Guia de Segurança do Windows Server 2003
Capítulo 13: Conclusão
Parabéns. Agora que você terminou este guia, deve ter uma compreensão clara de como avaliar os riscos que podem afetar a segurança dos computadores que executam o Microsoft® Windows Server™ 2003 com SP1 em sua organização. Você deve ter entendido como planejar e projetar a segurança em sua infra-estrutura de rede sempre que possível.
Este guia incluiu orientações prescritivas que podem ser aplicadas a qualquer organização. Algumas dessas orientações incluem material coletado de consultores e engenheiros de sistemas que implementaram soluções de Windows Server 2003, Windows XP e Windows 2000 com diversas configurações. Esse material ajudou a estabelecer um conjunto de práticas recomendadas para tornar o Windows Server 2003 tão seguro quanto possível.
Independentemente do ambiente da organização, questões relacionadas à segurança devem ser tratadas com seriedade. No entanto, muitas organizações ainda não dedicam atenção suficiente às questões de segurança por enganosamente encararem a segurança como algo que restringe sua agilidade e flexibilidade. Quando uma segurança bem projetada se torna um requisito comercial fundamental e é planejada no início de cada projeto de tecnologia da informação, uma estratégia de segurança adequadamente implementada pode ajudar a melhorar a disponibilidade e o desempenho de seus sistemas de computador. No entanto, a segurança como algo pensado a posteriori pode afetar negativamente a capacidade de uso, a estabilidade e a flexibilidade de gerenciamento. Toda organização deve incluir a segurança entre as suas mais altas prioridades.
Este guia explicou como atenuar com eficácia os riscos de segurança aos computadores que executam o Windows Server 2003 com SP1 em três ambientes distintos. Ele documentou métodos para planejar e projetar a segurança na infra-estrutura de rede de sua organização, e forneceu orientações detalhadas sobre como corrigir vulnerabilidades específicas comumente encontradas em computadores que executam o Windows Server 2003 com SP1.
Os motivos que embasam certas escolhas foram explicados em termos das concessões que devem ser consideradas quando uma organização precisa decidir quanto à implementação de cada uma das contramedidas. Detalhes foram fornecidos sobre como contramedidas específicas podem afetar a funcionalidade, a capacidade de gerenciamento, o desempenho e a confiabilidade dos computadores, de modo que você possa tomar decisões bem fundamentadas sobre quais contramedidas implementar em seu próprio ambiente.
Finalmente, é importante entender que a tarefa de proteger os servidores em uma rede não é um projeto isolado, mas antes um processo contínuo que as organizações devem incluir em seus orçamentos e programações.
A maioria das organizações que usam o sistema operacional Windows Server 2003 aperfeiçoaria sua segurança se implementasse todas as contramedidas discutidas neste guia. No entanto, quando a próxima vulnerabilidade grave for descoberta, esses ambientes poderão, mais uma vez, ficar suscetíveis a ataques. Por esses motivos, é essencial controlar uma variedade de recursos a fim de manter-se sempre atualizado sobre problemas de segurança relacionados aos sistemas operacionais, aplicativos e dispositivos presentes em seu ambiente.
Cada membro da equipe que produziu este guia espera que você tenha achado o material nele abordado útil, informativo e de fácil compreensão.
Mais informações
Os links a seguir fornecem informações adicionais sobre tópicos relacionados à proteção de servidores que executam o Windows Server 2003 com SP1.
-
Para obter mais informações sobre segurança da Microsoft, consulte a página Trustworthy Computing: Security em www.microsoft.com/security (site em inglês).
-
Para obter mais detalhes sobre como o MOF pode ajudar em sua empresa, consulte a página sobre o Microsoft Operations Framework em www.microsoft.com/technet/itsolutions/techguide/mof/default.mspx.
Neste artigo
- Visão geral
- Capítulo 1: Introdução ao Guia de Segurança do Windows Server 2003
- Capítulo 2: Mecanismos de proteção do Windows Server 2003
- Capítulo 3: A diretiva de domínio
- Capítulo 4: A diretiva de linha de base de servidor membro
- Capítulo 5: A diretiva de linha de base do controlador de domínio
- Capítulo 6: A função de servidor de infra-estrutura
- Capítulo 7: A função de servidor de arquivos
- Capítulo 8: A função de servidor de impressão
- Capítulo 9: A função de servidor Web
- Capítulo 10: A função de servidor IAS
- Capítulo 11: A função de servidor de serviços de certificados
- Capítulo 12: A função de hosts bastiões
- Capítulo 13: Conclusão
- Apêndice A: Ferramentas e formatos de segurança
- Apêndice B: Principais configurações a considerar
- Apêndice C: Resumo da configuração de modelo de segurança
- Apêndice D: Testando o Guia de Segurança do Windows Server 2003
- Agradecimentos
Download
Obtenha o Guia de Segurança do Windows Server 2003
Notificações de atualizações
Inscreva-se para informar-se sobre atualizações e novos lançamentos
Comentários
Envie-nos seus comentários ou sugestões
14 de 19
![]() |


