ºÞ²z´c·Nµ{¦¡½X­·ÀIªºµ¦²¤

µo§G¤é´Á: 2006 ¦~ 8 ¤ë 18 ¤é
¥»­¶¤º®e
²¤¶Â²¤¶
©w¸q©w¸q
¬D¾Ô¬D¾Ô
¸Ñ¨M¤è®×¸Ñ¨M¤è®×
ºK­nºK­n
ªþ¿ý A¡G±`¨£¸ê°T¨t²Î¸ê²£ªþ¿ý A¡G±`¨£¸ê°T¨t²Î¸ê²£
ªþ¿ý B¡G±`¨£«Â¯Ùªþ¿ý B¡G±`¨£«Â¯Ù
ªþ¿ý C¡G®zÂIªþ¿ý C¡G®zÂI
°Ñ¦Ò¸ê®Æ°Ñ¦Ò¸ê®Æ

²¤¶

Åwªï¨Ï¥Î¥»¤å¥ó¡A¥»¤å¥óÁõÄÝ©ó¡m¤¤«¬¥ø·~¦w¥þ©Ê«ü«n¡n¶°¦X¡CMicrosoft §Æ±æ¤U¦C¸ê°T¥i¨ó§U±z«Ø¥ß§ó¦w¥þ¥B²£¯à§ó°ªªº¹q¸£Àô¹Ò¡C

´£­n

ÀHµÛ´c·N³nÅ餣Â_ºt¤Æ¥B§ó¬°ºë¥©¡A¨¾¤î´c·N³nÅé«Â¯Ù»P§ðÀ»ªº³nµwÅé§Þ³N¤]ÀH¤§ºt¤Æ¡C

°w¹ï´c·Nµ{¦¡½Xªº«Â¯Ù¡A¤¤«¬¥ø·~¥²¶·¯Ó¶O·¥¤jªº¦¨¥»¡A¥Î©ó§ðÀ»¨¾¿m»P¦^À³§Þ³N¤Î§@·~¡Cºô»Úºô¸ô¤j´T´£°ª¤¤«¬¥ø·~Àô¹Ò¤¤¥~³¡«Â¯Ùªº¥i¯à©Ê¡A¦ý¬O³¡¤À³Ì¤jªº«Â¯Ù¤´µM¨Ó¦Û¤º³¡§ðÀ»¡C

«Ü¥i¯à³y¦¨­«¤j·l®`ªº¤º³¡§ðÀ»¡A¨Ó¦Û©ó³Ì¨ü«H¥ô¾°Èªº¤º³¡¤H­û¬¡°Ê¡A¨Ò¦p¡Aºô¸ô¨t²ÎºÞ²z­û¡C¯A¤Î´c·N¬¡°Êªº¤º³¡¤H­û«Ü¥i¯à·|¦³¯S©wªº¥Øªº¡A¨Ò¦p¡A¦b«O«ù¦Xªk¦s¨ú¨t²Î¤§»Ú¡A´Ó¤J¤ì°¨¯f¬r©ÎÂsÄý¥¼¸g±ÂÅvªºÀɮרt²Î¡C§ó±`¨£ªº±¡ªp¬O¡A¤º³¡¤H­û¨ÃµL´c·N¡A¦ý¦bµL·N¤¤±N¨ü·P¬Vªº¨t²Î©Î¸Ë¸m³s¦Ü¤º³¡ºô¸ô¡A¦]¦Ó´Ó¤J´c·Nµ{¦¡½X¡A¦M¤Î¨t²Îªº§¹¾ã©Ê»P¾÷±K©Ê¡A©Î¬O¼vÅT¨t²Î®Ä¯à¡B¥i¥Î©Ê»P / ©ÎÀx¦s¯à¤O¡C

³\¦h¤¤«¬¥ø·~¦b¤ÀªR¤º³¡»P¥~³¡«Â¯Ù¤§«á¡Aµo²{»Ý­n¨ó§UºÊ±±ºô¸ô»P°»´ú§ðÀ»ªº¨t²Î¡A¥]¬A¨ó§U§Y®ÉºÞ²z´c·Nµ{¦¡½X­·ÀIªº¸ê·½¡C

·§Æ[

¥»¤å¥ó´£¨Ñ¦b¤¤«¬¥ø·~¤¤¨ó§UºÞ²z´c·Nµ{¦¡½X­·ÀIªºµ¦²¤¸ê°T¡C¥»¤å¥ó¤À¦¨¥|­Ó¥D­n¤p¸`¡G²¤¶¡B©w¸q¡B¬D¾Ô»P¸Ñ¨M¤è®×¡C

©w¸q

¥»¸`Âç²M¦óªÌ¬°´c·Nµ{¦¡½X (¥H¤Î¦óªÌ¤£¬O´c·Nµ{¦¡½X)¡A¤Î¨ä¯S©Ê»P­·ÀIºÞ²z¡C

¬D¾Ô

¥»¸`»¡©ú¤¤«¬¥ø·~¦bºÞ²z´c·Nµ{¦¡½X­·ÀI®É¸g±`­±Á{ªº¬D¾Ô¡A¥]¬A¡G

±`¨£¸ê°T¨t²Î¸ê²£

±`¨£«Â¯Ù

®zÂI

±Ð¨|¤@¯ë¨Ï¥ÎªÌ»P­ì«h

¥­¿Å­·ÀIºÞ²z»P°Ó·~»Ý¨D

¸Ñ¨M¤è®×

¥»¸`´£¨Ñ­ì«h¡B¤èªk»Pµ¦²¤ªºÃB¥~¸ê°T¡A¥]¬A¡G

¹êÅé»PÅ޿赦²¤

°w¹ï¨¾¤î´c·Nµ{¦¡½X»P¯f¬rªº¤ÏÀ³¦¡»P¹w¨¾¦¡¤èªk

¨ó§U´î¤Ö´c·Nµ{¦¡½Xªºµ¦²¤

¥»¸`¥ç°Q½×´c·Nµ{¦¡½Xµû¦ô»PºÞ²z¡A§@¬°¨ó§U¨¾¤î´c·Nµ{¦¡½X«Â¯Ùªºµ¦²¤¡C¥»¸`¥ç´£¨ÑºÊ±±»P³ø§i¤u¨ãªº¸ê°T¡A¥H¨ó§U±½´y¡B°»´ú»P³ø§i´c·N³nÅ鬡°Ê¡C

¥»«ü«n¥Ø¼ÐŪªÌ

¥»¤å¥ó¥D­n°w¹ï¤¤«¬¥ø·~ªººÞ²z»P IT ¤H­û¡A¨ó§U¥L­ÌÁA¸Ñ´c·Nµ{¦¡½X«Â¯Ù¡B¦p¦ó¨¾¿m³oÃþ«Â¯Ù¡A¥H¤Îµo¥Í´c·Nµ{¦¡½X§ðÀ»®É¦p¦ó§Ö³t¥B¾A·í¦a¦^À³¡C

¦^¨ì­¶­º¦^¨ì­¶­º

©w¸q

´c·Nµ{¦¡½X (Malware) ¬O malicious software ªºÁY¼g¡C´c·Nµ{¦¡½X¤@µü¤D¬O·§ºÙ¡A¥]¬A¦b¹q¸£¨t²Î¤W¨è·N°õ¦æ´c·N¤u§@ªº¯f¬r¡BįÂλP¤ì°¨µ{¦¡¡C´N§Þ³N¦Ó¨¥¡A´c·Nµ{¦¡½X¬O¥ô¤@ºØ´c·Nµ{¦¡½X¡C

ÁA¸Ñ´c·Nµ{¦¡½Xªº¤£¦PÃþ«¬

¤U¦C¤p¸`»¡©ú¦UºØ¤£¦Pªº´c·Nµ{¦¡½XÃþ§O¡C

ÁôÂäâ¬q

¤ì°¨µ{¦¡¡C¦ü¥G¬°¦³¥Î©ÎµL®`ªºµ{¦¡¡A¦ý¨ä¤¤¥]§tÁôÂ꺵{¦¡½X¡A·|¤J«I©Î·l®`©Ò¦bªº¨t²Î¡C¤ì°¨µ{¦¡³q±`³z¹L¹q¤l¶l¥ó°T®§¶Ç»¼µ¹¨Ï¥ÎªÌ¡A¨Ã¦b¹q¤l¶l¥ó¤¤»~¾É¨Ï¥ÎªÌ¦¹µ{¦¡ªº¥Øªº»P¥\¯à¡C¤ì°¨µ{¦¡·|¦b°õ¦æ®É¡A¶Ç»¼´c·Nªº©Ó¸ü©Î¤u§@¡C

·P¬V©Ê´c·Nµ{¦¡½X

įÂΡCįÂΨϥη|¦Û§Ú´²¼½ªº´c·Nµ{¦¡½X¡A¥i±N¦Û¨­³z¹Lºô¸ô³s½u¦b¹q¸£¤§¶¡´²§G¡CįÂÎ¥i¶i¦æ¶Ë®`©Ê°Ê§@¡A¨Ò¦p¡A¯Ó¶Oºô¸ô©Î¥»¾÷¨t²Î¸ê·½¡A¦]¦Ó¥i¯à¾É­PªýÂ_ªA°È§ðÀ»¡C¬Y¨ÇįÂΤ𶷨ϥΪ̤¶¤J§Y¯à°õ¦æ»P´²§G¡A¬Y¨ÇįÂΫh¬O»Ý­n¨Ï¥ÎªÌª½±µ°õ¦æÄ¯Âε{¦¡½X¤~¯à´²§G¡CįÂΰ£½Æ»s¤§¥~¡A¤]¥i¯à¶Ç»¼©Ó¸ü¡C

¯f¬r¡C¯f¬r¨Ï¥Îªºµ{¦¡½X¡A¤D¬O±M¬°¦Û§Ú½Æ»s©Ò¼¶¼g¡C¯f¬r·|¹Á¸Õªþ¥[¦Ü±J¥Dµ{¦¡¡A¥H¦b¹q¸£¤§¶¡´²§G¡C¯f¬r¥i¯à·|·l®`µwÅé¡B³nÅé©Î¸ê®Æ¡C·í±J¥Dµ{¦¡°õ¦æ®É¡A¤]·|¤@¨Ö°õ¦æ¯f¬rµ{¦¡½X¦Ó·P¬V·s±J¥D¡A¦³®É¨Ã¶Ç»¼ÃB¥~ªº©Ó¸ü¡C

Àç§Q¥Øªº¤§´c·Nµ{¦¡½X

¶¡¿Ò³nÅé¡C¦¹Ãþ«¬³nÅ馳®ÉºÙ¬°¶¡¿Ò³ÈÀwµ{¦¡ (Spybot) ©Î°lÂܳnÅé¡C¶¡¿Ò³nÅé¨Ï¥Î¨ä¥L§Î¦¡ªº´ÛÄF³nÅé»Pµ{¦¡¡A¦b¥¼¸g¨Ï¥ÎªÌ¦P·N¤U¡A©ó¹q¸£¤W°õ¦æ¯S©w¬¡°Ê¡C³o¨Ç¬¡°Ê¥]¬A¦¬¶°­Ó¤H¸ê°T»PÅܧóºô»Úºô¸ôÂsÄý¾¹ªº³]©w¡C¶¡¿Ò³nÅé°£¤F¥O¤H¥Í¹½¤§¥~¡A¤]·|²£¥Í¦UºØ¤£¦Pªº°ÝÃD¡A¨Ò¦p­°§C¹q¸£¾ãÅé®Ä¯à©Î«I¥Ç±zªº­Ó¤HÁô¨pÅv¡C

´²§G¶¡¿Ò³nÅ骺ºô¯¸¡A¨Ï¥Î¦UºØ¸Þ­pÅý¨Ï¥ÎªÌ¤U¸ü¨Ã¦b¹q¸£¤W¦w¸Ë³o¨Ç¶¡¿Ò³nÅé¡C³o¨Ç¸Þ­p¥]¬A«Ø¥ß´ÛÄF©Ê½èªº¨Ï¥ÎªÌ¸gÅç¡A©Î¬O¨p¤U±N¶¡¿Ò³nÅé»P¨Ï¥ÎªÌ·Q­nªº³nÅé (¨Ò¦p¡A§K¶OªºÀɮצ@¨É³nÅé) ¤@°_¥´¥]¡C

¼s§i³nÅé¡C¬YºØÃþ«¬ªº¼s§iÅã¥Ü³nÅé¡A¯S«ü¬Y¨Ç¥i°õ¦æÀ³¥Îµ{¦¡¡A¨ä¥D­n¥Øªº¬O¶Ç»¼¼s§i¤º®e¡A¦ý«o¬O¦b¨Ï¥ÎªÌ¥¼¹w´Á©Î¤£·Q­nªº±¡ªp¤U¶i¦æ¡C³\¦h¼s§i³nÅéÀ³¥Îµ{¦¡¤]°õ¦æ°lÂÜ¥\¯à¡A¦]¬°¤]¥iÂkÃþ¬°°lÂܧ޳N¡C³¡¤À®ø¶OªÌ­Y©Úµ´¦¹Ãþ°lÂÜ¡B¤£·Q¬Ý¨ìµ{¦¡¾É­Pªº¼s§i¡A©Î¬O¤£Ä@¨t²Î®Ä¯à¨ü¨ì¼vÅT¡A¥i¯à·|·Q­n²¾°£¼s§i³nÅé¡C¤Ï¤§¡A¬Y¨Ç¨Ï¥ÎªÌ¥i¯à·Q­n«O¯d¯S©w¼s§i³nÅé¡A¥H¥æ´«©Ò­nªº²£«~©ÎªA°È¡A©Î¬O¼s§i³nÅé¥i´£¨Ñ¤ñ¨Ï¥ÎªÌ©Ò·j´M¼s§i§ó¦³Ävª§¤O©Î¤¬¸Éªº¼s§i¡C

¦p»Ý¬ÛÃö¸ê°T¡A½Ð°Ñ¾\ Wikipedia ªº´c·N³nÅé (­^¤å) ¥DÃD¡Aºô§}¬° http://en.wikipedia.org/wiki/Malware¡A¥H¤Î www.microsoft.com/technet/security/guidance/serversecurity/avdind_2.mspx#ELF ¤¤¡m¨¾¬rÁa²`¨¾¿m«ü«n¡nªº¦ó¬°´c·N³nÅé¡H (­^¤å) ¥DÃD¡C

ÁA¸Ñ´c·N³nÅ馿¬°

¨CºØ´c·N³nÅéÃþ§O©Ò®i¥Üªº¯S©Ê¡A³q±`¤Q¤ÀÃþ¦ü¡C¨Ò¦p¡A¯f¬r»PįÂÎ¥i¯à¬Ò¨Ï¥Îºô¸ô°µ¬°¶Ç¿é¾÷¨î¡C¤£¹L¡A¯f¬r·|´M§ä­n·P¬VªºÀɮסA¦ÓįÂΫh¬O³æ¯Â¦a¹Á¸Õ¦Û§Ú½Æ»s¡C¥H¤U¤p¸`§ã­n»¡©ú¨å«¬ªº´c·N³nÅé¯S©Ê¡C

