Microsoft-Sicherheitstools: IIS Lockdown Tool

Erfahren Sie mehr über das IIS Lockdown Tool, ein kostenloses Microsoft-Sicherheitstool zur Absicherung von IIS-Webservern. Das Tool deaktiviert ungenutzte Funktionen und verkleinert so die Angriffsfläche Ihrer IT-Umgebung. Die neueste Version, IIS Lockdown Tool 2.1, bietet Vorlagen für die wichtigsten Microsoft-Produkte, die von den IIS abhängig sind.

*
**
Links zu verwandten Themen
**
**
Download

Artikel im Word-Format

Downloadlocktool.doc
Microsoft Word-Datei

Artikel im PDF-Format

Downloadlocktool.pdf
PDF-Datei
**

Microsoft-Sicherheitstools: IIS Lockdown Tool


(Engl. Originaltitel: IIS Lockdown Tool)


Microsoft hat eine neue Version des IIS Lockdown Wizard, Version 2.1, veröffentlicht. Diese bietet Vorlagen für die wichtigsten Microsoft-Produkte, die von den IIS abhängig sind. Der IIS Lockdown Wizard deaktiviert ungenutzte Funktionen und verkleinert so die Angriffsfläche Ihrer IT-Umgebung. Um eine tiefgreifende Verteidigung zur Verfügung zu stellen oder mehrere Schutzschichten gegen Angreifer zu implementieren, wurden in den IIS Lockdown Wizard das Tool UrlScan sowie für einzelne Serverrollen angepasste Vorlagen integriert.

Um einen Server allerdings komplett abzusichern, werden alle Hotfixes benötigt.


Neuerungen in der Version 2.1 des IIS Lockdown Wizard:

Serverrollen: In Version 2.1 sind Vorlagen für alle wichtigen Microsoft Produkte die vom IIS-Server abhängig sind enthalten. Inklusive Microsoft Exchange 5.5 und 2000, Commerce Server, BizTalk, Small Business Server 4.5 und 2000, SharePoint Portal Server, FrontPage Server Erweiterungen und SharePoint Team Server.

UrlScan-Integration über Vorlagen, die für die unterstützten Serverrollen angepasst wurden: Bei Verwendung dieser Vorlagen muss der Administrator keine angepassten URLScan-Filter mehr für bestimmte Serverkonfigurationen und Anwendungen erstellen.

Die Möglichkeit, IIS-Dienste zu deaktivieren oder zu entfernen wie z.B. HTTP, FTP, SMTP und NNTP.

Der aktualisierte Wizard kann mit Antwortdateien arbeiten. Hierdurch steht eine Unterstützung für Scripting oder eine unbeaufsichtigte Installation zur Verfügung.

Eine neu erstellte Benutzeroberfläche wurde auf Basis des Benutzerfeedbacks entwickelt. Vorhandene Fehler wurden beseitigt.


Sie können das IIS Lockdown Tool unter folgender Adresse downloaden: http://www.microsoft.com/Downloads/Release.asp?ReleaseID=43955.


Zum SeitenanfangZum Seitenanfang