
Gia cốhệthống là gì?
•Gia cốhệthống:
–Là tiến trình theo từng bướcđểlàm cho hệthống an
toàn nhằm chống lại các truy cập trái phép, đồng thời
giúp cho hệthống đáng tin cậy hơn.
•Gia cốhệthống gồm:
–Gia cốhệđiều hành.
–Gia cốhệthống mạng.
–Gia cố ứng dụng.
CuuDuongThanCong.com https://fb.com/tailieudientucntt

Tại sao phải gia cốhệthống?
•Tính toàn vẹn của dữliệu được đảm bảo.
•Khi hiệu suất cải tiến giúp ta rút ra được kinh nghiệm vềviệc
nhận biết các dịch vụkhông cần thiết; phát hiện được cấu
hình hệthống thiếu hiệu quả.
•Nếu có một lỗi hệthống, bạn có thểphục hồi nhanh hơn ->
giảm tối đa thiệt hại khi có sựcốxảy ra.
•Danh tiếng của công ty được bảo vệ(các công ty cho thuê
server, thuê host…).
CuuDuongThanCong.com https://fb.com/tailieudientucntt

Các bước chính khi gia cốhệthống
•Bước 1: Đảm bảo rằng phần cứng đó được mạnh mẽ
–Nó phải đủmới đểđược coi là đáng tin cậy.
–Xác định các liên kết yếu và có biện pháp tăng cường (đĩa
dựphòng, máy chủclustering v..v).
–Đảm bảo môi trường là máy tính thân thiện (khí hậu, vịtrí
v..v).
–Cung cấp bảo mật vật lý đểloại bỏgiảmạo hoặc trộm
cắp.
CuuDuongThanCong.com https://fb.com/tailieudientucntt

Các bước chính khi gia cốhệthống
•Bước 2: Chọn và cài đặt một hệđiều hành vững chắc
–Hệđiều hành mới chưa được thăm dò ồ ạt của tin tặc.
Hệđiều hành đáng tin cậy.
–Có những tính năng quan trọng gồm khảnăng hỗtrợcác
biện pháp chịu đựng lỗi nhưhỗtrợUPS, đĩa RAID ,
logging, và kiểm soát truy cập (đăng nhập, xác thực và
bảo vệfile).
–Hệđiều hành chỉhỗtrợdịch vụcần thiết.
–Vô hiệu hoá không cần thiết giao thức và hệthống con.
–Hủy bỏ, vô hiệu hóa, hoặc đổi tên gọi các tài khoản "mục
tiêu“.
CuuDuongThanCong.com https://fb.com/tailieudientucntt