¥Ø¼ÐÀô¹Ò

·í´c·N³nÅé¹Á¸Õ§ðÀ»±J¥D¨t²Î®É¡A¥i¯à»Ý­n¼Æ­Ó¯S©w¤¸¥ó¡A§ðÀ»¤~·|¦¨¥\¡C¤U¦C¤¸¥ó¬°´c·N³nÅé§ðÀ»±J¥D®É©Ò»Ý¤¸¥óÃþ«¬ªº¨å«¬½d¨Ò¡G

¸Ë¸m¡C¬Y¨Ç´c·N³nÅé·|¯S§OÂê©w¬YºØ¸Ë¸mÃþ«¬¡A¨Ò¦p¡A­Ó¤H¹q¸£¡BApple Macintosh ¹q¸£¡A©Î¬Æ¦Ü¬O­Ó¤H¼Æ¦ì§U²z (PDA)¡C¤â¾÷µ¥¦æ°Ê¸Ë¸m¡A¤]³vº¥¦¨¬°±`¨£ªº¥Ø¼Ð¸Ë¸m¡C

§@·~¨t²Î¡C´c·N³nÅé¥i¯à»Ý­n¯S©wªº§@·~¨t²Î¤~¯à¥Í®Ä¡C¨Ò¦p¡A1990 ¦~¥N¥½´Áªº CIH ©Î Chernobyl ¯f¬r¡A¥u¯à§ðÀ»°õ¦æ Microsoft(R) Windows(R)95 ©Î Windows 98 ªº¹q¸£¡C¸û·sªº§@·~¨t²Î·|¤ñ¸û¦w¥þ¡C¤£©¯ªº¬O¡A´c·N³nÅé¤]¤éº¥¶i¨B¡C

À³¥Îµ{¦¡¡C´c·N³nÅé¥i¯à»Ý­n¯S©wªºÀ³¥Îµ{¦¡¦w¸Ë¦b¥Ø¼Ð¹q¸£¤W¡A¤~¯à¶Ç»¼©Ó¸ü©Î¶i¦æ½Æ»s¡C¨Ò¦p¡A2002 ¦~ªº LFM.926 ¯f¬r¥u¦³¦b¥»¾÷¹q¸£¤W¥i°õ¦æ Shockwave Flash (.swf) Àɮ׮ɡA¤~¯à¶i¦æ§ðÀ»¡C

Äâ±aª«¥ó

¦pªG´c·N³nÅ鬰¯f¬r¡A±N·|¹Á¸Õ°w¹ïÄâ±aª«¥ó (¥çºÙ¬°±J¥D) ¨Ó·P¬V¡C¤£¦P§Î¦¡ªº´c·N³nÅé¡A·|¦³¦UºØ¤£¦P¼Æ¶q»PÃþ«¬ªº¥Ø¼ÐÄâ±aª«¥ó¡A¥H¤U²M³æ¦C¥X³Ì±`¨£¥Ø¼ÐÄâ±aª«¥ó½d¨Ò¡G

¥i°õ¦æÀɮסC³o¨ÇÄâ±aª«¥ó¬°¶Ç²Î¯f¬rÃþ«¬ªº¥Ø¼Ð¡A³oÃþ¶Ç²Î¯f¬r¥i±N¦Û¨­ªþ¥[¦Ü±J¥Dµ{¦¡¡C°£¤F¨Ï¥Î .exe °ÆÀɦWªº¨å«¬¥i°õ¦æÀɤ§¥~¡A¨ã¤U¦C°ÆÀɦWªºÀÉ®×¥ç¥i¥Î©ó¦¹¥Øªº¡G.com¡B.sys¡B.dll¡B.ovl¡B.ocx »P .prg¡C

«ü¥O½X¡C¨Ï¥Î«ü¥O½X°µ¬°Äâ±a¥Ø¼ÐÀɮתº§ðÀ»¡A·|¨Ï¥Î Microsoft Visual Basic(R) Script¡BJavaScript¡BAppleScript ©Î Perl Script µ¥«ü¥O½X»y¨¥¡C¦¹Ãþ«¬Àɮתº°ÆÀɦW¥]¬A¡G.vbs¡B.js¡B.wsh »P .prl¡C

¥¨¶°¡C³o¨ÇÄâ±aª«¥ó¬°¤ä´©¯S©wÀ³¥Îµ{¦¡¥¨¶°«ü¥O½X»y¨¥ªºÀɮסA¨Ò¦p¡A¤å®Ñ³B²zµ{¦¡¡B¸Õºâªí©Î¸ê®Æ®wÀ³¥Îµ{¦¡¡C¨Ò¦p¡A¯f¬r¥i¨Ï¥Î Microsoft Word »P Lotus Ami Pro ¤¤ªº¥¨¶°»y¨¥²£¥Í¤£¦Pªºµ²ªG¡A±q´c§@¼@ (¹ï½Õ¤å¥ó¤¤ªº³æ¦r©ÎÅܧó¦â±m) ¦Ü´c·N¯}Ãa (®æ¦¡¤Æ¹q¸£ªºµwºÐ)¡C

¶Ç¿é¾÷¨î

§ðÀ»¥i¨Ï¥Î¤@©Î¦hºØ¤èªk¡A¦b¹q¸£¨t²Î¤§¶¡¹Á¸Õ½Æ»s¡C¥»¸`»¡©ú´c·N³nÅé¨Ï¥Îªº¼ÆºØ±`¨£¶Ç¿é¾÷¨î¡C

¨ø°£¦¡´CÅé¡C¹q¸£¯f¬r»P¨ä¥L´c·N³nÅ骺­ì©l¤]¥i¯à¬O³Ì¼sªxªº¶Ç¿é¤è¦¡ (¦Ü¤Ö¨ì³Ìªñ¬°¤î) §Y¬OÀɮ׶ǰe¡C¦¹¾÷¨î°_©óºÏºÐ¤ù¡AµM«á¦Üºô¸ô¡A²{¦b«hµo²{·s´C¤¶¡A¨Ò¦p¡A³q¥Î§Ç¦C¶×¬y±Æ (USB) ¸Ë¸m»P Firewire¡C·P¬V³t²v¨Ã¥¼¦pºô¸ô´c·Nµ{¦¡½X¨º»ò§Ö¡A¦ý¬O¥Ñ©ó¨t²Î¤§¶¡¥²¶·¥æ´«¸ê®Æ¡A¦]¦¹«Â¯Ù¥Ã»·¦s¦b¥BÃø¥H¹ý©³®Úµ´¡C

ºô¸ô¦@¥Î¡C·í¹q¸£¥i³z¹Lºô¸ôª½±µ¬Û¤¬³s½u®É¡A´c·N³nÅé¼¶¼gªÌ«K¥i³z¹L¦¹¶Ç¿é¾÷¨î¡A¥H¶W¥X¨ø°£¦¡´CÅ骺¤è¦¡¨Ó´²§G´c·Nµ{¦¡½X¡Cºô¸ô¦@¥Îªº¦w¥þ©Ê­Y¹ê§@¤£¨Î¡A±N¨Ï±o´c·N³nÅé¥i¦b¦¹Àô¹Ò¤¤½Æ»s¨ì³s½u¦¹ºô¸ôªº¤j¶q¹q¸£¡C¦¹¤èªk¤j³¡¤À¤w¨ú¥N¨Ï¥Î¨ø°£¦¡´CÅ骺¤â°Ê¤èªk¡C

¹ïµ¥¦¡ (P2P) ºô¸ô¡C­Y­n¶i¦æ P2P ÀÉ®×¶Ç¿é¡A¨Ï¥ÎªÌ­º¥ý¥²¶·¦w¸Ë¨Ï¥Îºô¸ôªº P2P À³¥Îµ{¦¡ªº¥Î¤áºÝ¤¸¥ó¡C

¦p»Ý¸Ô²Ó¸ê°T¡A½Ð°Ñ¾\ www.microsoft.com/technet/security/guidance/serversecurity/avdind_2.mspx#EQAAC ¤¤¡m¨¾¬rÁa²`¨¾¿m«ü«n¡nªº´c·N³nÅé¯S©Ê (­^¤å)¡C

¥¼¥]§t¦b´c·Nµ{¦¡½X©w¸qªº«Â¯Ù

¦³³\¦h¤£ºâ¬O´c·Nµ{¦¡½Xªº«Â¯Ù¡A¦]¬°¥¦­Ì¨Ã«D¬O°ò©ó´c·N©Ò¼¶¼gªº¹q¸£µ{¦¡¡C¤£¹L¡A³o¨Ç«Â¯Ù¹ï©ó¤¤«¬¥ø·~¦Ó¨¥¡A¤´µM·|³y¦¨¦w¥þ©Ê»P°]°È¤Wªº°ÝÃD¡C¤U¦C²M³æ»¡©ú¶}µo¥þ­±©Ê¦w¥þ©Êµ¦²¤®É¡AÀ³¦Ò¶q»PÁA¸Ñªº±`¨£«Â¯Ù½d¨Ò¡C

ª±¯º³nÅé¡Cª±¯º³nÅ骺¥Øªº¥u¬O¬°¤F³Õ§g¤@¯º¡A³ÌÁV¿|ªÌ¤£¹L¬O®ö¶O¬Y¨Ç¤Hªº®É¶¡¡C¦Û±q¤HÃþ¶}©l¨Ï¥Î¹q¸£¡A«K¦s¦b³o¨ÇÀ³¥Îµ{¦¡¡C¥Ñ©ó¥¦­Ì¨Ã«D°ò©ó´c·N©Ò¼¶¼g¡A¥B©úÅã¥i¬Ý¥X¥u¬O¶}ª±¯º¡A¦]¦¹¥»«ü«n¨Ã¥¼±N¨äµø¬°´c·N³nÅé¡C¦³³\¦hª±¯ºÀ³¥Îµ{¦¡ªº½d¨Ò¡A·|²£¥Í¦UºØ¤£¦Pªº®ÄªG¡A±q¦³½ìªº¿Ã¹õ®ÄªG¨ì¦n¯ºªº°Êµe©Î¹CÀ¸¡C

ÄF§½¡Cĵ§i¹ê»Ú¨Ã¤£¦s¦b¤§¯f¬rªºÄF¤H°T®§¡A§Y¬OÄF§½ (Hoax) ªº¨Ò¤l¡CÄF§½»P¨ä¥L§Î¦¡ªº´c·N³nÅéÃþ¦ü¡A§Q¥ÎÄF³NÅý¹q¸£¨Ï¥ÎªÌ°õ¦æ¬YºØ°Ê§@¡C¤£¹L¡A¦bÄF§½¤¤¨Ã¥¼¦³¥i°õ¦æªºµ{¦¡½X¡A³q±`¥u¬O³æ¯Â¦a´ÛÄF¨ü®`ªÌ¡C±`¨£ÄF§½ªº¨Ò¤l§Y¬O¹q¤l¶l¥ó°T®§©Î¬O³sÂê¶l¥ó¡A«ÅºÙµo²{·s«¬¯f¬r¡A¨Ã©IÆ~Âà±H¶l¥ó¥Hĵ§iªB¤Í¡C¦¹Ãþ«¬ÄF§½°T®§®ö¶O¨Ï¥ÎªÌªº®É¶¡¡B¦û¥Î¹q¤l¶l¥ó¦øªA¾¹¸ê·½¡A¨Ã¯Ó¥Îºô¸ôÀW¼e¡C¤£¹L¡AÄF§½­Y«ü¥Ü¨Ï¥ÎªÌÅܧó¹q¸£³]©w (¨Ò¦p¡A§R°£µn¿ý¾÷½X©Î¨t²ÎÀÉ®×)¡A¤]¥i¯à³y¦¨¶Ë®`¡C

¶B´Û¡C§Q¥Î¹q¤l¶l¥ó°T®§´ÛÄF¦¬¥óªÌ¡AÅý¥L­Ì³zÅS­Ó¤H¸ê°T¥H¥Î©ó¤£ªk¥Î³~ (¨Ò¦p¡A»È¦æ±b¤á¸ê°T)¡A«K¬O±`¨£¶B´Û (Scam) ªº¨Ò¤l¡C¨ä¤¤¤@ºØ¯S§Oªº¶B´ÛÃþ«¬ºÙ¬°ºô¸ô³¨³½ (Phishing¡A­^¤åµo­µ¬° fishing)¡A¥çºÙ¬°°°«_«~µP (Brand spoofing) ©Î°°³y (Carding)¡C

©U§£¶l¥ó¡C©U§£¶l¥ó¬°Àݵoªº¹q¤l¶l¥ó¡A¥Øªº¦b©ó¼s§i¬YºØªA°È©Î²£«~¡C©U§£¶l¥ó¥O¤H¥Í¹½¡A¦ý¨Ã«D´c·N³nÅé¡C¤£¹L¡A©U§£¶l¥óÁؼW·|³y¦¨ºô»Úºô¸ô°ò¦µ²ºcªº°ÝÃD¡C©U§£¶l¥ó¤]¾É­P­û¤u¥Í²£¤O¤U­°¡A¦]¬°­û¤u¨C¤Ñ³Q­¢³B²z³oÃþ©U§£¶l¥ó¡C

ºô»Úºô¸ô Cookie¡Cºô»Úºô¸ô Cookie ¬°¨Ï¥ÎªÌÂsÄýºô¯¸®É¡Aºô¯¸¸m©ó¨Ï¥ÎªÌ¹q¸£ªº¤å¦rÀɮסCCookie ¥]§t¨Ï¥ÎªÌÃѧO¸ê°T¨Ã±N¨ä´£¨Ñµ¹§â Cookie ¸m©ó¨Ï¥ÎªÌ¹q¸£ªººô¯¸¡A¸ê°T¤¤¥ç¥]§tºô¯¸©Ò»Ýªº¨Ï¥ÎªÌÂsÄý¸ê°T¡C

Cookie ¬°³\¦hºô¯¸°lÂܳX«È¸ê°Tªº¦Xªk¤u¨ã¡C¤£©¯ªº¬O¡A³¡¤Àºô¯¸¶}µo¤H­û¨Ï¥Î cookie¡A¦b¨Ï¥ÎªÌ¥¼¹îıªº±¡ªp¤U¦¬¶°¸ê°T¡C¦³¨Ç¥i¯à´ÛÄF¨Ï¥ÎªÌ¡A©Î©¿²¤¨Ï¥ÎªÌªº­ì«h¡C¨Ò¦p¡A³oÃþ Cookie ¥i¯à¦b¥¼§iª¾¨Ï¥ÎªÌªº±¡ªp¤U¡A°lÂܦUºØ¤£¦Pºô¯¸¤§¶¡ªºÂsÄý²ßºD¡Cºô¯¸¶}µo¤H­û¥i§Q¥Î³o¨Ç¸ê°T¡A¦Û­q¨Ï¥ÎªÌ¦bºô¯¸¤W¬Ý¨ìªº¼s§i¡A³o¥iµø¬°«I¥ÇÁô¨pÅv¡C

¦p»Ý´c·N³nÅé»P¨ä¯S©Êªº¸Ô²Ó¸ê°T¡A½Ð°Ñ¾\ www.microsoft.com/technet/security/guidance/serversecurity/avdind_0.mspx ¤¤ Microsoft TechNet ªº¨¾¬rÁa²`¨¾¿m«ü«n (­^¤å)¡C

ÁA¸Ñ­·ÀIºÞ²z»P´c·N³nÅé

Microsoft ±N­·ÀIºÞ²z©w¸q¬°ÃѧO­·ÀI»P¨M©w­·ÀI¼vÅT¼h­±ªºµ{§Ç¡C

¦w¥þ©Ê­·ÀIºÞ²z³W¹º¹ï©ó¤¤«¬¥ø·~¦Ó¨¥¥i¯à¬OÁ}Ãøªº¥ô°È¡C¥i¯àªº¦]¯À¥]¬A¯Ê¥F¤º³¡±M·~¤H­û¡B¹wºâ¸ê·½©Î¥~¥]ªº«ü¾É¤è°w¡C

¦w¥þ©Ê­·ÀIºÞ²z´£¨Ñ¹w¨¾¦¡°µªk¡A¥i¨ó§U¤¤«¬¥ø·~³W¹º¹ï§Ü´c·Nµ{¦¡½X«Â¯Ùªºµ¦²¤¡C

¥¿¦¡ªº¦w¥þ©Ê­·ÀIºÞ²zµ{§Ç¥iÅý¤¤«¬¥ø·~¦b¤wª¾¥B¥i±µ¨üªº¥ø·~­·ÀI¼h¯Å¤U¡A¥H³Ì¨ã¦¨¥»®Ä¯qªº¤è¦¡¹B§@¡C¥¦Åý¥ø·~¯à¥H¤@­P¡B©ú½Tªº¤è¦¡¨Ó²Õ´»P³]©w¦³­­¸ê·½ªºÀu¥ý¶¶§Ç¡AÂÇ¥HºÞ²z­·ÀI¡C

Microsoft ¬°¤F¨ó§UºÞ²z­·ÀIªº¤u§@¡Aµo®i¤F¡m¦w¥þ©Ê­·ÀIºÞ²z«ü«n¡n¡A´£¨Ñ¤U¦C¥|¶µµ{§Çªº«ü«n¡G

1.

