Daftar Periksa Audit Server Windows

Server Windows yang digunakan secara global mendukung beragam aplikasi dari inventaris hingga penggajian ke perangkat lunak server Web. Bisnis bergantung pada server-server ini, yang membuat faktor stabilitas dan keamanan menjadi penting. Sebagian besar perusahaan melakukan audit berkala pada server mereka untuk memastikan kepatuhan dengan praktik terbaik dan peraturan yang berlaku. Auditor menggunakan daftar periksa audit untuk memastikan mereka tidak mengabaikan fungsi server yang penting.

Pembaruan

Pembaruan memengaruhi keamanan serta fungsionalitas. Beberapa perusahaan menjalankan pembaruan server secara manual, sementara yang lain lebih suka mengizinkan server mengunduh dan menginstal pembaruan secara otomatis selama jam-jam libur. Yang penting adalah bahwa pembaruan diunduh dan diterapkan, terlepas dari spesifik bagaimana hal itu dilakukan. Daftar periksa Anda harus menyertakan item untuk menunjukkan pemasangan pembaruan perangkat lunak yang tepat waktu.

Pembatasan Otentikasi

Pembatasan autentikasi berlaku pada waktu karyawan dapat masuk ke server. Jika tenaga kerja Anda pergi pada akhir hari, Anda mungkin ingin membatasi karyawan masuk ke jam kerja normal Anda. Tambahkan item daftar periksa untuk memverifikasi ketidakmampuan pengguna normal untuk masuk setelah jam kerja.

Pembatasan Kata Sandi

Kompleksitas kata sandi adalah salah satu perlindungan terbaik terhadap akses server yang tidak sah. Kebijakan keamanan tertulis Anda harus menentukan aturan kata sandi, dan direktori pengguna Anda harus mengotomatiskan penegakan kebijakan itu. Daftar periksa audit server yang baik akan menyertakan item untuk memverifikasi bahwa pembatasan kata sandi berfungsi sesuai dengan kebijakan keamanan perusahaan Anda.

Kuota Disk Pengguna

Ruang disk menjadi lebih murah dari waktu ke waktu, tetapi perusahaan Anda mungkin tidak memiliki persediaan tidak terbatas. Pada titik tertentu Anda harus mengelola penggunaan ruang disk atau Anda akan memiliki terabyte data yang kemungkinan terdiri dari banyak salinan dokumen. Perangkat lunak sistem operasi Anda harus memfasilitasi penegakan kuota ruang disk pada pengguna Anda sehingga mereka harus mengelola ruang mereka daripada meminta departemen TI Anda melakukannya.

Format Sistem File

NTFS adalah format sistem file Microsoft yang paling aman dan berfitur lengkap. Anda dapat mengenkripsi file, memperluas drive disk, span drive fisik untuk membuat satu volume logis dan banyak lagi. Daftar periksa audit Anda harus mencakup item yang mengharuskan auditor untuk memverifikasi bahwa NTFS sedang digunakan pada semua disk drive di server.

Izin Berbagi File

Berbagi file secara inheren tidak aman, jadi izin harus diperiksa terhadap daftar pengguna untuk memverifikasi bahwa mereka tidak ada untuk mantan karyawan. Jika karyawan yang ada berhasil mendapatkan kredensial mantan karyawan, mereka mungkin dapat melanggar keamanan melalui file bersama. Audit Anda harus memastikan bahwa ID pengguna dari mantan karyawan dibersihkan dari sistem dan hanya mereka yang membutuhkan akses ke file penting yang memiliki izin untuk mengakses atau memodifikasinya.

Perangkat Lunak Anti-Malware

Setiap daftar periksa audit harus menyertakan item untuk memverifikasi keberadaan anti-malware, termasuk anti-virus, anti-spyware, dan perangkat lunak anti-phishing. Jika seorang hacker mendapatkan akses ke server Anda, ia dapat berperang di seluruh jaringan komputer Anda dari benteng itu. Pastikan bahwa Anda memiliki perlindungan malware yang memadai di server Anda untuk mencegah orang jahat keluar.

Pesan Populer