chỉ sử dụng mỗi khi cần. 2 tài khoản này có thể lần lượt đặt tên là JohnDoe và Admin-JohnDoe.

5: Không nên ghi audit quá nhiều

Mặc dù việc tạo các policy audit để ghi lại các sự kiện diễn ra hàng ngày có thể rất hữu ích, nhưng có một vấn đề bạn nên nhớ: cái gì nhiều quá cũng không tốt. Khi bạn thực hiện quá nhiều bản ghi audit, các file audit sẽ chiếm một dung lượng khá lớn. Điều này dẫn đến tình trạng bạn khó có thể tìm thấy bản ghi mình muốn có. Vậy nên, thay vì ghi lại tất cả các sự kiện, tốt hơn là chỉ tập trung vào những sự kiện quan trọng.

6: Tận dụng các policy bảo mật cục bộ

Sử dụng Active Directory dựa vào cài đặt policy nhóm không làm vô hiệu hóa nhu cầu cài đặt policy bảo mật cục bộ. Hãy nhớ rằng cài đặt policy nhóm được dùng chỉ khi ai đó đăng nhập bằng một tài khoản miền. Chúng sẽ không làm gì nếu ai đó đăng nhập vào máy tính bằng tài khoản cục bộ. Các policy bảo mật cục bộ có thể giúp bảo vệ máy tính của bạn chống lại việc sử dụng tài khoản cục bộ.

7: Xem lại cấu hình firewall

Bạn nên sử dụng fiewall ở vòng ngoài của mạng và trên từng máy trong mạng. Tuy nhiên, như vậy vẫn chưa đủ. Bạn cũng nên xem lại danh sách cổng ngoại lệ của firewall nhằm đảm bảo rằng chỉ những cổng quan trọng vẫn được mở.

Trọng tâm thường đặt ở những cổng được dùng bởi hệ điều hành Windows. Tuy nhiên, bạn cũng nên kiểm tra bất kì rule nào của firewall chấp nhận mở cổng 1433 và 1434. Những cổng này được dùng để giám sát và kết nối từ xa tới server SQL. Chúng là mục tiêu yêu thích của hacker.

10 mẹo giúp ích cho bảo mật Windows - Hình 3

8: Cách ly các dịch vụ

Bất cứ khi nào có thể, bạn nên cấu hình server để chúng thực hiện một tác vụ cụ thể. Theo cách này, nếu một server bị tấn công, hacker sẽ chỉ có thể chiếm quyền truy cập vào một tập hợp các dịch vụ nào đó. Chúng tôi nhận ra rằng sức ép tài chính thường bắt các tổ chức phải chạy nhiều vai trò trên server của họ. Trong những trường hợp như này, bạn có thể nâng cấp bảo mật mà không phải tốn tiền bằng cách sử dụng ảo hóa. Trong một môi trường ảo hóa nào đó, Microsoft cho phép bạn triển khai nhiều máy ảo chạy hệ điều hành Windows Server 2008 R2 chỉ với một license server.

9: Áp dụng các bản vá bảo mật theo bảng thời gian

Bạn nên thường xuyên kiểm tra các bản vá trước khi áp dụng chúng vào server. Tuy nhiên, một số tổ chức vẫn có thói quen bỏ qua quá trình kiểm tra. Chắc chắn chúng ta không thể phủ nhận tầm quan trọng của việc đảm bảo độ ổn định của server, nhưng bạn vẫn phải cân bằng nhu cầu kiểm tra với nhu cầu bảo mật.

Mỗi khi Microsoft cho ra mắt một bản vá bảo mật, bản vá này được thiết kế để nhắm vào một lỗ hổng nào đó. Điều này có nghĩa là hacker chắc chắn đã biết lỗ hổng này và sẽ tìm kiếm các phương án triển khai trong khi bản vá cho lỗ hổng vẫn chưa được áp dụng.

10: Tận dụng Security Configuration Wizard

Security Configuration Wizard cho phép bạn tạo các policy bảo mật dựa trên XML, có thể áp dụng cho server của bạn. Những policy này được dùng để kích hoạt các dịch vụ, cấu hình các cài đặt và đặt rule cho firewall. Tuy nhiên, hãy nhớ rằng các policy được tạo bởi Security Configuration Wizard không giống với các policy được tạo từ template bảo mật (sử dụng file .INF). Ngoài ra, bạn không thể sử dụng policy nhóm để triển khai policy Security Configuration Wizard.

