IIS Crypto是一款免费的服务器安全管理系统,IIS Crypto最新版集服务器端程序、管理程序、FTP程序、安全程序等于一身。使管理员能够在Windows Server 2008、2012和2016上启用或禁用协议、密码、散列和密钥交换算法。 可以通过软件对服务进行各类密码以及相关协议的重置,大大提升了响应速度,并大幅降低了CPU与内存的占用率。
IIS Crypto主要功能
1、停止DROWN,logjam,FREAK,POODLE和BEAST攻击
2、禁用弱协议和密码,如SSL 2.0,3.0和MD5
3、创建可以保存并在多台服务器上运行的自定义模板
4、重新排列密码套件
5、内置最佳实践,PCI,PCI 3.1和FIPS 140-2模板
6、命令行版本
7、启用TLS 1.1和1.2
8、站点扫描程序来测试您的配置
9、单击即可使用最佳做法保护您的网站
10、启用前向保密
IIS Crypto软件优势
1、您也可以从命令行版本的IIS Crypto中使用它。
2、点击保存按钮将你的模板保存到磁盘。将模板复制到另一台服务器上,运行IIS Crypto,然后单击“打开”按钮以加载模板。
3、要创建您自己的模板,请选择您的配置的所有设置。点击模板按钮,如果需要,给你的模板一个名字,作者和描述。
4、IIS Crypto 2.0引入了创建自己的自定义模板的功能,可以保存然后在任意数量的服务器上执行。
IIS Crypto使用方法
1、容错进程架构
iis7.0的容错式进程架构将Web站点和应用程序隔离到一个自包含的单元之中(又称应用程序池)。应用程序池为管理员管理一组Web站点和应用程序提供了便利,同时提高了系统的可靠性,因为一个应用程序池中的错误不会引起另外一个应用程序池或者服务器本身发生故障。
2、故障安全保护
如果某个应用程序在短时间内频繁发生故障,iis7.0将自动禁用该程序,并且向所有新发出和排入队列的针对该应用程序的请求返回一个“503服务不可用”错误信息。例如,此外,还可以触发某些定制操作,例如触发一个调试操作或者向管理员发出通知。快速故障保护可以保护Web服务器免遭拒绝服务攻击
3、自动进程回收
iis7.0可灵活地根据一个标准和条件来设置,例如CPU利用率和内存占用情况,自动停止和重新启动发生故障的Web站点和应用程序,同时将请求放入队列。iis7.0还可以在回收一个工作进程时对客户机的TCP/IP连接加以维护,将Web服务客户端应用程序与后端不稳定的Web应用程序隔离开来。
4、健康状况实时检测
iis7.0会定期检查应用程序池的状态信息,并自动重新启动应用程序池中发生故障的Web站点或应用程序,从而提高了应用程序的可用性。通过自动禁用在短时间内频繁发生故障的Web站点和应用程序,iis7.0可以保护服务器和其它应用程序的安全
IIS Crypto更新日志
1、内置和自定义模板支持
2、完整的应用程序和GUI重新设计
3、从网络共享运行时发生崩溃
4、完整版本信息到关于选项卡