µû¦ô­·ÀI¡C¬°¥ø·~ÃѧO­·ÀI»P³]©w­·ÀIªºÀu¥ý¶¶§Ç¡C

2.

°õ¦æ¨Mµ¦¤ä´©¡C®Ú¾Ú©w¸qªº¦¨¥»®Ä¯q¤ÀªRµ{§Ç¡AÃѧO»Pµû¦ô±±¨î¸Ñ¨M¤è®×¡C

3.

¹ê§@±±¨î¡C³¡¸p»P¾Þ§@±±¨î¸Ñ¨M¤è®×¡A¥H¨ó§U­°§C¥ø·~­·ÀI¡C

4.

¿Å¶q­p¹º¦³®Ä©Ê¡C¤ÀªR­·ÀIºÞ²zµ{§Çªº¦³®Ä©Ê¡A¨Ã½T»{±±¨îµ{§Ç¥i´£¨Ñ¹w´Áªº«OÅ@¡C

¦³Ãö¦¹¥DÃDªº¸Ô²Ó¸ê°T¡A¤w¶W¥X¥»¤å½d³ò¡C¤£¹L¡A½Ð°È¥²ÁA¸Ñ·§©À»Pµ{§Ç¡A¥H¨ó§U³W¹º¡B§G¸p»P¹ê§@´c·Nµ{¦¡½X­·ÀIªº¸Ñ¨M¤è®×µ¦²¤¡C¤U¹ÏÅã¥Ü­·ÀIºÞ²zªº¥|¶µ¥D­nµ{§Ç¡C

¹Ï 1¡C4 ¶µ¥D­n­·ÀIºÞ²zµ{§Ç
Æ[¬Ý§¹¾ã¤j¤p¼v¹³

¦p»Ý­·ÀIºÞ²zªº¸Ô²Ó¸ê°T¡A½Ð°Ñ¾\¦ì©ó http://go.microsoft.com/fwlink/?linkid=30794 ¤§ Microsoft TechNet ªº¦w¥þ©Ê­·ÀIºÞ²z«ü«n (­^¤å)¡C

¦^¨ì­¶­º¦^¨ì­¶­º

¬D¾Ô

´c·Nµ{¦¡½X¥i°w¹ï¯S©w®zÂI¡A¥H¤£¦P¸ü¨ã©Î¤èªk¶i¦æ§ðÀ»¡C«ØÄ³¤¤«¬¥ø·~¶i¦æ­·ÀIµû¦ô¡A¤£¶È¨M©w¨ä®zÂI¡A¤]¥i¨M©w¸Ó¤½¥q©Ò¯à±µ¨üªº­·ÀIµ¥¯Å¡C¤¤«¬¥ø·~¥²¶·µo®iµ¦²¤¡A¥H¨ó§U­°§C´c·Nµ{¦¡½X­·ÀI¡C

­°§C¤¤«¬¥ø·~Àô¹Ò¤¤´c·Nµ{¦¡½X­·ÀIªº³¡¤À¬D¾Ô¥]¬A¡G

±`¨£¸ê°T¨t²Î¸ê²£¡C

±`¨£«Â¯Ù¡C

®zÂI¡C

¨Ï¥ÎªÌ±Ð¨|¡C

¥­¿Å­·ÀIºÞ²z»P°Ó·~»Ý¨D¡C

±`¨£¸ê°T¨t²Î¸ê²£

¸ê°T¨t²Î¦w¥þ©Ê´£¨Ñ­«­nªº¸ê°T¡A¨ó§UºÞ²z¤¤«¬¥ø·~ªº¦w¥þ©Ê¡C±`¨£¸ê°T¨t²Î¸ê²£¬O«ü¤½¥qªº¹êÅé»PÅÞ¿è¼h­±¡C¥¦­Ì¥]¬A¦øªA¾¹¡B¤u§@¯¸¡B³nÅé»P¨Ï¥ÎªÌ±ÂÅv¡C

­û¤u°Ó°È³sµ¸¸ê®Æ¡B¦æ°Ê¹q¸£¡B¸ô¥Ñ¾¹¡B¤H¤O¸ê·½¸ê®Æ¡Bµ¦²¤³W¹º¡B¤º³¡ºô¯¸¡A¥H¤Î­û¤u±K½X¡A³£¬O±`¨£ªº¸ê°T¨t²Î¸ê²£¡C¸Ô²Ó²M³æ½Ð¨£¥»¤å³Ì«áªº¡Õªþ¿ý A¡G±`¨£¸ê°T¨t²Î¸ê²£¡Ö¡C

±`¨£«Â¯Ù

´c·N³nÅé¥i¥Î¨Ó¤J«I¤¤«¬¥ø·~ªº¼ÆºØ¤èªkºÙ¬°«Â¯Ù¸ü¨ã¡A³o¤]¬O³]­p¨ó§U­°§C´c·Nµ{¦¡½X­·ÀIªº¦³®Ä¸Ñ¨M¤è®×®É¡AÀ³¯S§Oª`·Nªº°Ï°ì¡C±`¨£«Â¯Ù¥]¬A¤ÑµM¨a®`¡B¾÷±ñ¬G»Ù¡B´c·N¤H­û¡B¸ê°T¤£¨¬ªº¨Ï¥ÎªÌ¡BªÀ·|¤uµ{¡B´c·N¦æ°Êµ{¦¡½X¡A¥H¤Î¤ßÃh¤£º¡ªº­û¤u¡C³o½d³ò¼s¤jªº«Â¯Ù¡A¤£¶È¬O¹ï¤¤«¬¥ø·~¡A¬Æ¦Ü¹ï©Ò¦³³W¼Òªº¥ø·~¤]³£¬O¤@¶µ¬D¾Ô¡C

¥»¤å³Ì«áªº¡Õªþ¿ý B¡G±`¨£«Â¯Ù¡Ö´£¨Ñ¥i¯à¼vÅT¤¤«¬¥ø·~ªº«Â¯Ù¸Ô²Ó²M³æ¡C

®zÂI

®zÂI¥Nªí«Â¯Ù¥i¯à¤J«I IT ¨t²Î¦w¥þ©Êµ{§Ç»P­ì«h¡BºÞ²z±±¨î¡B¹êÅé°t¸m¡B¤º³¡±±ºÞ»P¨ä¥L°Ï°ìªº¦a¤è¡A¥H«K¦b¥¼¸g±ÂÅvªº±¡ªp¤U¦s¨ú¸ê°T¡A©Î¤¤Â_­«­nªºµ{§Ç¡C®zÂI¥i¯à¬O¹êÅé©ÎÅÞ¿è¼h­±¡C¥¦­Ì¥]¬A¤ÑµM¨a®`¡B¾÷±ñ¬G»Ù¡B³nÅé¿ù»~³]©w¡B¥¼­×¸Éªº³nÅé¡A¥H¤Î¤H¬°¿ù»~¡C¥»¤å³Ì«áªº¡qªþ¿ý C¡G®zÂI¡r´£¨Ñ¥i¯à¼vÅT¤¤«¬¥ø·~ªº®zÂI¸Ô²Ó²M³æ¡C

¨Ï¥ÎªÌ±Ð¨|

°w¹ï¹êÅé»PÅÞ¿è¸ê°T¦w¥þ©Ê¡A³Ì¤j®zÂI¤£¨£±o¬O¹q¸£©Î³nÅé¯Ê¥¢¡A¦Ó¬O¹q¸£¨Ï¥ÎªÌ¡C­û¤u¥i¯à¦bµL·N¶¡¥Ç¤U¿ù»~¡A¨Ò¦p¡A¦b¥L¤HÆ[¹î¤U¿é¤J±K½X¡B¤U¸ü»P¶}±Ò¥]§t¯f¬rªº¹q¤l¶l¥óªþ¥ó¡A©Î¬O¦b©]¶¡§Ñ°O±N¹q¸£Ãö¾÷¡C¥Ñ©ó¤H¬°¦]¯À¹ï©ó¹q¸£¦w¥þ©Ê¦³­«¤j¼vÅT¡A¦]¦¹¡A±Ð¨|­û¤u¡BIT ¤u§@¤H­û»PºÞ²z¶¥¼h¤Q¤À­«­n¡C­n¨D©Ò¦³¤H­û°ö¾i¨}¦nªº¦w¥þ©Ê²ßºD¡A¤]¬O¦Pµ¥­«­n¡C³o¨Ç°µªkªø´Á¹ï©ó¥ø·~¦Ó¨¥¡A¥i¬Ù¤U³\¦h¦¨¥»¡C°V½mÀ³´£¨Ñ¨Ï¥ÎªÌ«ØÄ³¡A¥HÁ×§K´c·N¬¡°Ê¡A¨ÃÀ³±Ð¨|¼ç¦b«Â¯Ù»P¦p¦óÁ×§K«Â¯Ù¡C¥H¤U¬°¨Ï¥ÎªÌÀ³ÁA¸Ñªº¦w¥þ©Ê°µªk¡G

µ´¤£¦^ÂЭn¨D°]°È©Î­Ó¤H¸ê°Tªº¹q¤l¶l¥ó¡C

µ´¤£´£¨Ñ±K½X¡C

¤£¶}±Ò¥iºÃ¹q¤l¶l¥óÀɮתþ¥ó¡C

¦^À³¥ô¦ó¥iºÃ©ÎµL¥Îªº¹q¤l¶l¥ó¡C

¤£¦w¸Ë¥¼¸g±ÂÅvªºÀ³¥Îµ{¦¡¡C

¦b¥¼¨Ï¥Î¹q¸£®É¡AÂǥѱK½X«OÅ@ªº¿Ã¹õ«OÅ@µ{¦¡©Î CTRL-ALT-DELETE ¹ï¸Ü¤è¶ô¨ÓÂê©w¹q¸£¡C

±Ò¥Î¨¾¤õÀð¡C

¦b»·ºÝ¹q¸£¨Ï¥Î±j¦¡±K½X¡C

­ì«h

­Y­n±j¨î¦w¥þ©Ê°µªk¡A¤@©w­n¦³®Ñ­±­ì«h»P¥i±µ¨üªºµ{§Ç¡C¬°¤F¦³®Ä¶i¦æ¡A©Ò¦³ IT ­ì«h¬ÒÀ³¥]§t¤W¼hºÞ²zªº¤ä´©¡A¥H¤Î´£¨Ñ±j¨î¾÷¨î¡B³qª¾¨Ï¥ÎªÌªº¤èªk¡A»P±Ð¨|¨Ï¥ÎªÌªº¤èªk¡C½d¨Ò­ì«h¥i³B²z¤U¦C¥DÃD¡G

¦p¦ó°»´ú¹q¸£¤Wªº´c·Nµ{¦¡½X¡C

¦p¦ó³ø§i¥iºÃªº·P¬V¡C

¨Ï¥ÎªÌ¥i¨ó§U¨Æ¥ó³B²z¤H­ûªº°Ê§@¡A¨Ò¦p¡A¨t²Î¾D·P¬V¤§«e¨Ï¥ÎªÌªº³Ì«á°Ê§@¡C

´î¤Ö´c·Nµ{¦¡½X¥i¯à§ðÀ»¤§§@·~¨t²Î»PÀ³¥Îµ{¦¡®zÂIªºµ{§Ç»P¨BÆJ¡C

­×¸Éµ{¦¡ºÞ²z¡B¦w¥þ©Ê³]©w«ü«nªºÀ³¥Î¡A¥H¤ÎÀˬd²M³æ¡C

¥­¿Å­·ÀIºÞ²z»P°Ó·~»Ý¨D

§ë¸ê­·ÀIºÞ²zµ{§Ç¡A¥i¨ó§U¤¤«¬¥ø·~±Æ©wÀu¥ý¶¶§Ç¡B³W¹º´î»´«Â¯Ù¡A¥H¤Î³B²z¥ø·~ªº¤U¤@­Ó«Â¯Ù©Î®zÂI¡C

¹wºâ­­¨î¥i¯à¨M©w¤F IT ¦w¥þ©Êªº¤ä¥X¡A¦ý¬O­Y¯à¦³®Ä¦a°õ¦æ¬[ºc¨}¦nªº­·ÀIºÞ²z¤èªk¡A¥i¨ó§UºÞ²z¶¥¼h§ä¥X¾A·íªº±±ºÞ¤è¦¡¡A¥H´£¨Ñ¥ô°È©Ò»Ýªº¦w¥þ©Ê¥\¯à¡C

¤¤«¬¥ø·~¥²¶·¤p¤ß¦a¦b­·ÀIºÞ²z»P¥ø·~»Ý¨D¤§¶¡ºû«ù¥­¿Å¡C¤U¦C°ÝÃD±N¦³§U©óºû«ù­·ÀIºÞ²z»P¥ø·~»Ý¨D¤§¶¡ªº¥­¿Å¡G

