من آیزا سرور 2004 نصب کردم.یه سری سرویسها و policy ها رو حذف یا اعمال کردم حالا یه سوال دارم شما چه پیشنهادی برای امن تر شدن سرور میکنین و اینکه در آیزا پس از اینکه در alert یه intrusion شناسایی شد بهتره برای هر intrusion چه کار کرد.یعنی در عکسلعمل به حمله یا هر کاری مثل پورت اسکن چه actionی بهتره ما تو آیزا تعیین کنیم.و اینکه برای جلوگیری از اینکه کسی نتونه اطلاعات سیستم ما رو بگیره غیر فعال کردن remote registry یا کارهایی از این قبیل یا تغییر یه سری تنظیمات کارت شبکه کافیه؟
لطفا اگه میشه حتما پاسخ بدین.
لطفا اگه میشه حتما پاسخ بدین.
کامنت