شرکتها, کارخانجات -هورکا-مراکز پخش و کسب و کارها

سبد خرید شما خالی است.

چک لیست خدمات پشتیبانی و نگهداری شبکه های کامپیوتری

چک لیست خدمات شبکه

امنیت یک فرایند مستمر است و شما با انجام اقدامات پیشگیرانه و نظارت مداوم، میتوانید ا ز سازمان خود در برابر حمالت سایبری د ر آن محافظت کنید.

دانلود فایل چک لیست امنیت شبکه و سرور 

بکاپ گیری  و بازیابی اطلاعات 

شبکه خود را در مقابل خطرات مقاوم کنید (هاردنینگ)

چک لیست تکنیکال برای کیفیت ارتباطات اینترنت:

۱. **بررسی پکت لاس:**


– [ ] بررسی و نظارت بر تاخیرهای پکت‌ها (Packet Delay)
– [ ] بررسی و کاهش تغییرات در زمان انتقال پکت‌ها (Jitter)
– [ ] رصد و مدیریت وقوع از دست رفتن پکت‌ها (Packet Loss)

۲. **بررسی پهنای باند:**


– [ ] اندازه‌گیری پهنای باند مورد نیاز برای کاربران
– [ ] بررسی و کنترل میزان مصرف پهنای باند در طول زمان
– [ ] بهبود عملکرد شبکه برای جلوگیری از تحریم پهنای باند (Bandwidth Throttling)

۳. **بررسی اتصالات VPN:**


– [ ] بررسی و برنامه‌ریزی برای افزایش پایداری و کیفیت اتصالات VPN
– [ ] بررسی میزان تاثیر VPN بر عملکرد و کیفیت ارتباطات اینترنت

۴. **بررسی توپولوژی شبکه:**


– [ ] ارزیابی توپولوژی شبکه و شناسایی نقاط ضعف
– [ ] بهبود ساختار شبکه برای کاهش اختلالات و بهبود کیفیت ارتباطات

۵. **بررسی کیفیت سرویس (QoS):**


– [ ] پیکربندی QoS برای اولویت‌بندی ترافیک‌ها و افزایش کیفیت خدمات
– [ ] بررسی اثربخشی و کارایی QoS در بهبود کیفیت ارتباطات اینترنت

۶. **بررسی نقاط ضعف امنیتی:**


– [ ] تحلیل و بررسی نقاط ضعف امنیتی شبکه و ارائه راهکارهای بهبود
– [ ] اجرای ابزارهای امنیتی برای جلوگیری از نفوذ و نقض امنیت شبکه

۷. **بررسی و مدیریت ترافیک:**
– [ ] نظارت بر میزان و الگوی ترافیک شبکه
– [ ] بهبود توزیع و مدیریت ترافیک برای بهبود عملکرد و کیفیت ارتباطات

چک لیست امنیتی ویندوز در شبکه

.1 آخرین سرویس پک ها و پچ های مایکروسافت را نصب کنید.
.2 اعلان خودکار در دسترس بودن پچ ها را فعال کنید.
.3 حداقل طول رمز عبور را تنظیم کنید.
.4 الزامات پیچیدگی رمز عبور را فعال کنید.
.5 رمزهای عبور را با استفاده از رمزگذاری برگشت پذیر ذخیره نکنید.
.6 سیاست قفل حساب را پیکربندی کنید.
.7 امکان دسترسی به این رایانه از شبکه را به Administrators و Authenticated Users محدود کنید.
.8 به هیچ کاربری حق “عمل به عنوان بخشی از سیستم عامل” را ندهید.
.9 دسترسی Login را به Administrators محدود کنید.
.10 امکان ورود به حساب‌های مهمان به عنوان یک سرویس، کار دسته‌ای، محلی یا از طریق RDP را رد کنید.
.11 برای کاربرانی که قصد ورود به سیستم را دارند، بنر هشدار را در متن پیام قرار دهید.
.12 کاربران را از ایجاد و ورود به حساب های مایکروسافت منع کنید.
.13 اکانت مهمان را غیرفعال کنید.
.14 برای ورودهای تعاملی به Ctrl+Alt+Del نیاز دارید.
.15 محدودیت عدم فعالیت دستگاه را برای محافظت از جلسات تعاملی بدون استفاده پیکربندی کنید.
.16 Microsoft Network Client را پیکربندی کنید تا همیشه به صورت دیجیتالی امضا شود.
.17 Microsoft Network Client را برای امضای دیجیتالی ارتباطات در صورت موافقت سرور پیکربندی کنید.
.18 ارسال رمزهای عبور رمزگذاری نشده به سرورهای SMB شخص ثالث را غیرفعال کنید.
.19 سرور شبکه مایکروسافت را طوری پیکربندی کنید که همیشه ارتباطات دیجیتالی را امضا کند.
.20 سرور شبکه مایکروسافت را برای امضای دیجیتالی ارتباطات در صورت موافقت کلاینت پیکربندی کنید.
.21 ترجمه SID/نام ناشناس را غیرفعال کنید.
.22 به شمارش ناشناس حساب های SAM اجازه ندهید.
.23 اجازه ندهید همه مجوزها برای کاربران ناشناس اعمال شود.
.24 به سیستم محلی اجازه دهید از هویت رایانه برای NTLM استفاده کند.
.25 بازگرداندن جلسه NULL سیستم محلی را غیرفعال کنید.
.26 انواع رمزگذاری مجاز را برای Kerberos پیکربندی کنید.
.27 مقادیر هش LAN Manager را ذخیره نکنید.
.28 سطح احراز هویت LAN Manager را طوری تنظیم کنید که فقط به NTLMv2 اجازه دهد و LM و NTLM را رد کنید.
.29 فایروال ویندوز را در همه پروفایل ها (دامنه، خصوصی، عمومی) فعال کنید.
.30 فایروال ویندوز را در تمام پروفایل ها پیکربندی کنید تا ترافیک ورودی به طور پیش فرض مسدود شود.
.31 فایروال ویندوز را برای محدود کردن خدمات دسترسی از راه دور (VNC، RDP، و غیره) به شبکه های فقط سازمان مجاز پیکربندی کنید.
.32 فایروال ویندوز را برای محدود کردن خدمات دسترسی از راه دور (VNC، RDP و غیره) به VPN سازمان پیکربندی کنید.
.33 تعداد لاگین های قبلی را در حافظه پنهان پیکربندی کنید.
.34 سیاست حسابرسی ورود به حساب را پیکربندی کنید.
.35 سیاست حسابرسی مدیریت حساب را پیکربندی کنید.
.36 سیاست حسابرسی Logon/Logoff را پیکربندی کنید.
.37 روش و اندازه نگهداری گزارش رویداد را پیکربندی کنید.
.38 سرویس های استفاده نشده را غیرفعال یا حذف نصب کنید.
.39 حقوق کاربر را پیکربندی کنید تا حد امکان ایمن باشد.
.40 سیستم فایل و همچنین مجوزهای رجیستری را پیکربندی کنید.
.41 در صورت عدم نیاز، دسترسی به رجیستری از راه دور را مجاز نکنید.
.42 تاریخ/زمان سیستم را تنظیم کنید و آن را برای همگام سازی با سرورهای زمان سازمان پیکربندی کنید.
.43 نرم افزارهای آنتی ویروس را نصب و فعال کنید.
.44 نرم افزاری را برای بررسی یکپارچگی فایل های حیاتی سیستم عامل نصب کنید.
.45 اگر از RDP استفاده می شود، سطح رمزگذاری اتصال RDP را روی بالا تنظیم کنید.

لوگو png امداد شبکه