¤½¥q¬O§_À³¦Û¦æ³]©w¨ä¨t²Î¡A©Î¥æ¥ÑµwÅé/³nÅé¨ÑÀ³°Ó¨Ó³]©w¡H¦¨¥»À³¬O¦h¤Ö¡H

¬O§_À³¨Ï¥Î­t¸ü¥­¿Å©ÎÂO¶°§@¬°½T«OÀ³¥Îµ{¦¡°ª¥i¥Î©Êªº¾÷¨î¡H¹ê§@³o¨Ç¾÷¨îªº»Ý¨D¬°¦ó¡H

¦øªA¾¹«Ç¬O§_»Ý­nĵ³ø¨t²Î¡H

«Ø¿vª«©Î¦øªA¾¹«Ç¬O§_À³¨Ï¥Î¹q¤lÆ_°Í¨t²Î¡H

¤½¥q¹ï©ó¹q¸£¨t²Îªº¹wºâ¡H

¤½¥q¹ï©ó§Þ³N¤ä´©»PºûÅ@ªº¹wºâ¡H

¦ô­p¤½¥q¥h¦~ªá¶O¦b±z¹q¸£¨t²Î¤Wªºª÷ÃB (µwÅé/³nÅéºûÅ@)¡H

¤½¥q¥D­n³õ©Ò¦³´X³¡¹q¸£¡H¬O§_¦³¹q¸£µwÅé»P³nÅ骺°]²£²M³æ¡H

¸û¬°¦Ñªº¨t²Î¡A¬O§_¨¬¥H°õ¦æ±z¥²¶·°õ¦æªº³nÅé¡H

¦ô­p»Ý­n¦h¤Ö³¡·s¹q¸£©Î¤É¯Å¹q¸£¡H³Ì¨Î¼Æ¶q¬°¦ó¡H

¨C­Ó¨Ï¥ÎªÌ¬O§_¥²¶·°t³Æ¤@³¡¦Lªí¾÷¡H

¦p»Ý­·ÀIºÞ²zªº¸Ô²Ó¸ê°T¡A½Ð°Ñ¾\ http://go.microsoft.com/fwlink/?linkid=30794 ¤¤ªº¦w¥þ©Ê­·ÀIºÞ²z«ü«n (­^¤å)¡C

¦^¨ì­¶­º¦^¨ì­¶­º

¸Ñ¨M¤è®×

¥»¸`»¡©ú¨ó§UºÞ²z´c·Nµ{¦¡½X­·ÀIªº¤£¦Pµ¦²¤¡A¥]¬A¹ï©ó´c·Nµ{¦¡½Xªº¤ÏÀ³¦¡»P¹w¨¾¦¡°µªk¡B¹êÅé»PÅÞ¿è­ì«h¡C¦P®É¤]±N°Q½×³ø§i¤u¨ã»PºÊ±±µ¥ÅçÃÒ¤èªk¡C

¶}µo´î¤Ö´c·Nµ{¦¡½Xªºµ¦²¤

¶}µo´î¤Ö´c·Nµ{¦¡½Xªºµ¦²¤®É¡A©w¸q¥i¹ê§@´c·Nµ{¦¡½X°»´ú»P/©Î¹w¨¾ªº¥²­n§@·~ÃöÁäÂI¤Q¤À­«­n¡C°w¹ïºÞ²z´c·Nµ{¦¡½X­·ÀI¡A¤£À³¥u¥õ¿à³æ¤@¸Ë¸m©Î§Þ³N°µ¬°°ß¤@¨¾½u¡C¤ñ¸û¦nªº¤èªkÀ³¸Ó±Ä¥Î¦h¼h¨¾¿m¡A¦bºô¸ô¤¤¨Ï¥Î¹w¨¾¦¡»P¤ÏÀ³¦¡¾÷¨î¡C¨¾¬r³nÅé¦b¦¹°Ï°ì§êºtÃöÁ䨤¦â¡A¤£¹L¡A¥¦¤£À³¸Ó¬O§PÂ_´c·Nµ{¦¡½X§ðÀ»ªº°ß¤@¤è¦¡¡C¦³Ãö¦h¼h¨¾¿mªº¸Ô²Ó¸ê°T¡A½Ð°Ñ¾\ www.microsoft.com/technet/security/guidance/serversecurity/avdind_3.mspx#E1F ¤¤¡m¨¾¬rÁa²`¨¾¿m«ü«n¡nªº´c·N³nÅ騾¿m¤èªk¤@¸` (­^¤å)¡C

¥H¤U±N²`¤J°Q½×¤U¦C§@·~ÃöÁäÂI¡G

µû¦ô´c·N³nÅé­·ÀI

¹êÅé¦w¥þ©Ê

ÅÞ¿è¦w¥þ©Ê

¹w¨¾¦¡/¤ÏÀ³¦¡­ì«h»P¨BÆJ

³¡¸p»PºÞ²z

µû¦ô´c·N³nÅé­·ÀI

¤¤«¬¥ø·~µû¦ô´c·N³nÅé­·ÀI®É¡A¥²¶·¯S§O¯d·N³Ì©ö¾D¨ü«Â¯Ùªº§ðÀ»¸ü¨ã¡C¥¦­Ì¨ü¨ì¦óºØ«OÅ@¡A¥H¤Î¨ü«OÅ@ªºµ{«×¬°¦ó¡H¥H¤U¬°À³¦Ò¶qªº°ÝÃD¡G

¤½¥q¬O§_¦w¸Ë¤F¨¾¤õÀð¡H

¨¾¤õÀ𬰩PÃ䨾¿mªº­«­nÀô¸`¡Cºô¸ô¨¾¤õÀð³q±`¬°¥D­n¨¾½u¡A¥H©è¾×²Õ´¹q¸£¨t²Î¡Bºô¸ô»P­«­n¸ê°Tªº¥~³¡«Â¯Ù¡C¤¤«¬¥ø·~À³¹ê§@³nÅé©ÎµwÅé§Î¦¡ªº¨¾¤õÀð¡C

¤½¥q¬O§_¨ã¦³¤º³¡©Î¥~³¡®zÂI±½´y¤ÀªR¯à¤O¡H¦p¦ó¤ÀªR±½´y¸ê°T¡H

«ØÄ³¨Ï¥Î Microsoft Baseline Security Analyzer (MBSA)¡A¥H±½´y¿ù»~³]©w©Î®zÂI¡C¤]¥i±N¦w¥þ©Ê®zÂI´ú¸Õµ{§Ç¥~¥]¡A¶±¥Î¥~³¡¼t°Ó¨Óµû¦ô¦w¥þ©ÊÀô¹Ò»P´£¨Ñ»Ý­n¦b¦ó³B§ïµ½ªº«ØÄ³¡C

  ªþµù:

MBSA ¬°©ö©ó¨Ï¥Îªº¤u¨ã¡A¥Øªº¦b©óÅý IT ±M·~¤H­û®Ú¾Ú Microsoft ¦w¥þ©Ê«ØÄ³¡A¨ó§U¤¤¤p¥ø·~¨M©w¨ä¦w¥þ©Êª¬ºA¡C¥¦¤]´£¨Ñ¯S©wªº¸É±Ï«ü«n¡C¨Ï¥Î MBSA ¨ó§U°»´ú¹q¸£¨t²Î¤W±`¨£¦w¥þ©Ê¿ù»~³]©w»P¿òº|ªº¦w¥þ©Ê§ó·s¡A¥i¥[±j¦w¥þ©ÊºÞ²zµ{§Ç¡C

¬O§_¦³³Æ¥÷»P´_­ìµû¦ô­p¹º¡H

½T»{¨ã¦³³Æ¥÷­p¹º¡A¥B³Æ¥÷¦øªA¾¹¦³®Ä¹B§@¡C

¤½¥q¨ã¦³¦h¤ÖºØ¨¾¬r³nÅé¡H¨¾¬r³nÅé¬O§_¦w¸Ë¦b©Ò¦³¨t²Î¤W¡H

¥õ¿à³æ¤@¨¾¬r¥­¥x¥i¯à·|¨Ï¤½¥q©Ó¨ü­·ÀI¡A¦]¬°¨CºØ®M¥ó¦U¦³¨äÀu¯ÊÂI¡C

¤½¥q¬O§_¹ê§@µL½uºô¸ô¡H¦pªG¦³µL½uºô¸ô¡A¬O§_¦³±Ò¥Î¦w¥þ©Ê¨Ã¥¿½T¦a³]©w¡H

§Y¨Ï¦³½uºô¸ô¤Q¤À¦w¥þ¡A¥¼¨ü«OÅ@ªºµL½uºô¸ô¥i¯à·|±NµLªk±µ¨üªº­·ÀIµ¥¯Å¤Þ¶i¦w¥þªºÀô¹Ò¡C¦ÑªºµL½u¼Ð·Ç (¨Ò¦p¡AWEP) «Ü®e©ö³Q¤J«I¡A¦]¦¹À³¸Ó²`¤J¬ã¨s¬O§_¤w±Ä¥Î³Ì¾A·íªºµL½u¦w¥þ©Ê¸Ñ¨M¤è®×¡C

­û¤u¬O§_±µ¨ü¦p¦ó¹w¨¾´c·N³nÅ骺°V½m¡H¬O§_±Ð¨|¥L­Ì´c·N³nÅé­·ÀIªº¥DÃD¡H

´c·N³nÅé´²§Gªº³Ì±`¨£§Î¦¡¯A¤Î¬YºØ§Î¦¡ªºªÀ·|¤uµ{¡A¦Ó©è¾×ªÀ·|¤uµ{«Â¯Ùªº³Ì¦³®Ä¨¾¿m§Y¬O±Ð¨|¡C

¬O§_¦³®Ñ­±­ì«h¡A³W©w¦p¦óÁ×§K©Î³B²z´c·N³nÅé«Â¯Ù¡H­ì«h¦h¤[¼f¬d¤@¦¸¡H¬O§_±j¨î°õ¦æ¡H­û¤u¬O§_½T¹ê¿í´`¦¹­ì«h¡H

½T»{¨Ï¥ÎªÌ±µ¨ü¦p¦óÁ×§K´c·N³nÅé«Â¯Ù»P´c·N³nÅ騾½dªº°V½m¡C±N¦¹¸ê°T°O¿ý¬°¤å¥ó¬Û·í­«­n¡FÀ³¨ã¦³¤W­z¸ê°T»P¨BÆJªº®Ñ­±­ì«h¡A¨Ã¥[¥H±j¨î°õ¦æ¡C¥u­nµo¥Í¥ô¦óÅܧó¡A§YÀ³­«·s¼f¬d¦¹­ì«h¡A½T«O­ì«hªº¦³®Ä©Ê»P¥¿½T©Ê¡C

¹êÅé¦w¥þ©Ê

¹êÅé¦w¥þ©Ê¥²¶·­­¨î¹ï©ó³]³Æªº¦s¨ú¡A¥H¨¾¤î«§ï¡B°½ÅÑ¡B¤H¬°¿ù»~¡A¥H¤Î³o¨Ç°Ê§@©Ò¾É­Pªº«áÄò°±¾÷®É¶¡¡C

ÁöµM¹êÅé¦w¥þ©Êºâ¬O¤@¯ë¦w¥þ©Ê°ÝÃD¡A¦Ó«D°w¹ï´c·N³nÅ骺°ÝÃD¡A¦ý¬O²Õ´°ò¦µ²ºc¤¤©Ò¦³¥Î¤áºÝ¡B¦øªA¾¹»Pºô¸ô¸Ë¸m­YµL¦³®Äªº¹êÅ騾¿m³W¹º¡A±NµLªk©è¾×´c·N³nÅé¡C

¥H¤U²M³æ¥]§t¦³®Ä¹êÅ騾¿m­p¹º»Ý¦Ò¶qªºÃöÁä­n¯À¡G

«Ø¿vª«¦w¥þ©Ê¡C½Ö¥i¶i¥X«Ø¿vª«¡H

­Ó¤H¦w¥þ©Ê¡C­û¤u¶i¥XÅv­­ªº­­¨î¬°¦ó¡H

ºô¸ô¦s¨úÂI¡C½Ö¥i¨Ï¥Îºô¸ô³]³Æ¡H

¦øªA¾¹¹q¸£¡C½Ö¨ã¦³¦øªA¾¹ªº¦s¨úÅv¡H

¤u§@¯¸¹q¸£¡C½Ö¨ã¦³¤u§@¯¸ªº¦s¨úÅv¡H

¦pªG³o¨Ç­n¯À¤§¤@¾D¨ì¤J«I¡A´c·N³nÅé«K«Ü¥i¯à¶¹L¥~³¡»P¤º³¡ºô¸ô¨¾¿m¬É½u¡A¦Ó·P¬Vºô¸ô¤Wªº±J¥D¡C«OÅ@³]³Æ»P¹q¸£¨t²Îªº¦s¨ú¡AÀ³¬°¦w¥þ©Êµ¦²¤ªº°ò¥»­n¯À¡C

¦p»Ý¸Ô²Ó¸ê°T¡A½Ð°Ñ¾\ www.microsoft.com/technet/archive/community/columns/security/5min/5min-203.mspx ¤¤ Microsoft TechNet ªº 5 ¤ÀÄÁ¦w¥þ©ÊÅU°Ý - °ò¦¹êÅé¦w¥þ©Ê¤å³¹ (­^¤å)¡C

ÅÞ¿è¦w¥þ©Ê

¤¤«¬¥ø·~¸ê°T¨t²Îªº³nÅ騾Å@¥]¬A¨Ï¥ÎªÌ ID »P±K½X¦s¨ú¡BÅçÃÒ»P¦s¨úÅv¡A³o¨Ç¹ï©óºÞ²z´c·N³nÅé­·ÀI¬Ò¬Û·í­«­n¡C³o¨Ç¨¾Å@¥i¨ó§U½T«O¥u¦³¸g¹L±ÂÅvªº¨Ï¥ÎªÌ¡A¤~¯à¦bºô¸ô¤¤¯S©w¦øªA¾¹©Î¤u§@¯¸¤W°õ¦æ°Ê§@©Î¦s¨ú¸ê°T¡C¨t²ÎºÞ²z­ûÀ³¸Ó½T»{¡A¨t²Îªº³]©wÀ³»P¹q¸£¨Ï¥ÎªÌªº¤u§@¾³d¤@­P¡C³o¨Ç¨¾Å@ªº³]©wÀ³¦Ò¶q¤U¦C¨Æ¶µ¡G

­­¨îµ{¦¡©Î¤½¥Îµ{¦¡¶È¨Ñ¾°È»Ý­nªº­û¤u¨Ï¥Î¡C

´£°ªÃöÁä¨t²Î¥Ø¿ýªº±±ºÞ¡C

´£¨Ñ½]®Öµ¥¯Å¡C

¨Ï¥Î³Ì§CÅv­­­ì«h¡C

­­¨î¨Ï¥Î¨ø°£¦¡´CÅé¡A¨Ò¦p¡AºÏºÐ¤ù¡C

À³±N³Æ¥÷¦øªA¾¹¡B¶l¥ó¦øªA¾¹»PÀɮצøªA¾¹ªº¨t²ÎºÞ²zÅv­­±Â¤©¦ó¤H¡H

½Ö¥i¦s¨ú¤H¤O¸ê·½¸ê®Æ§¨¡H

¸ó³¡ªù¸ê®Æ§¨À³³]©w¦óºØÅv­­¡H

¤u§@¯¸¬O§_À³¸ÓÅý¤£¦P¨Ï¥ÎªÌ¨Ï¥Î¡H¦pªG­nÅý¤£¦P¨Ï¥ÎªÌ¨Ï¥Î¡AÀ³«ü©w¦óºØµ¥¯Åªº¦s¨úÅv¡H¬O§_±ÂÅv¨Ï¥ÎªÌ¦b¨ä¤u§@¯¸¤W¦w¸Ë³nÅéÀ³¥Îµ{¦¡¡H

