Android

Ting, der skal overvejes, når du opretter PowerShell Security på virksomhedsniveau

MARINE ELECTRONICS: Communications at Sea, Navigation, and Sailing Apps (Iridium Go? Sextant?) #35

MARINE ELECTRONICS: Communications at Sea, Navigation, and Sailing Apps (Iridium Go? Sextant?) #35

Indholdsfortegnelse:

Anonim

Microsoft udviklede Windows PowerShell til opgaveautomatisering og konfigurationsstyring. Det er baseret på.NET framework; mens det indeholder en kommandolinjeskal og et scriptningssprog. Det hjælper ikke brugerne med at automatisere, men det løser også hurtigt de komplekse administrationsopgaver. Trods det tror mange brugere ofte, at PowerShell er et værktøj, der bruges af hackere til sikkerhedsbrud. Desværre er det sandt, at PowerShell er meget brugt til sikkerhedsbrud. På grund af dette kan brugere med mindre eller ingen teknisk viden deaktivere PowerShell ofte. Men realiteten er, at PowerShell Security-tilgangen kan give den bedste beskyttelse mod sikkerhedsbrud på virksomhedsniveau.

David Fields, Premier Field Engineer for Microsoft Germany nævner i et af hans indlæg, at PowerShell Security-tilgangen er en effektiv måde at oprette sikkerheden på virksomhedsniveau. Faktisk er PowerShell et af de mest anvendte sprog på GitHub, ifølge Programmeringssprogplaceringskort oprettet af RedMonk.

Læs : Forståelse af PowerShell-sikkerhed.

Windows PowerShell Security på Enterprise-niveau

Før indstilling Windows PowerShell Security, det er nødvendigt at kende det grundlæggende. Brugere skal bruge den nyeste version af Windows PowerShell; dvs. PowerShell Version 5 eller WMP 5.1. Med WMF 5.1 kan brugere nemt opdatere PowerShell Version på deres eksisterende maskiner, herunder Windows 7. Faktisk skal de, der bruger Windows 7 eller endda have dem på deres netværk, have WMP 5.1 og PowerShell 5. Det skyldes, at en hacker kun har brug for en computer til at påbegynde angrebet.

Brugeren skal bemærke her, at PowerShell Security skal indstilles med den nyeste version af Windows PowerShell. Hvis det er en lavere version (som PowerShell Version 2) kan det gøre mere skade end godt. Derfor anbefales det at brugere skal slippe af med PowerShell version 2.

Udover den nyeste version af Windows PowerShell skal brugerne også vælge den nyeste version af OS. For at oprette PowerShell Security er Windows 10 det mest kompatible operativsystem. Windows 10 leveres med mange sikkerhedsfunktioner. Det anbefales derfor, at brugerne skal overføre deres ældre Windows-maskiner til Windows 10 og evaluere alle de sikkerhedsfunktioner, der kan bruges.

ExecutionPolicy: Mange brugere vælger ikke PowerShell Security tilgang og bruger ExecutionPolicy som en sikkerhedsgrænse. Men som David nævner i hans indlæg, er der mere end 20 måder at overgå ExecutionPolicy selv som en standardbruger. Derfor skal brugerne indstille det via GPO som RemoteSigned. ExecutionPolicy kan forhindre nogle hackere, der bruger PowerShell-scripts fra internettet, men det er ikke helt pålidelig sikkerhedsopsætning.

Faktorer, der skal overvejes i PowerShell Security-tilgang

David nævner alle vigtige faktorer, der skal overvejes, når du opretter PowerShell Security på virksomhedsniveauet. Nogle af de faktorer, der er dækket af David, er som følger:

  • Fjernelse af PowerShell
  • Sikring af privilegeret adgang
  • Modernisering af miljøet
  • Whitelisting / Signing / ConstrainedLanguage / Applocker / Device Guard
  • Logging
  • ScriptBlockLogging
  • Forlænget logføring / WEF og JEA

For mere og detaljeret information om PowerShell Security-opsætningen skal du læse sit indlæg på MSDN Blogs.