19.2.6 Windows系统典型安全工具与参考规范

2025-06-16 09:22:10 更新

(一)安全工具


工具类型

典型软件

1

远程安全登录管理工具

OpenSSH(开源)

2

系统身份认证增强工具

Kerberos(开源)

3

恶意代码查杀工具

ClamAV(开源)

360杀毒、火绒剑

4

系统安全检查工具

Nmap(开源)

Fport

Sysinternals(工具集成)

5

系统安全监测工具

Netstat(系统自带)

WinDump(开源)

(二)其他工具

  1. ipconfig:显示当前网络配置,如IP地址、子网掩码、默认网关等
  2. tracert:追踪到特定主机的路径
  3. netstat:显示网络连接、路由表、接口统计等信息
  4. nslookup:查询DNS信息,用于检查域名解析

(三)安全标准规范

  1. CIS(Center for Internet Security)
  2. SANS TOP 20、NIST SP 800-70
  3. 《信息安全技术 政务计算机终端核心配置规范》(GB/T 30278-2013)