¨Ï¥ÎªÌ ID¡Bµn¤J ID ©Î±b¤á¤Î¨Ï¥ÎªÌ¦WºÙ¬O¥i¨Ñ¦h¤H¦s¨ú¤§¹q¸£µ{¦¡©Îºô¸ôªº¨Ï¥ÎªÌ°ß¤@­Ó¤HÃѧO½X¡CÅçÃÒ¬°½T»{¹êÅé©Î«ÈÅ騭¥÷©Î¨ä«ÅºÙ¨­¥÷ªºµ{§Ç¡C½d¨Ò¥]¬A½T»{¸ê°Tªº¨Ó·½»P§¹¾ã©Ê¡A¨Ò¦p¡A½T»{¨Ï¥ÎªÌ©Î¹q¸£ªº¼Æ¦ìñ³¹©ÎÃѧO¨­¥÷¡C¬°¥[±j¦w¥þ©Ê¡A±j¯P«ØÄ³¨C­Óµn¤J±b¤á¬Ò¨ã¦³±K½X¯µ±KÅçÃÒ¸ê®Æ¡A¥Î¨Ó±±ºÞ¸ê·½©Î¹q¸£ªº¦s¨ú¡C¦b¨Ï¥ÎªÌ¥i¥Hµn¤Jºô¸ô«á¡A«KÀ³¸Ó©w¸q¾A·íªº¦s¨úÅv¡C¨Ò¦p¡A¯S©w¨Ï¥ÎªÌ¥i¦s¨ú¤H¤O¸ê·½¸ê®Æ§¨¡A¦ý¥u¦³Åª¨ú¦s¨úÅv¡A¦ÓµLªk¶i¦æ¥ô¦óÅܧó¡C

¨ä¥LÅÞ¿è¦w¥þ©Ê°ÝÃD¥]¬A¡G

±K½X«ü¤Þ¡A¨Ò¦p±K½X¦³®Ä®É¶¡»P½ÆÂø©Ê¡C

¸ê®Æ»P³nÅ鳯¥÷¡C

¾÷±K©Ê¸ê°T/±Ó·P©Ê¸ê®Æ - ¾A·í¦a¨Ï¥Î¥[±K¡C

®Ú¾Ú¾A·í¥Î³~»P¥i±µ¨üªº­·ÀIµ¥¯Å¡A¥²¶·´£¨Ñ¾A·íªºÅçÃÒ»P±ÂÅv¥\¯à¡C¦øªA¾¹»P¤u§@¯¸³£»Ý­n¯S§Oª`·N¡C¤W­z©Ò¦³ÅÞ¿è¦w¥þ©Ê­n¯ÀÀ³»s¦¨®Ñ­±¤å¥ó¡B±j¨î°õ¦æ¡A¨Ã¦¨¬°¥þ¤½¥qªº°Ñ·Ó¨Ì¾Ú¡C

¹w¨¾¦¡/¤ÏÀ³¦¡­ì«h»P¨BÆJ

¨âºØ°ò¥»°µªk¥i¥Î¨Ó¨ó§UºÞ²z´c·N³nÅé­·ÀI¡G¹w¨¾¦¡»P¤ÏÀ³¦¡¡C¹w¨¾¦¡°µªk¥]¬A©Ò¦³¨¾¤î±J¥D«¬©Îºô¸ô«¬§ðÀ»¤J«I¨t²Îªº±¹¬I¡C¤ÏÀ³¦¡°µªk¬°¤¤«¬¥ø·~µo²{³¡¤À¨t²Î³Q¤J«IªÌ©Î¤ì°¨µ{¦¡©Î¨ä¥L´c·N³nÅé¤J«I®É©Ò¨Ï¥Îªºµ{§Ç¡C

¤ÏÀ³¦¡°µªk

¦pªG¨t²Î©Îºô¸ô¦w¥þ©Ê¾D¯}Ãa¡A«K»Ý­n¨Æ¥ó¦^À³µ{§Ç¡C¨Æ¥ó¦^À³¬°½Õ¬d°ÝÃD¡B¤ÀªR°ÝÃD°_¦]¡B­°§C¼vÅT¼h­±¡B¸Ñ¨M°ÝÃD¡A¥H¤Î°O¿ý¨C­Ó¦^À³¨BÆJ¥H¨Ñ¤é«á°Ñ¦Òªº¤èªk¡C

¥¿¦p¨C®a¤½¥q·|±Ä¨ú¬YºØ±¹¬I¥HÁ×§K¤é«áªº°Ó·~·l¥¢¡A¦b¹w¨¾©Ê±¹¬I¥¼¥Í®Ä©Î¤£¦s¦b®É¡A¤]·|¦³¦]À³¦¹Ãþ·l¥¢ªº­p¹º¡C¦^À³¦¡¤èªk¥]¬A¨aÃø´_­ì­p¹º¡B¦b¾D¤J«Iªº¨t²Î¤W­«·s¦w¸Ë§@·~¨t²Î»PÀ³¥Îµ{¦¡¡A¥H¤Î¤Á´«¦Ü¨ä¥L¦ì¸m¤¤ªº´À¥N¨t²Î¡C·Ç³Æ¨Ã³Æ§´¹ê§@¤@²Õ¾A·íªº¤ÏÀ³¦¡¦^À³¡A»P«Ø¥ß¹w¨¾¦¡±¹¬I¤@¼Ë­«­n¡C

¤U¦C¤ÏÀ³¦¡¦^À³¶¥¼h¦¡¹Ï¸ÑÅã¥Ü³B²z´c·N³nÅ鍯¥óªº¨BÆJ¡CÃö©ó³o¨Ç¨BÆJªºÃB¥~¸ê°T½Ð¨£¤U¤å¡C

¹Ï 2¡C¤ÏÀ³¦¡¦^À³¶¥¼h
Æ[¬Ý§¹¾ã¤j¤p¼v¹³

«OÅ@¥Í©R»P¤H­û¦w¥þ¡C¦pªG¨ü¼vÅTªº¹q¸£¥]§tºû¥Í¨t²Î¡A±N³o¨Ç¹q¸£Ãö¾÷±N¬O¤£¥i¯àªº¿ï¶µ¡C©Î³\±z¥i¥H¦b¤£¤zÂZ¨ä¨ó§U¯f±w¥\¯àªº±¡ªp¤U­«·s³]©w¸ô¥Ñ¾¹»P¥æ´«¾¹¡A±Nºô¸ô¤Wªº³oÃþ¨t²Î¥HÅÞ¿è¤è¦¡¹jÂ÷¡C

¹K¨î·l®`¡C¹K¨î§ðÀ»©Ò³y¦¨ªº·l®`¡A¥i¨ó§U­­¨îÃB¥~ªº·l®`¡C§Ö³t«OÅ@­«­n¸ê®Æ¡B³nÅé»PµwÅé¡C

µû¦ô·l®`¡C¥ß§Y½Æ»s¦øªA¾¹¤W¾D¨ü§ðÀ»ªºµwºÐ¡A¨Ã¯d¨Ñ¤é«á¥Ç¸o½Õ¬d¤§¥Î¡CµM«áµû¦ô·l®`¡C

§PÂ_·l®`ªº­ì¦]¡C­Y­n½T»{§ðÀ»ªº¨Ó·½¡A¥²¶·ÁA¸Ñ§ðÀ»ªº¥Ø¼Ð¸ê·½¡A¥H¤Î§ðÀ»§Q¥Î¦óºØ®zÂI¨Ó¨ú±o¦s¨úÅv©Î¤¤Â_ªA°È¡CÀˬdª½±µ¨ü¨ì¼vÅT¨t²Î¤Wªº¨t²Î³]©w¡B­×¸Éµ{¦¡µ¥¯Å¡B¨t²Î°O¿ý¡B½]®Ö°O¿ý»P½]®Ö¸ô®|¡A¥H¤Î¸ô¥Ñ¸ê®Æ¬y¶q¦Ü³o¨Ç¨t²Îªººô¸ô¸Ë¸m¡C

­×´_·l®`¡C¾¨§Ö­×´_·lÃa¬Û·í­«­n¡A¥H´Á«ì´_¥¿±`·~°È¹B§@»P­×´_§ðÀ»´Á¶¡¿ò¥¢ªº¸ê®Æ¡C

¼f¬d¦^À³»P§ó·s­ì«h¡C§¹¦¨®Ñ­±»P­×´_¶¥¬q¤§«á¡AÀ³¸Ô²Ó¼f¬d¦^À³»P§ó·s­ì«h¡C

ºô¸ô¤Wªº¨t²Î¾D¯f¬r·P¬V®É¡AÀ³±Ä¨ú¦óºØ°Ê§@¡H¤U¦C²M³æ¥]¬A¤ÏÀ³¦¡°µªkªº¨Ò¤l¡G

½T»{¨¾¤õÀ𥿱`¹B§@¡Cµ´¹ïºÞ¨î¨t²Î»Pºô¸ô¤Wªº¶Ç¤J»P¶Ç¥X¬y¶q¡C

Àu¥ý³B²z³Ì¥i¯àªº¥iºÃ¹ï¶H¡C²M°£³Ì±`¨£ªº´c·N³nÅé«Â¯Ù¡AµM«áÀˬd¥¼ª¾ªº«Â¯Ù¡C

¹jÂ÷¨ü·P¬Vªº¨t²Î¡C¤¤Â_¥¦»Pºô¸ô©Mºô»Úºô¸ôªº³s½u¡Cªý¤î·P¬V¦b²M°£¹Lµ{¤¤´²§G¦Üºô¸ô¤Wªº¨ä¥L¨t²Î¡C

¬ã¨sÃzµo±±ºÞ»P²M°£§Þ³N¡C

±q¨¾¬r³nÅé¼t°Ó¤U¸ü³Ì·s¯f¬r©w¸q¡C

½T»{±N¨¾¬r¨t²Î³]©w¬°±½´y©Ò¦³ÀɮסC

°õ¦æ§¹¾ã¨t²Î±½´y¡C

ÁÙ­ì¿ò¥¢©Î·l·´ªº¸ê®Æ¡C

²¾°£©Î²M°£¨ü·P¬VªºÀɮסC

½T»{¹q¸£¨t²Î¤wµL´c·N³nÅé¡C

±N¤w²M°£´c·N³nÅ骺¹q¸£¨t²Î­«·s³s½u¦Üºô¸ô¡C

  ªþµù:

½Ð°È¥²½T»{©Ò¦³¹q¸£¨t²Î¥¿¦b°õ¦æ·sªñªº¨¾¬r³nÅé¡A¥B°õ¦æ¦Û°Êµ{§Ç¥H©w´Á§ó·s¯f¬r©w¸q¡C¦æ°Ê¤u§@¤H­ûªº¥iÄ⦡¹q¸£©w´Á§ó·s¨¾¬r³nÅé¡A§ó¬O­«­n¡C

ºûÅ@¬Y­Ó¸ê®Æ®w©Î°O¿ý¡A¥H°lÂÜ®M¥Î¦Ü²Õ´³Ì­«­n¨t²Îªº­×¸Éµ{¦¡¡G¥i¦s¨úºô»Úºô¸ôªº¨t²Î¡B¨¾¤õÀð¡B¤º³¡¸ô¥Ñ¾¹¡B¸ê®Æ®w¡A»P«áºÝ¿ì¤½«Ç¦øªA¾¹¡C

¹w¨¾¦¡°µªk

­·ÀIºÞ²zªº¹w¨¾¦¡°µªk¬Û¸û©ó¤ÏÀ³¦¡°µªk¦³³\¦hÀuÂI¡C¹w¨¾¦¡°µªk¾¨¥i¯à­°§C§ðÀ»ªº¥i¯à©Ê¡A¦Ó¤£¬Oµ¥¨ì§ðÀ»µo¥Í«á¦A¥[¥H¦^À³¡CÂǥѹê§@±±ºÞ¥H´î»´´c·N³nÅé¥i§Q¥Îªº®zÂI­·ÀI¡A¥i«Ø¥ß­p¹º¥H«OÅ@²Õ´ªº­«­n¸ê²£¡C

¦³®Äªº¹w¨¾¦¡°µªk¥i¨ó§U¤¤«¬¥ø·~­°§C¤é«á¥i¯à²£¥Íªº¦w¥þ©Ê¨Æ¥ó¼Æ¶q¡A¦ý¬O³oÃþ°ÝÃD¤£¥i¯à§¹¥þ®ø¥¢¡C¦]¦¹¡A¤¤«¬¥ø·~À³«ùÄò¥[±j¨ä¨Æ¥ó¦^À³µ{§Ç¡A¦P®Éµo®iªø´Áªº¹w¨¾¦¡°µªk¡C¤U¦C²M³æ¥]§t¥i¨ó§UºÞ²z´c·N³nÅé­·ÀIªº¹w¨¾¦¡±¹¬I½d¨Ò¡C

¨Ì¼t°Ó«ØÄ³¡A¬°µwÅé¨t²Î»P¸ô¥Ñ¾¹®M¥Î³Ì·s¶´Åé¡C

¬°¦øªA¾¹À³¥Îµ{¦¡»P¨ä¥LÀ³¥Îµ{¦¡®M¥Î³Ì·s¦w¥þ©Ê­×¸Éµ{¦¡¡C

­q¾\¼t°Óªº¦w¥þ©Ê¬ÛÃö¹q¤l¶l¥ó²M³æ¡A¨Ã¨Ì·Ó«ØÄ³®M¥Î­×¸Éµ{¦¡¡C

½T»{©Ò¦³ªº Microsoft ¹q¸£¨t²Î°õ¦æªº¬O³Ì·sªº¨¾¬r³nÅé¡C

½T»{°õ¦æ¦Û°Êµ{§Ç¥H©w´Á§ó·s¯f¬r©w¸q¡C

  ªþµù:

¦æ°Ê¤u§@¤H­ûªº¥iÄ⦡¹q¸£©w´Á§ó·s¨¾¬r³nÅé¡A§ó¬O­«­n¡C

ºûÅ@¬Y­Ó¸ê®Æ®w¡A¥H°lÂܤw®M¥Îªº­×¸Éµ{¦¡¡C

À˵ø¦w¥þ©Ê°O¿ý¡C

±Ò¥Î©PÃäºô¸ô©Î¥D¾÷¨¾¤õÀð¡C

¨Ï¥Î Microsoft Baseline Security Analyzer ¤§Ãþªº®zÂI±½´yµ{¦¡¡A¨ó§U°»´ú¹q¸£¨t²Î¤W±`¨£ªº¦w¥þ©Ê¿ù»~³]©w»P¿òº|ªº¦w¥þ©Ê§ó·s¡C

¨Ï¥Î³Ì§CÅv­­¨Ï¥ÎªÌ±b¤á (LUA)¡C¦pªG§CÅv­­³B²zµ{§Ç¾D¤J«I¡A³y¦¨ªº·l®`±N§C©ó°ªÅv­­³B²zµ{§Ç¡C¦]¦¹¡A°õ¦æ¤é±`¤u§@®É¨Ï¥Î«D¨t²ÎºÞ²z­û±b¤á¥H¨ú¥N¨t²ÎºÞ²z­û±b¤á¡A±N¥i«OÅ@¨Ï¥ÎªÌÁ×§K´c·N³nÅé·P¬V¡B¥~³¡©Î¤º³¡¦w¥þ©Ê§ðÀ»¡B·N¥~©Î»W·N­×§ï¨t²Î³]©w¡A»P·N¥~©Î»W·N¦s¨ú¾÷±K©Êµ{¦¡©Î¤å¥ó¡C

±j¨î°õ¦æ±j¦¡±K½X­ì«h¡C±j¦¡±K½X¥i­°§C§ðÀ»ªÌ¨Ï¥Î¼É¤O§ðÀ»¥H´£°ªÅv­­ªº¥i¯à©Ê¡C±j¦¡±K½X³q±`¨ã¦³¤U¦C¯S©Ê¡G

15 ­Ó©Î§ó¦hªº¦r¤¸¡C

µ´¤£¥]§t¥ô¦ó§Î¦¡ªº±b¤á¦WºÙ¡B¯u¹ê©m¦W©Î¤½¥q¦WºÙ¡C

µ´¤£¥]§t§¹¾ã³æ¦r¡B«Z»y©Î¥ô¦ó¥i·j´M¨ìªº¦r²´¡C

¤º®e»P¥ý«e±K½X©úÅ㤣¦P¡A¥B¥¼±Ä¨ú»¼¼W¤è¦¡¡C

¦Ü¤Ö¨Ï¥Î¤U¦C¤TºØ¦r¤¸Ãþ«¬¡G

- ¤j¼g¦r¥À (A¡BB¡BC...)