Theo Người Lao Động

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin đang nóng

Hot lại đám cưới xa hoa tại lâu đài Thành Thắng - Ninh Bình: Riêng tiền hoa tươi đã ngốn 15 tỷ
16:40:38 18/11/2024
Sốc với thu nhập của Lý Tử Thất
16:22:30 18/11/2024
Hồng Loan đột ngột chia sẻ chuyện tang sự của gia đình
19:21:08 18/11/2024
Bán 3 tài khoản ngân hàng được 9 triệu, cả gia đình bị phạt gấp 14 lần
19:31:52 18/11/2024
Bức ảnh ê chề nhất cuộc đời Phạm Băng Băng
16:00:45 18/11/2024
Huỳnh Hiểu Minh gặp khủng hoảng sự nghiệp nghiêm trọng
15:57:09 18/11/2024
Chuyện cô giáo ở TP.HCM trả lại phong bì 50 ngàn đồng: Muốn tỏ rõ thành ý với giáo viên, 3 câu sau còn hiệu quả hơn tặng quà
18:30:43 18/11/2024
Hoa hậu Thanh Thủy vừa đáp xuống sân bay đã dính cả rổ meme, thay đổi thái độ trong tích tắc vì 1 câu hỏi
16:18:44 18/11/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Xung đột Ukraine nguy cơ leo thang trước khi Donald Trump trở lại Nhà Trắng

Thế giới

21:03:51 18/11/2024
Ông Josep Borrell cho rằng đây là phản ứng thỏa đáng trước việc Triều Tiên hỗ trợ phía Nga. Tuy nhiên, ông cho rằng thông tin cho phép tấn công tên lửa tầm xa nên là điều bất ngờ cho Nga.

Lộ ảnh cam thường hotgirl đánh pickleball "bằng cả tính mạng", thì ra là em gái cầu thủ hot nhất làng bóng Việt

Sao thể thao

20:58:25 18/11/2024
Dù mới gia nhập bộ môn thể thao pickleball nhưng cô nàng Nguyễn Nụ đã nhanh chóng hoà nhập và flex trình độ trên sân. Khoảnh khắc cô nàng lên đồ ra sân phẩy vợt thu hút nhiều người theo dõi trên mạng xã hội.

"Bà trùm vai ác" Kiều Mai Lý: Con gái duy nhất qua đời, tuổi 75 hiu quạnh

Sao việt

20:58:10 18/11/2024
Chồng mất, gia đình đơn chiếc nhiều năm, 2 năm trước, Kiều Mai Lý tiếp tục chịu cảnh người đầu bạc tiễn kẻ đầu xanh khi người con gái duy nhất cũng ra đi.

Lọ Lem - con gái Quyền Linh: Tuổi 18 lột xác gợi cảm, không ngại mặc hở

Phong cách sao

20:55:05 18/11/2024
Bên cạnh những lời khen ngợi về nhan sắc và vóc dáng, Lọ Lem cũng nhận được nhiều đánh giá tích cực về phong cách ăn mặc.

Tự nguyện donate hơn 2 tỷ cho nữ streamer để xin gặp gỡ, sau khi thấy "người trong mộng", người đàn ông quyết định gọi cảnh sát

Netizen

20:54:10 18/11/2024
Người đàn ông tên Dương, sống ở Giang Tô (Trung Quốc) thường xuyên xem livestream khi rảnh rỗi. Với anh, đây là hoạt động giải trí sau những giờ làm việc căng thẳng.

Diddy bị tố vi phạm quy định trong trại giam, tìm cách thao túng nhân chứng

Sao âu mỹ

20:11:12 18/11/2024
Truyền thông Mỹ đưa tin, ông trùm nhạc rap Diddy vướng cáo buộc vi phạm nhiều quy định trong trại giam, lên kế hoạch tác động tâm lý các nạn nhân với mong muốn thay đổi kết quả vụ án.

Tránh uống rượu khi bạn đang uống các loại thuốc này

Sức khỏe

20:01:48 18/11/2024
Đây cũng là một loại thuốc cần tránh uống rượu bởi rượu có thể dẫn đến lượng đường trong máu thấp nguy hiểm. Ngoài ra, còn có nguy cơ mắc các triệu chứng như huyết áp thay đổi đột ngột, nhịp tim nhanh, đau đầu và buồn nôn.

Michael Learns To Rock ôn kỷ niệm thanh xuân cùng 5.000 fan ở TPHCM

Nhạc quốc tế

19:44:41 18/11/2024
Tối 17/11, nhóm nhạc Michael Learns To Rock (MLTR) tổ chức đêm nhạc tại Nhà thi đấu Phú Thọ (quận 11, TPHCM), thu hút 5.000 người tham dự.

Lao thẳng vào xế hộp, 2 người đi xe máy tử vong ở Đắk Lắk

Pháp luật

19:43:34 18/11/2024
Đang lưu thông trên quốc lộ 27, đoạn qua huyện Lắk (Đắk Lắk), xe máy lao thẳng vào ô tô 7 chỗ lưu thông ngược chiều khiến 2 người tử vong.

Phim thất bại nhất hiện tại với rating 0%, nam chính ngốc nghếch đến mức khán giả đòi bỏ xem

Phim châu á

19:41:09 18/11/2024
Tỉ suất người xem trung bình ở tập 1 và tập 2 trên toàn quốc chỉ đạt mức 0.7% - một con số vô cùng thấp đối với một tác phẩm được chiếu vào cuối tuần.

Phú Thọ: Đi tắm sông, 5 học sinh bị mất tích

Tin nổi bật

19:39:21 18/11/2024
Lực lượng chức năng đang tập trung lực lượng tìm kiếm 5 học sinh bị mất tích nghi do đuối nước tại xã Hiền Quan, huyện Tam Nông, tỉnh Phú Thọ.