Windows system >> Windowsの知識 >  >> コンピュータソフトウェアのチュートリアル >> サーバー技術 >> サーバー合成 >> Windowsデスクトップ監査を実行するための4つの考慮事項

Windowsデスクトップ監査を実行するための4つの考慮事項

  

最新のWindowsデスクトップ監査が行われたのはいつですか?ほとんどのネットワーク管理者が私と仕事をしているのであれば、標準を使用するのは幸運です。デスクトップミラーリングデスクトップ上のすべてを正式に監査することは不可能のようです。

Windowsの設定を標準化したい場合があります。あるいは、端末のセキュリティについてもっとよく理解する必要があります。組織のソフトウェアライセンスをクリーンアップすることもできます。目標に関係なく、デスクトップの監査結果を最大化するためにいくつか覚えておく必要があることがあります。

Windowsの監査要件を定義する

最初に、なぜWindowsの設定を監査するのですか?成功したプロジェクトの50%が監査されるかどうかが監査されない—期待しています。適切なITスタッフが関与していることを確認することに加えて、どのIT以外の人がデスクトップ環境をチェックする必要があるかを判断する必要があります。

人事、法務、法令遵守、内部監査員について検討します。現在のビジネスよりも厳しい要件を考慮に入れるために、これらの分野の代表者はログイン広告、地域のセキュリティポリシー、ソフトウェアライセンス、監査記録などに関する発言権を持っています。営業担当者やカスタマーサービスでさえ、デスクトップ構成にはっきりしています。

影響を受けるすべての人々に問い合わせる必要があります。一部の人々はあなたが狂っていると思うかもしれません、彼らは「デスクトップ監査はITものだ」と思います。そのため、ソフトウェア監査が組織全体にどのような影響を与えるのか、また意思決定プロセスにおける支援が長期的なビジネスにどのような影響を与えるのかを知らせます。

エンタープライズシステムを把握してください。

それが何であるかを理解してください。理解できないことを監査することはできません。営業担当者、リモートオフィス、または倉庫に属するデスクトップシステムなど、特定のデスクトップシステムを見落とすのは簡単です。ただし、現在のWindowsデスクトップの使用状況に関する正確な情報を入手したい場合は、最終的にすべての側面を網羅する必要があります。

ネットワークトポロジ図から始めます。 nmapやSoftPerfectネットワークスキャナなどのネットワークポートスキャナからどのホストが動的であるかを確認します。 LAN経由で直接アクセスできないネットワークを忘れないでください。貧弱なデスクトップ監査は、特に明白ではないシステムによって忘れられることがよくありますが、これらのシステムは通常、ITの管理下に置かれるべきです。

セキュリティ上の脆弱性評価を使用します。定期的に脆弱性スキャンを実行している場合、またはより正式な内部セキュリティ評価を受けている場合は、破棄できる多くの情報が得られます。 Vulnerability Scannerレポートの情報を使用して、既存のデスクトップシナリオと、どの変更、変更されていないか、その他の大幅な改善(サードパーティのパッチ管理やローカライズなど)などの経時的な傾向を分析できます。セキュリティポリシー)実行中のスキャンにビザがある場合、NexposeやLanGuardのようなツールは、Windowsシステムの実行時間に関する素晴らしい洞察と検証情報を提供できます。

デスクトップ監査は安全ではありません。

もちろん、セキュリティはほとんどすべてのWindowsデスクトップにとって最優先事項であり、中断のないセキュリティ評価はデスクトップ監査を補完するものです。しかし、コンプライアンスを確実にするためのソフトウェア情報の収集、アップグレード計画へのコンプライアンス、一貫性とサポートを確実にするためのアプリケーションの使用状況の監視など、さらに多くのことがあります。

さらに、通常のエンタープライズシステムインベントリ(BYOD戦略など)もお勧めです。環境について知っている情報が多ければ多いほど、意思決定を下し、実行を向上させることができます。

Windowsの設定は動的な仕事です。

ほとんどの人はテクノロジの変化のスピードに追いつくことができません。 Windowsデスクトップ監査を1回限りの作業と見なさないでください。一年中情報の一回限りのスナップショットに依存しているあなたの私生活またはあなたのビジネスにおけるすべてのものにおけるさまざまな決定を想像してみてください。デスクトップ監査は、進行中のITプログラムの一部である必要があり、おそらくは定期的な脆弱性評価と併せて、毎年行われる可能性があります。

デスクトップ監査を開始する前に、Windowsを正しく設定するためにより多くの時間を費やすほど、生産性を向上させ、不要な煩わしさを減らすことができます。これまでに一度も監査をしたことがない場合は特に、小規模なソフトウェア監査から始めるのが最善です。監査のエンジニアリングとツールセットを構築すると、Windowsデスクトップ監査はもう1つの優れたIT機能になります。

Windows監査が成功すると、IT管理者はワークステーション構成を最適化し、セキュリティを向上させ、システム管理を簡素化することができます。

Copyright © Windowsの知識 All Rights Reserved