- ¤p¼g¦r¥À (a¡Bb¡Bc...)

- ¼Æ¦r (0¡B1¡B2...)

- «D­^¼Æ²Å¸¹ (@¡B&¡B$...)

- Unicode ¦r¤¸ (£á¡B?¡B£f...)

¦p»Ý±K½X­ì«hªº¸Ô²Ó¸ê°T¡A½Ð°Ñ¾\ http://technet2.microsoft.com/WindowsServer/en/Library/e903f7a2-4def-4f5f-9480-41de6010fd291033.mspx?mfr=true ¤¤ Microsoft TechNet ªº±K½X³Ì¨Î§@ªk ¥DÃD (­^¤å)¡C

Áa²`¨¾¿m

¤¤«¬¥ø·~Àô¹Ò¤¤ºÞ²z´c·N³nÅé­·ÀIªº¹w¨¾¦¡°µªk¡AÀ³¥]§t¨Ï¥Î¦h¼h¦¡Áa²`¨¾¿mªº°µªk¡A¥H¨ó§U«OÅ@¸ê·½§K©ó¥~³¡©Î¤º³¡«Â¯Ù¡CÁa²`¨¾¿m (¦³®É¥çºÙ¬°²`«×¦w¥þ©Ê©Î¦h¼h¦¡¦w¥þ©Ê) ¥i¥Î¨Ó´y­z¦h¼h¦¡¦w¥þ©Ê¦]À³¹ïµ¦¡A¥H«Ø¥ßµL³æ¤@¥¢±ÑÂIªºÄY±K¦w¥þ©ÊÀô¹Ò¡Cºc¦¨Áa²`¨¾¿mµ¦²¤ªº¦h¼h¦w¥þ©Ê¡AÀ³¥]§t³¡¸p±q¥~³¡¸ô¥Ñ¾¹¤@ª½¨ì¸ê·½©Ò¦b¦ì¸m¤Î¨ä¶¡¦UÂIªº«OÅ@©Ê±¹¬I¡C³¡¸p¦h¼h¦w¥þ©Ê¥i¨ó§U½T«O¦pªG¨ä¤¤¬Y¤@¼h¾D¤J«I¡A¨ä¥L¼h±N¥i´£¨Ñ«OÅ@¸ê·½©Ò»Ýªº¦w¥þ©Ê¡C

¥»¸`°Q½×Áa²`¨¾¿m¦w¥þ©Ê¼Ò«¬¡A³o¬OÁA¸Ñ·§©Àªº³Ì¨Î°_ÂI¡C¦¹¼Ò«¬«ü©w¤C¼h¦w¥þ©Ê¨¾¿m¡A¥i½T«O¦³¤@²Õ°í±jªº¨¾¿m¨Ó©è¾×¤J«I¤¤«¬¥ø·~¦w¥þ©Êªº¥ø¹Ï¡C¨C²Õ¨¾¿m¥i¨ó§U¦b³\¦h¤£¦P¼h¯Å©è¾×§ðÀ»¡C

¨C¼hªº¸Ô²Ó©w¸q¥i®Ú¾Ú¤£¦P²Õ´¦w¥þ©ÊÀu¥ý¶¶§Ç»P»Ý¨D¨Ó­×§ï¡C¤U¹ÏÅã¥ÜÁa²`¨¾¿m¼Ò«¬ªº¦h¼h¦w¥þ©Ê¡C

¹Ï 3¡CÁa²`¨¾¿m¦w¥þ©Ê¼Ò«¬
Æ[¬Ý§¹¾ã¤j¤p¼v¹³

¸ê®Æ¡C¸ê®Æ¼hªº­·ÀI¨Ó¦Û©ó§ðÀ»ªÌ¥i§Q¥Î¼ç¦b®zÂI¡A¥H¨ú±o³]©w¸ê®Æ¡B²Õ´¸ê®Æ©Î²Õ´©Ò¨Ï¥Î¸Ë¸m±MÄÝ¸ê®Æªº¦s¨úÅv¡C

À³¥Îµ{¦¡¡CÀ³¥Îµ{¦¡¼hªº­·ÀI¨Ó¦Û©ó§ðÀ»ªÌ¥i§Q¥Î¼ç¦b®zÂI¡A¥H¦s¨ú¥¿¦b°õ¦æªºÀ³¥Îµ{¦¡¡C´c·N³nÅé¼¶¼gªÌ¦b§@·~¨t²Î¤§¥~«Ê¸Ëªº¥ô¦ó¥i°õ¦æµ{¦¡½X¡A¬Ò¥i¥Î¨Ó§ðÀ»¨t²Î¡C

¥D¾÷¡C¦¹¼h³q±`¬°´£¨Ñ³B²z´c·N³nÅé«Â¯Ùªº Service Pack »P Hot Fix ¼t°Óªº¥Ø¼Ð¡C¦¹¼hªº­·ÀI¨Ó¦Û©ó§ðÀ»ªÌ§Q¥Î¥D¾÷©Î¸Ë¸m©Ò´£¨ÑªA°Èªº®zÂI¡C

¤º³¡ºô¸ô¡C¥ø·~¤º³¡ºô¸ôªº­·ÀI¡A¤j­P»P¸g¥Ñ¦¹Ãþ«¬ºô¸ô©Ò¶Ç¿éªº±Ó·P©Ê¸ê®Æ¦³Ãö¡C³o¨Ç¤º³¡ºô¸ô¤W¥Î¤áºÝ¤u§@¯¸ªº³s½u»Ý¨D¡A¥ç¦³¼ÆºØ¬ÛÃöªº­·ÀI¡C

©PÃäºô¸ô¡C©PÃäºô¸ô¼hªº¬ÛÃö­·ÀI¨Ó¦Û©ó§ðÀ»ªÌ¨ú±o¼s°ìºô¸ô (WAN) »P¨ä³s½u¤§ºô¸ô¼hªº¦s¨úÅv¡C

¹êÅé¦w¥þ©Ê¡C¹êÅé¼hªº­·ÀI¨Ó¦Û©ó§ðÀ»ªÌ¥i¨ú±o¹êÅé¸ê²£ªº¹êÅé¦s¨úÅv¡C

­ì«h¡Bµ{§Ç»Pĵı¡C¦b¦w¥þ©Ê¼Ò«¬¼h¥|©P¬°¤¤«¬¥ø·~©Ò»Ýªº­ì«h»Pµ{§Ç¡A¥H²Å¦X»P¤ä´©¨C¼hªº»Ý¨D¡C

¸ê®Æ¡BÀ³¥Îµ{¦¡»P¥D¾÷¼h¥iµ²¦X¦¨¬°¨âºØ¨¾¿mµ¦²¤¡A¥H¨ó§U«OÅ@¥ø·~¥Î¤áºÝ»P¦øªA¾¹¡CÁöµM³o¨Ç¨¾¿m¦@¥Î¼ÆºØ¦@¦Pªºµ¦²¤¡A¹ê§@¥Î¤áºÝ»P¦øªA¾¹¨¾¿m¤§¶¡ªº®t²§¡A¤w¨¬¥H²£¥Í¿W¯Sªº¨¾¿m°µªk¡C

¤º³¡ºô¸ô»P©PÃä¼h¤]¥iµ²¦X¦¨¬°¦@¦Pªººô¸ô¨¾¿mµ¦²¤¡A¦]¬°³o¨â¼h¯A¤Î¬Û¦Pªº§Þ³N¡C¨C¼hªº¹ê§@²Ó¸`¦³©Ò¤£¦P¡A¨ú¨M©ó¸Ë¸m¦ì¸m»P²Õ´°ò¦µ²ºc¤¤ªº§Þ³N¡C¦p»ÝÁa²`¨¾¿mªº¸Ô²Ó¸ê°T¡A½Ð°Ñ¾\ http://go.microsoft.com/fwlink/?LinkId=50964 ¤¤¡m¨¾¬rÁa²`¨¾¿m«ü«n¡nªº²Ä 2 ³¹¡G´c·N³nÅé«Â¯Ù (­^¤å)¡C

³¡¸p»PºÞ²z

ºÞ²z´c·N³nÅé­·ÀIªºµ¦²¤¡A¥i¯à¥Ñ¥»¤å¥ó©Ò°Q½×ªº©Ò¦³§Þ³N»P°µªk©Ò²Õ¦¨¡C«ØÄ³±z¦b©Ò¦³¨t²Î¤W³¡¸p¥i§i¡B²Å¦X­n¨Dªº¨¾¬r³nÅé¡CWindows Defender ¬° Microsoft ¤u¨ã³nÅé¡A¥i«OÅ@¹q¸£Á×§K¶¡¿Ò³nÅé»P¨ä¥L¼ç¦bµL¥Î³nÅé©Ò³y¦¨ªº¼u¥X¦¡µøµ¡¡B§C®Ä¯à»P¦w¥þ©Ê«Â¯Ù¡A¥Hºû«ù±zªº¥Í²£¤O¡CWindows Defender À³·f°t¨¾¬r³nÅé¤@°_¨Ï¥Î¡C¨Æ¹ê¤W¡A§¹¦¨§@·~¨t²Î¦w¸Ë¤§«á¡AÀ³¾¨§Ö³¡¸p Windows Defender »P¨¾¬r³nÅé¡C¦¹¥~¡AÀ³¥ß§Y®M¥Î³Ì·sªº¨¾¬r³nÅé­×¸Éµ{¦¡¡A¨Ã¥[¥H³]©w¥H¦³®Ä¦a°»´ú»P¨¾¤î´c·N³nÅé¡C¥Ñ©ó¾ãÅé¦w¥þ©Ê¸Ñ¨M¤è®×¤£¥i¥õ¿à³æ¤@°µªk¡A¦]¦¹¡AÀ³¨Ï¥Î¨¾¬r³nÅé±j¤Æ¨¾¤õÀð¡B¹h¹D¡B¤J«I°»´ú»P¥ý«e¼Æ¸`©Ò°Q½×ªº¨ä¥L¦w¥þ©Ê¸Ñ¨M¤è®×§Þ³N¡C

¥»¸`±N°Q½×ÅçÃÒ¡BºÊ±±»P³ø§i¡A¥H¤Î¥i¥Îªº§Þ³N¡C

ÅçÃÒ

­Y¤w¬ã¨s¨Ã¹ê§@¥ý«e©Ò­zºÞ²z´c·N³nÅé­·ÀIªº°µªk»P§Þ³N¡A¦p¦ó½T»{¤w¦³®Ä¦a³¡¸p¡H

­Y­nÅçÃÒ­p¹ºªº¸Ñ¨M¤è®×¡A½Ð¨Ï¥Î¤U¦C¤u¨ã¨Ó¨ó§UÅçÃÒºô¸ô»P¨t²ÎÀô¹Ò¡G

¨¾¬r¡C¨Ï¥Î³Ì·sñ³¹Àɮשw¸qªº¨¾¬r³nÅé±½´y©Ò¦³¨t²Î¡A¥HÀˬd¯f¬r

Windows Defender¡C¨Ï¥Î Windows Defender ±½´y©Ò¦³¨t²Î¡A¥HÀˬd¶¡¿Ò³nÅé»P¨ä¥L¼ç¦bµL¥Î³nÅé

Microsoft Baseline Security Analyzer (MBSA)¡C¨Ï¥Î MBSA ±½´y©Ò¦³¨t²Î¡A¥H¨ó§UÃѧO±`¨£ªº¦w¥þ©Ê¿ù»~³]©w¡C­Y»Ý¸Ô²Ó¸ê°T¡A½Ð°Ñ¾\¦ì©ó http://go.microsoft.com/fwlink/?linkid=17809 ªº Microsoft Baseline Security Analyzer ºô¯¸ (­^¤å)¡C

¦¹¥~¡AÀ³´ú¸Õ»P½T»{¥ô¦ó¨ã¦³¾A·í¦s¨úÅv­­ªº·s«Ø¥ß±b¤á¡A¥H½T«O³o¨Ç±b¤á¨Ì¹w´Á¹B§@¡C

ÅçÃÒµ¦²¤»P¹ê§@ªº§Þ³N«á¡AÀ³¨Ì»Ý¨D®M¥Î³nÅé»PµwÅé­×¸Éµ{¦¡¡A¥Hºû«ù¦w¥þ©Êªº¦³®Ä©Ê¡C¨Ï¥ÎªÌ¡A¯S§O¬O IT ¤H­û¡AÀ³¥Ã»·®M¥Î³Ì·sªº§ó·sµ{¦¡¡C

ºÊµø©M³ø§i

«ùÄòºÊ±±ºô¸ô¤¤©Ò¦³¸Ë¸m¡A¤D¬O°»´ú´c·N³nÅé§ðÀ»ªº­«­nÀô¸`¡CºÊ±±¥i¯à¬O½ÆÂøªºµ{§Ç¡C¦¹µ{§Ç»Ý­n±q¼ÆºØ¨Ó·½¦¬¶°¸ê°T (¨Ò¦p¡A¨¾¤õÀð¡B¸ô¥Ñ¾¹¡B¥æ´«¾¹»P¨Ï¥ÎªÌªº°O¿ý)¡A¥H½sĶ¡u¥¿±`¡v¦æ¬°°ò·Ç¡A¥Î¨ÓÃѧO¤£¥¿±`ªº¦æ¬°¡C

