69
Основным назначением DNS SE будет являться защита от подделки и
модификации DNS-запросов. К основным компонентам DNS SE относятся
стандарты: RFS 433, RFS 4034 RFS 4035. Поддержка технологии DNS SE
позволит усилить защиту серверной операционной системы Windows Server 2016
ООО «РН-Эксплорейшн» и может быть выполнена через графический
интерфейс.
В качестве третьего направления усиления защиты серверной
операционной системы Windows Server 2016 предлагаем ООО «РН-
Эксплорейшн» выполнять изменение стандартного порта RDP сессии. По
умолчанию RDP выполняет прослушивание TCP-порта 3389. Однако у
злоумышленника существует возможность подбора паролей для получения
доступа к данным через этот порт. Перед изменением порта рекомендуем
добавить правило в брандмауэр.
Для повышения безопасности операционной системы Windows Server
2016 также рекомендуем ООО «РН-Эксплорейшн» выполнить настройку
локальной политики Account Lockout Police.
Для этого рекомендуем использовать службу Account Politics и задать
ограничения количество неудачных попыток в свойствах Account lockout
threshold, автоматической разблокировки учетной записи установив настройки
Account lockout duration, сброса счётчика неудачных попыток Reset account
lockout counter after.
По усилению политики безопасности Windows Server 2016 рекомендуем
ООО «РН-Эксплорейшн» выполнить изменение имени локального
администратора. Для этого необходимо использовать меню Control Panel\System
and Security\Administrative Tools\Local Security Policy, а также в локальной
политике установить следующие правила: Account: Rename administrator account.
Также в Политику безопасности ООО «РН-Эксплорейшн» рекомендуем
внести изменения по динамическому управлению доступом. Для этого
рекомендуем использовать службу управления правами Rights Management
Service, которая снимает различные проблемы. В основе технологии находится
классификация документов, установка правил в политике и проведения аудита.