Термин · Глоссарий B2B-ПО

Hardening (Hardening)

Hardening (усиление защиты) – систематический процесс снижения поверхности атаки информационной системы путём отключения ненужных сервисов и учётных записей, изменения небезопасных настроек по умолчанию, применения минимально необходимых привилегий и конфигурационных политик безопасности.

Буква «H» В категориях: 3 Платформ: 6+

Введение

Hardening (усиление, закалка) – процесс уменьшения поверхности атаки (attack surface) информационной системы через целенаправленное изменение её конфигурации. Большинство систем из коробки поставляются в состоянии максимальной совместимости, а не максимальной безопасности: включены десятки необязательных сервисов, используются слабые настройки по умолчанию, существуют встроенные учётные записи с известными паролями.

Hardening устраняет эти проблемы: убирает всё лишнее, оставляя только то, что необходимо для бизнес-функции. Это снижает число потенциальных векторов атаки и сложность мониторинга.

История и контекст

Принципы hardening сформулированы ещё в 1970-х в концепции «минимальных привилегий» (Principle of Least Privilege). CIS (Center for Internet Security) с 2000-х публикует детальные CIS Benchmarks – руководства по усилению для более 100 типов систем (Windows, Linux, Kubernetes, cloud-сервисы). STIG (Security Technical Implementation Guide) – аналог для военных систем США. В России Приказы ФСТЭК устанавливают конфигурационные требования для ГИС, КИИ и ИСПДн.

Ключевые меры Hardening

  • Отключение ненужных сервисов – SMBv1, Telnet, FTP, LLMNR, NetBIOS, неиспользуемых системных сервисов.
  • Управление учётными записями – удаление/отключение стандартных учёток (Administrator, guest), смена паролей по умолчанию, ограничение привилегий (PAM/RBAC).
  • Настройка политик паролей – минимальная длина 12+ символов, сложность, история, блокировка.
  • Применение патчей и обновлений – как элемент hardening при первоначальной настройке.
  • Настройка аудита и логирования – фиксация действий привилегированных пользователей, событий входа, изменений конфигурации.
  • Конфигурация межсетевого экрана – правило deny-all с явным разрешением необходимых соединений.
  • Шифрование дисков и трафика – BitLocker, dm-crypt, TLS everywhere.

Где применяется

  • Серверы Windows/Linux при вводе в эксплуатацию (golden image).
  • Сетевое оборудование: маршрутизаторы, коммутаторы, межсетевые экраны.
  • Контейнеры (Docker, Kubernetes): CIS Kubernetes Benchmark.
  • Облачные среды: AWS, Azure, GCP Security Benchmark.
  • Рабочие станции: корпоративные политики через GPO/MDM.

Преимущества и ограничения

Снижает поверхность атаки, упрощает мониторинг, уменьшает число алертов в SIEM. Ограничения: может нарушить совместимость с legacy-приложениями; требует тщательного тестирования в staging-среде; hardened-образ нужно поддерживать актуальным с учётом изменений в приложениях.

Связь с другими понятиями

Hardening создаёт и поддерживает Baseline (ИБ) – эталонную конфигурацию. Снижает число уязвимостей, обнаруживаемых при Vulnerability Scan. Является компенсирующей мерой при невозможности применить Патч-менеджмент (legacy-системы). Проверяется в ходе аттестации и аудита безопасности.

Понятия из глоссария Цифрового маркетплейса, которые часто встречаются вместе с термином «Hardening».

Платформы класса «Hardening»

Решения из каталога Цифрового маркетплейса, относящиеся к этому классу ПО. Карточки ведут на полные карточки платформ с тарифами, обзорами и кейсами внедрения.

Решения на платформу ОС Аврора позволяют создавать доверенную и безопасную мобильную среду для корпоративных и...
Цена по запросу
Подробнее →
SM

StarForce MMOG

DLP системы
StarForce MMOG — система защиты онлайн-игр от Протекшен Технолоджи: защита от читеров, нелегального копировани...
Цена по запросу
Подробнее →

Категории каталога

Разделы каталога Цифрового маркетплейса, в которые входят решения, использующие «Hardening».

Где применяется

Отрасли, в которых «Hardening» используется на практике. Откройте отраслевой раздел Цифрового маркетплейса, чтобы увидеть подходящие решения, кейсы и новости.

Частые вопросы про Hardening

Что такое CIS Benchmark?

Детальные руководства по конфигурационному усилению от Center for Internet Security (cisecurity.org) для 100+ типов систем. Являются международным стандартом de facto для hardening.

С чего начать hardening сервера?

1) Применить CIS Benchmark для данной ОС. 2) Отключить все ненужные сервисы. 3) Настроить минимальные привилегии. 4) Включить аудит. 5) Настроить MFA для привилегированного доступа. 6) Проверить vulnerability scanner.

Что такое золотой образ (golden image)?

Предварительно hardened шаблон виртуальной машины или сервера, используемый как основа для развёртывания новых систем. Гарантирует, что все серверы начинают работу в безопасной конфигурации.

Как hardening связан с compliance?

CIS Controls, NIST SP 800-53, ISO 27001, Приказы ФСТЭК и ГОСТ Р 57580 содержат конфигурационные требования. Hardening по CIS Benchmark часто покрывает большинство требований регуляторов.

Как проверить уровень hardening?

Запустить CIS-CAT (automated assessment tool), vulnerability scanner в режиме конфигурационного аудита, ручной аудит по чеклистам. В российских ГИС – проверка при аттестации по Приказу ФСТЭК.