¤¤«¬¥ø·~Àô¹Ò¤¤ºÊ±±»P³ø§i´c·N³nÅ骺µ¦²¤¡AÀ³¥]¬A§Þ³N»P¨Ï¥ÎªÌ±Ð¨|¡C

§Þ³N¬O«ü¾A·í¦a³¡¸p»P¹ê§@³nµwÅé§Þ³N¡A¥H¨ó§U¤¤«¬¥ø·~ºÊ±±»P³ø§i´c·N³nÅ鬡°Ê¡A¨Ã¥[¥H¦^À³¡C¨Ï¥ÎªÌ±Ð¨|¬O«üĵı­p¹º¡A¨ä¤¤¥]§t¦³Ãö´c·N³nÅ鍯¥ó¹w¨¾¡BÁ×§K¡A¥H¤Î¦p¦ó¾A·í¦a³ø§i¨Æ¥óªº¨Ï¥ÎªÌ«ü«n¡C

§Þ³N

ĵ¥ÜºÊ±±¨t²Î¥i¥[¥H¦Û°Ê¤Æ¡AÅý¨t²Î¦V¤¤¥¡¦ì¸m©Î¾A·íªº³sµ¸ÂI³ø§i¥iºÃªº´c·N³nÅé·P¬V¡A¥H«K³qª¾¨Ï¥ÎªÌ¦p¦ó¦^À³¡C¦Û°Ê¤ÆÄµ¥Ü¨t²Î¥iÁY¤pªì©lĵ¥Ü»P¨Ï¥ÎªÌ¹îı´c·N³nÅé«Â¯Ù¤§¶¡ªº©µ¿ð¡A¤£¹L¡A¦¹°µªkªº°ÝÃD¦b©ó¥i¯à²£¥Í»~§PªºÄµ¥Ü¡C­YµL¤H¿z¿ïĵ¥Ü»PÀ˾\²§±`¬¡°Ê³ø§iÀˬd²M³æ¡A«hĵ¥Ü¥i¯à·|ĵ§i¤£¦s¦bªº´c·N³nÅé¡C¦¹ª¬ªp¥i¯à¾É­P¦w¥þ°²¶H¡A¦]¬°¹L«×ÀWÁcªºÄµ¥Ü±N¨Ï±o¨Ï¥ÎªÌ¥¢¥hĵı¡C

«ØÄ³«ü¬£ºô¸ô¨t²ÎºÞ²z¤p²Õ¦¨­û¡A­t³d±µ¦¬¨Ó¦Û©Ò¦³¨t²ÎºÊ±±³nÅé©Î¤½¥q©Ò¥Î¨¾¬r®M¸Ë³nÅ骺¦Û°Ê´c·N³nÅéĵ¥Ü¡C­t³dªº¤H­û©Î¤p²Õ¥i¦b¦Û°Ê¨t²Îµo°eĵ¥Üµ¹¨Ï¥ÎªÌ¤§«e¡A¿z¿ï±¼»~§PªºÄµ¥Ü¡C

«ØÄ³À³ÀH®É¼f¬d¨Ã«O«ù³Ì·sªº´c·N³nÅé¸Ñ¨M¤è®×¡C´c·N³nÅé«OÅ@ªº¨C­Ó¼h­±¡A±q²³æªº¦Û°Ê¯f¬rñ³¹¤U¸ü¨ì§@·~­ì«hªº¹ý©³Åܧ󳣷¥¬°­«­n¡CÁöµM¤§«e¤w´£¹L¤U¦C³¡¤À¤u¨ã¡A¦ý¬O¥¦­Ì¹ï©ó¦w¥þ©ÊºÞ²z¡BºÊ±±»P³ø§i¤Q¤À­«­n¡G

ºô¸ô¤J«I°»´ú (NID)¡C¥Ñ©ó©PÃäºô¸ô¬°ºô¸ô¤¤°ª«×¼ÉÅSªº³¡¤À¡A¦]¦¹¡A¥i¾¨§Ö°»´ú»P³ø§i§ðÀ»ªººô¸ôºÞ²z¨t²Î·¥¬°­«­n¡C

Microsoft Baseline Security Analyzer (MBSA)¡C¨Ï¥Î MBSA ¨ó§U°»´ú¹q¸£¨t²Î¤W±`¨£¦w¥þ©Ê¿ù»~³]©w»P¿òº|ªº¦w¥þ©Ê§ó·s¡A¥i¥[±j¦w¥þ©ÊºÞ²zµ{§Ç¡C

¨¾¬rñ³¹±½´yµ{¦¡¡C¤j³¡¤À¨¾¬r³nÅéµ{¦¡¥Ø«e¨Ï¥Î¦¹§Þ³N¡A¥¦¯A¤Î·j´M¥Ø¼Ð (¥D¾÷¹q¸£¡BºÏºÐ©ÎÀÉ®×) ¬O§_¦³¥i¯à¥Nªí´c·N³nÅ骺¼Ò¦¡¡C

SMTP ¹h¹D±½´yµ{¦¡¡C³o¨Ç²©ö¶l¥ó¶Ç°e³q°T¨ó©w (SMTP) ¹q¤l¶l¥ó±½´y¸Ñ¨M¤è®×¡A³q±`¬O«ü¨¾¬r¹h¹D¸Ñ¨M¤è®×¡C¥¦­ÌªºÀu¶Õ¬O¥i¥H»P©Ò¦³ SMTP ¹q¤l¶l¥óªA°È¦X§@¡A¦Ó«D°w¹ï¯S©wªº¹q¤l¶l¥ó¦øªA¾¹²£«~¡C

°O¿ýÀÉ¡C¦C¥ÜÀɮצs¨ú¸Ô²Ó¸ê®ÆªºÀɮסAÀx¦s¨Ã«O¯d¦b¦øªA¾¹¤W¡C°O¿ýÀɤÀªR¥i³zÅS¦³Ãöºô¯¸¬y¶qªº¦³¥Î¸ê®Æ¡C

¨Æ¥óÀ˵ø¾¹¡C³ø§i¿ù»~»P¨ä¥L¨Æ¥ó (¨Ò¦p¡AÅX°Êµ{¦¡¥¢±Ñ¡BÀɮ׿ù»~¡Bµn¤J»Pµn¥X) ªº¨t²ÎºÞ²z¤u¨ã¡C

Windows Windows Defender¡C¥i«OÅ@¹q¸£Á×§K¶¡¿Ò³nÅé»P¨ä¥LµL¥Î³nÅé©Ò³y¦¨ªº¼u¥X¦¡µøµ¡¡B§C®Ä¯à»P¦w¥þ©Ê«Â¯Ùªºµ{¦¡¡C¥¦´£¨Ñ§Y®É«OÅ@ (Real-Time Protection) ºÊ±±¨t²Î¡A¥i¦b°»´ú¨ì¶¡¿Ò³nÅé®É´£¨Ñ«ØÄ³¡A¨Ã¨ã¦³¥þ·sªºÂ²¤Æ¤¶­±¡A¥i¾¨¶q´î¤Ö¤zÂZ¨Ã¨ó§U¨Ï¥ÎªÌºû«ù¥Í²£¤O¡C

¨Ï¥Î Internet Explorer 7 ¤¤ªº°ÊºA¦w¥þ©Ê«OÅ@ (Dynamic Security Protection)¡C

¨ä¥L¥i¨ó§U±½´y»P®M¥Î³Ì·s§ó·s©Î­×¥¿µ{¦¡ªº«ØÄ³¤u¨ã¥]¬A¡G

Microsoft Windows Server Update Services (WSUS) ´£¨Ñ¥þ­±©Êªº¸Ñ¨M¤è®×¡A¥HºÞ²z¤¤«¬¥ø·~ºô¸ô¤ºªº§ó·s¡C

Microsoft Systems Management Server 2003 SP 1 ´£¨Ñ¥þ­±©Êªº¸Ñ¨M¤è®×¡A¥Î©ó Microsoft ¥­¥xªºÅܧó»P³]©wºÞ²z¡AÅý²Õ´¥H§Ö³t¥B¨ã¦¨¥»®Ä¯qªº¤è¦¡´£¨Ñ¬ÛÃö³nÅé»P§ó·sµ¹¨Ï¥ÎªÌ¡C

¦Ò¼{­q¾\¾A¥Î©ó²Õ´ªº¥ô¦ó·s­×¸Éµ{¦¡¡C­Y­n¦Û°Ê±µ¦¬³o¨Ç³qª¾¡A½Ð­q¾\ http://go.microsoft.com/fwlink/?LinkId=21723 ¤¤ªº Microsoft ¸ê°T¦w¥þ§G§iÄæ¡C

¨Ï¥ÎªÌ±Ð¨|

¦p¥»¤å¥ý«e¤p¸`©Ò­z¡AÀ³±Ð¨|©Ò¦³¨Ï¥ÎªÌ¦³Ãö´c·N³nÅé»P¨ä¯S©Ê¡B¼ç¦b«Â¯ÙªºÄY­«©Ê¡B¹w¨¾ªº§Þ³N¡B´c·N³nÅé´²§Gªº¤è¦¡¡A¥H¤Î´c·N³nÅé©Ò³y¦¨ªº­·ÀI¡C¨Ï¥ÎªÌ±Ð¨|¤]À³¸Ó¥]§t»{ÃÑ´c·N³nÅ鍯¥ó³B²z­ì«h»Pµ{§Ç¡A¨Ò¦p¡A¦p¦ó°»´ú¹q¸£¤Wªº´c·N³nÅé¡B¦p¦ó³ø§i¥iºÃªº·P¬V¡A¥H¤Î¥i¨ó§U¨Æ¥ó³B²z¤H­ûªº¨Ï¥ÎªÌ°Ê§@¡C¤¤«¬¥ø·~À³¸Ó¬°­t³d´c·N³nÅ鍯¥ó¹w¨¾ªº IT ¤u§@¦¨­û¡AÁ|¿ìºÞ²z´c·N³nÅé­·ÀIµ¦²¤ªº°V½mÁ¿²ß¡C

¦^¨ì­¶­º¦^¨ì­¶­º

ºK­n

´c·N³nÅ鬰½ÆÂø¥B¤£Â_ºt¤Æªº¹q¸£§Þ³N¡C¦b IT ¤¤©Ò¾D¹Jªº©Ò¦³°ÝÃD¡A·íÄÝ´c·N³nÅé§ðÀ»»P¬ÛÃö³B²z¦¨¥»³Ì¬°±`¨£¥B³Ì¯Ó¦¨¥»¡CÁA¸Ñ´c·N³nÅé¦p¦ó¹B§@¡B¦p¦óÀHµÛ®É¶¡ºt¤Æ»P¨ä©Ò§Q¥Îªº§ðÀ»¸ü¨ã¡A¥i¨ó§U¤¤«¬¥ø·~¹w¨¾¦¹°ÝÃD¡A¨Ã«Ø¥ß§ó¦h¦³®Äªº¤ÏÀ³¦¡µ{§Ç¡C´c·N³nÅé¨Ï¥Î³\¦h§Þ³N¨Ó«Ø¥ß¡B´²§G»P§Q¥Î¹q¸£¨t²Î¡A¦]¦¹«ÜÃøÁA¸Ñ¦p¦ó«OÅ@¨t²Î¥H©è¾×³oÃþ§ðÀ»¡C¤£¹L¡AÁA¸Ñ¬D¾Ô¨Ã³Æ§´ºÞ²z´c·N³nÅé­·ÀIªºµ¦²¤¡A¥iÅý¤¤«¬¥ø·~¥H¾¨¥i¯à­°§C§ðÀ»¥i¯à©Êªº¤è¦¡¨ÓºÞ²z¨ä¨t²Î»Pºô¸ô°ò¦µ²ºc¡C

¦^¨ì­¶­º¦^¨ì­¶­º

ªþ¿ý A¡G±`¨£¸ê°T¨t²Î¸ê²£

¥»ªþ¿ý¦C¥X¦UÃþ«¬¤¤«¬¥ø·~¤¤±`¨£ªº¸ê°T¨t²Î¸ê²£¡C¦¹¨Ã«D¸ÔºÉ²M³æ¡A¤]¤£¥i¯à¦C¥X²Õ´¯S®íÀô¹Ò¤¤ªº©Ò¦³¸ê²£¡C¥¦¶È¬°°Ñ¦Ò²M³æ¡A°µ¬°¨ó§U¤¤«¬¥ø·~ªº¤Á¤JÂI¡C

ªí®æ A.1¡C±`¨£¸ê°T¨t²Î¸ê²£ªº²M³æ
¸ê²£Ãþ§O ¸ê²£ªº³Ì°ª¼h¦¸´y­z¤U¤@¼h©w¸q (­Y¦³»Ý­n)¸ê²£­Èµû¤À (5 ¬°³Ì°ª)

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

¸ê®Æ¤¤¤ß

5

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

¦øªA¾¹

3

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

®à¤W«¬¹q¸£

1

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

¦æ°Ê¹q¸£

3

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

PDA

1

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

¤â¾÷

1

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

¦øªA¾¹À³¥Îµ{¦¡³nÅé

1

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

¤@¯ë¨Ï¥ÎªÌÀ³¥Îµ{¦¡³nÅé

1

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

¶}µo¤u¨ã

3

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

¸ô¥Ñ¾¹

3

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

ºô¸ô¥æ´«¾¹

3

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

¶Ç¯u¾÷

1

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

PBX

3

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

¨ø°£¦¡´CÅé (ºÏ±a¡BºÏºÐ¤ù¡BCD-ROM¡BDVD¡B¥iÄ⦡µwºÐ¡BPC ¥dÀx¦s¸Ë¸m¡BUSB Àx¦s¸Ë¸mµ¥µ¥)

1

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

¹q·½¨ÑÀ³¾¹

3

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

¤£Â_¹q¨t²Î

3

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

·À¤õ¨t²Î

3

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

ªÅ½Õ¨t²Î

3

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

ªÅ®ðÂo²M¨t²Î

1

¦³§Î¸ê²£

¹êÅé°ò¦µ²ºc

¨ä¥LÀô¹Ò±±ºÞ¨t²Î

3

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

­ì©lµ{¦¡½X

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

¤H¤O¸ê·½¸ê®Æ

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

°]°È¸ê®Æ

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

¦æ¾P¸ê®Æ

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

­û¤u±K½X

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

­û¤u¨p±K±K½X½sĶª÷Æ_

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

¹q¸£¨t²Î±K½X½sĶª÷Æ_

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

´¼¼z¥d

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

´¼¼z°]²£

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

ªk³W»Ý¨D¸ê®Æ (GLBA¡BHIPAA¡BCA SB1386¡B¼Ú·ù¸ê®Æ«OÅ@¤è°wµ¥)

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

¬ü°ê­û¤uªÀ·|¦w¥þ¸¹½X

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

­û¤u¾r·Ó¸¹½X

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

µ¦²¤­p¹º

3

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

«È¤á®ø¶OªÌ«H¥Î³ø§i

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

«È¤áÂåÀø°O¿ý

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

­û¤u¥Íª«ÃѧO½X

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

­û¤u·~°È³sµ¸¸ê®Æ

1

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

­û¤u­Ó¤H³sµ¸¸ê®Æ

3

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

­q³æ¸ê®Æ

5

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

ºô¸ô°ò¦µ²ºc³]­p

3

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

¤º³¡ºô¯¸

3

¦³§Î¸ê²£

¤º³¡ºô¸ô¸ê®Æ

­û¤uºØ±Ú¸ê®Æ

3

¦³§Î¸ê²£

¥~³¡ºô¸ô¸ê®Æ

¨ó¤O¼t°Ó¦X¬ù¸ê®Æ

5

¦³§Î¸ê²£

¥~³¡ºô¸ô¸ê®Æ

¨ó¤O¼t°Ó°]°È¸ê®Æ

5

¦³§Î¸ê²£

¥~³¡ºô¸ô¸ê®Æ

¨ó¤O¼t°Ó³sµ¸¸ê®Æ

3

¦³§Î¸ê²£

¥~³¡ºô¸ô¸ê®Æ

¨ó¤O¼t°Ó¦@¦P§@·~À³¥Îµ{¦¡

3

¦³§Î¸ê²£

¥~³¡ºô¸ô¸ê®Æ

¨ó¤O¼t°Ó±K½X½sĶª÷Æ_

5

¦³§Î¸ê²£

¥~³¡ºô¸ô¸ê®Æ

¨ó¤O¼t°Ó«H¥Î³ø§i

3

¦³§Î¸ê²£

¥~³¡ºô¸ô¸ê®Æ

¨ó¤O¼t°Ó­q³æ¸ê®Æ

3

¦³§Î¸ê²£

¥~³¡ºô¸ô¸ê®Æ

¨ÑÀ³°Ó¦X¬ù¸ê®Æ

5

¦³§Î¸ê²£

¥~³¡ºô¸ô¸ê®Æ

¨ÑÀ³°Ó°]°È¸ê®Æ

5

¦³§Î¸ê²£

¥~³¡ºô¸ô¸ê®Æ

¨ÑÀ³°Ó³sµ¸¸ê®Æ

3

¦³§Î¸ê²£

¥~³¡ºô¸ô¸ê®Æ

¨ÑÀ³°Ó¦@¦P§@·~À³¥Îµ{¦¡

3

¦³§Î¸ê²£

¥~³¡ºô¸ô¸ê®Æ

¨ÑÀ³°Ó±K½X½sĶª÷Æ_

5

¦³§Î¸ê²£

¥~³¡ºô¸ô¸ê®Æ

¨ÑÀ³°Ó«H¥Î³ø§i

3

¦³§Î¸ê²£

¥~³¡ºô¸ô¸ê®Æ

¨ÑÀ³°Ó­q³æ¸ê®Æ

3

¦³§Î¸ê²£

ºô»Úºô¸ô¸ê®Æ

ºô¯¸¾P°âÀ³¥Îµ{¦¡

5

¦³§Î¸ê²£

ºô»Úºô¸ô¸ê®Æ

ºô¯¸¦æ¾P¸ê®Æ

3

¦³§Î¸ê²£

ºô»Úºô¸ô¸ê®Æ

«È¤á«H¥Î¥d¸ê®Æ

5

¦³§Î¸ê²£

ºô»Úºô¸ô¸ê®Æ

«È¤á³sµ¸¸ê®Æ

3

¦³§Î¸ê²£

ºô»Úºô¸ô¸ê®Æ

¤½¶}±K½X½sĶª÷Æ_

1

¦³§Î¸ê²£

ºô»Úºô¸ô¸ê®Æ

·s»D½Z

1

¦³§Î¸ê²£

ºô»Úºô¸ô¸ê®Æ

¥Õ¥Ö®Ñ

1

¦³§Î¸ê²£

ºô»Úºô¸ô¸ê®Æ

²£«~¤å¥ó

1

¦³§Î¸ê²£

ºô»Úºô¸ô¸ê®Æ

°V½m±Ð§÷

3

µL§Î¸ê²£

ÁnÅA

¡@

5

µL§Î¸ê²£

µ½·N

¡@

3

µL§Î¸ê²£

­û¤u«~¦æ

¡@

3

µL§Î¸ê²£

­û¤u¥Í²£¤O

¡@

3

IT ªA°È

¶Ç°T

¹q¤l¶l¥ó/±Æµ{ (¨Ò¦p¡AMicrosoft Exchange)

3

IT ªA°È

¶Ç°T

§Y®É¶Ç°T

1

IT ªA°È

¶Ç°T

Microsoft Outlook® Web Access (OWA)

1

IT ªA°È

®Ö¤ß°ò¦µ²ºc

Active Directory® ¥Ø¿ýªA°È

3

IT ªA°È

®Ö¤ß°ò¦µ²ºc

ºô°ì¦WºÙ¨t²Î (DNS)

3

IT ªA°È

®Ö¤ß°ò¦µ²ºc

°ÊºA¥D¾÷³]©w³q°T¨ó©w (DHCP)

3

IT ªA°È

®Ö¤ß°ò¦µ²ºc

¥ø·~ºÞ²z¤u¨ã

3

IT ªA°È

®Ö¤ß°ò¦µ²ºc

Àɮצ@¥Î

3

IT ªA°È

®Ö¤ß°ò¦µ²ºc

Àx¦s

3

IT ªA°È

®Ö¤ß°ò¦µ²ºc

¼·¸¹»·ºÝ¦s¨ú

3

IT ªA°È

®Ö¤ß°ò¦µ²ºc

¹q¸Ü»y­µ

3

IT ªA°È

®Ö¤ß°ò¦µ²ºc

µêÀÀ¨p¤Hºô¸ô (VPN) ¦s¨ú

3

IT ªA°È

®Ö¤ß°ò¦µ²ºc

Microsoft Windows® Internet Naming Service (WINS)

1

IT ªA°È

¨ä¥L°ò¦µ²ºc

¦@¦P§@·~ªA°È (¨Ò¦p¡AMicrosoft SharePoint®)

¡@

¦^¨ì­¶­º¦^¨ì­¶­º

ªþ¿ý B¡G±`¨£«Â¯Ù

¥»ªþ¿ý¦C¥X¥i¯à¼vÅT¤¤«¬¥ø·~ªº«Â¯Ù¡C¦¹²M³æ¨Ã«D¸ÔºÉ²M³æ¡A¥B¬°ÀRºA²M³æ¡A¦]¦¹µLªkºû«ù³Ì·s¸ê°T¡C¥¦¶È¬°°Ñ¦Ò²M³æ¡A°µ¬°¨ó§U²Õ´ªº¤Á¤JÂI¡C

ªí®æ B.1¡C±`¨£«Â¯Ùªº²M³æ
«Â¯Ùªº°ª¼h¯Å´y­z ¯S©w½d¨Ò

¨aÃø¨Æ¥ó

¤õ¨a

¨aÃø¨Æ¥ó

¤ô¨a

¨aÃø¨Æ¥ó

¦a¾_

¨aÃø¨Æ¥ó

±j¯P­·¼É

¨aÃø¨Æ¥ó

®£©Æ§ðÀ»

¨aÃø¨Æ¥ó

°Ê¶Ã/¼É°Ê

¨aÃø¨Æ¥ó

¤s±Y

¨aÃø¨Æ¥ó

³·±Y

¨aÃø¨Æ¥ó

¤u¦w·N¥~¨Æ¥ó

¾÷±ñ¬G»Ù

°±¹q

¾÷±ñ¬G»Ù

µwÅé¬G»Ù

¾÷±ñ¬G»Ù

ºô¸ô¤¤Â_

¾÷±ñ¬G»Ù

Àô¹Ò±±ºÞ¬G»Ù

¾÷±ñ¬G»Ù

¤u¦a·N¥~¨Æ¥ó

«D´c·N¤H­û

¸ê°T¤£¨¬ªº­û¤u

«D´c·N¤H­û

¸ê°T¤£¨¬ªº¨Ï¥ÎªÌ

´c·N¤H­û

Àb«È¡A¸Ñ±K°ª¤â

´c·N¤H­û

¹q¸£¸o¥Ç

´c·N¤H­û

²£·~¶¡¿Ò

´c·N¤H­û

¬F©²¶¡¿Ò

´c·N¤H­û

ªÀ·|¤uµ{

´c·N¤H­û

¤ßÃh¤£º¡ªº²{¾­û¤u

´c·N¤H­û

¤ßÃh¤£º¡ªºÂ÷¾­û¤u

´c·N¤H­û

®£©Æ¥÷¤l

´c·N¤H­û

²Ê¤ßªº­û¤u

´c·N¤H­û

¤£¸Û¹êªº­û¤u (¦¬¸ì©Î¶Â¨ç¨ü®`ªÌ)

´c·N¤H­û

´c·N¦æ°Êµ{¦¡½X

¦^¨ì­¶­º¦^¨ì­¶­º

ªþ¿ý C¡G®zÂI

¥»ªþ¿ý¦C¥X¥i¯à¼vÅT¤¤«¬¥ø·~ªº®zÂI¡C¦¹²M³æ¨Ã«D¸ÔºÉ²M³æ¡A¥B¬°ÀRºA²M³æ¡A¦]¦¹µLªkºû«ù³Ì·s¸ê°T¡C¥¦¶È¬°°Ñ¦Ò²M³æ¡A°µ¬°¨ó§U²Õ´ªº¤Á¤JÂI¡C

ªí®æ C.1¡C®zÂIªº²M³æ
°ª¼h¯Å®zÂIÃþ§O ®zÂIªºÂ²µu´y­z¯S©w½d¨Ò (¦pªG¾A¥Î)

¹êÅé

¥¼¤WÂꪺªù

¡@

¹êÅé

¥¼ºÞ¨î¹q¸£³]³Æ¦s¨ú

¡@

¹êÅé

·À¤õ¨t²Î¤£¨¬

¡@

¹êÅé

«Ø¿vª«³]­p¤£¨}

¡@

¹êÅé

«Ø¿vª«¬I¤u¤£¨}

¡@

¹êÅé

«Ø¿vª«¨Ï¥Î¥i¿U§÷½è

¡@

¹êÅé

¸ËæC¨Ï¥Î¥i¿U§÷½è

¡@

¹êÅé

¥¼¤WÂꪺµ¡¤á

¡@

¹êÅé

©ö¨ü¹êÅé§ðÀ»ªºÀð

¡@

¹êÅé

¥¼§¹¥þ±K«Ê©Ð¶¡¤ÑªáªO»P¦aªOªº¤º³¡Àð­±

¡@

¤ÑµM

³]³Æ¦ì©óÂ_¼h½u

¡@

¤ÑµM

³]³Æ¦ì©ó¬x¤ô°Ï

¡@

¤ÑµM

³]³Æ¦ì©ó³·±Y°Ï°ì

¡@

µwÅé

¿òº|­×¸Éµ{¦¡

¡@

µwÅé

¹L®Éªº¶´Åé

¡@

µwÅé

¿ù»~³]©wªº¨t²Î

¡@

µwÅé

¹êÅ餣¦w¥þªº¨t²Î

¡@

µwÅé

¸g¥Ñ¤½¶}¤¶­±¤¹³\ªººÞ²z³q°T¨ó©w

¡@

³nÅé

¹L®Éªº¨¾¬r³nÅé

¡@

³nÅé

¿òº|­×¸Éµ{¦¡

¡@

³nÅé

³]­p¤£¨}ªºÀ³¥Îµ{¦¡

¸óºô¯¸«ü¥O½X

³nÅé

³]­p¤£¨}ªºÀ³¥Îµ{¦¡

SQL ¸ê®ÆÁô½X

³nÅé

³]­p¤£¨}ªºÀ³¥Îµ{¦¡

µ{¦¡½X®zÂI¡A¨Ò¦p¡A½w½Ä°Ï·¸¦ì

³nÅé

¨è·N¸m¤Jªº®zÂI

ºÞ²z©Î¨t²Î´_­ì¥Î³~ªº¼t°Ó«áªù

³nÅé

¨è·N¸m¤Jªº®zÂI

¶¡¿Ò³nÅé¡A¨Ò¦p¡AÁä½L°O¿ýµ{¦¡

³nÅé

¨è·N¸m¤Jªº®zÂI

¤ì°¨µ{¦¡

³nÅé

¨è·N¸m¤Jªº®zÂI

¡@

³nÅé

³]©w¿ù»~

¤â°Ê¿é¤J¾É­P¤£¤@­Pªº³]©w

³nÅé

³]©w¿ù»~

¥¼±j¤Æªº¨t²Î

³nÅé

³]©w¿ù»~

¥¼½]®Öªº¨t²Î

³nÅé

³]©w¿ù»~

¥¼ºÊ±±ªº¨t²Î

´C¤¶

¹qºÏ¤zÂZ

¡@

³q°T

¥¼¥[±Kªººô¸ô³q°T¨ó©w

¡@

³q°T

¦Ü¦h­Óºô¸ôªº³s½u

¡@

³q°T

¤¹³\¤£¥²­nªº³q°T¨ó©w

¡@

³q°T

ºô¸ô°Ï¬q¤§¶¡¨S¦³¿z¿ï

¡@

¤H¬°

©w¸q¤£¨}ªºµ{§Ç

¨Æ¥ó¦^À³·Ç³Æ¤£¨¬

¤H¬°

©w¸q¤£¨}ªºµ{§Ç

¤â°Ê¿é¤J

¤H¬°

©w¸q¤£¨}ªºµ{§Ç

¨aÃø´_­ì­p¹º¤£¨¬

¤H¬°

©w¸q¤£¨}ªºµ{§Ç

¦b¥Í²£¨t²Î¤W¶i¦æ´ú¸Õ

¤H¬°

©w¸q¤£¨}ªºµ{§Ç

¥¼³ø§i¹H¤Ï±¡§Î

¤H¬°

©w¸q¤£¨}ªºµ{§Ç

Åܧ󱱺ޤ£¨Î

¤H¬°

³QÅѪº»{ÃÒ¸ê®Æ

¡@

¦^¨ì­¶­º¦^¨ì­¶­º

°Ñ¦Ò¸ê®Æ

¹êÅé¦w¥þ©Ê (­^¤å)
www.microsoft.com/technet/security/guidance/serversecurity/avdind_3.mspx#EBKAE

¦w¥þ©Ê­·ÀIºÞ²z°µªk·§½× (­^¤å)
www.microsoft.com/technet/security/guidance/complianceandpolicies/secrisk/srsgch02.mspx

¨¾¬r³nÅéµû½× (­^¤å)
www.consumersearch.com/www/software/antivirus-software/

¤Ï¶¡¿Ò³nÅéÁp·ù (­^¤å)
www.antispywarecoalition.org/

¦w¥þ©Ê­·ÀIºÞ²z«ü«n (­^¤å)
www.microsoft.com/technet/security/guidance/complianceandpolicies/secrisk/default.mspx

¨¾¬rÁa²`¨¾¿m«ü«n (­^¤å)
www.microsoft.com/technet/security/guidance/serversecurity/avdind_0.mspx


¦^¨ì­¶­º¦^¨ì­¶­º