国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

合理配置防火墻是保證網絡安全的關鍵
2007-01-08   

今天我們所處的信息時代,也可以說也是病毒與黑客大行其道的時代,這樣說確實有些悲觀但今天的網絡的確如此,從Internet到企業內網、從個人電腦到可上網的手機平臺,沒有地方是安全的。每一次網絡病毒的攻擊,都會讓家庭用戶、企業用戶、800熱線甚至是運營商頭痛腦熱。

不過經歷過了一次又一次的病毒危機后,人們已經開始思考網絡的安全了?,F在任何一個企業組建網絡都會考慮到購買防火墻,且有越來越多的家庭用戶在自己的電腦上甚至寬帶接入端也加上了防火墻,相信不久的將來,我們可以看到在手機上也會出現防火墻。

但是防火墻不是一道用于心理安慰的屏障,只有會用防火墻才能夠真正將威脅擋在門外。就許多中小企業而言,防火墻的配置往往沒有反映出企業的業務需求。如果對防火墻的防護執行設置沒有結合企業內部的需求而進行認真充分的定義,添加到防火墻上的安全過濾規則就有可能允許不安全的服務和通信通過,從而給企業網絡帶來不必要的危險與麻煩。防火墻可以比做一道數據的過濾網,如果事先制定了合理的過濾規則,它將可以截住不合規則的數據報文,從而起到過濾的作用。相反,如果規則不正確,將適得其反。 

中小企業防火墻應具有哪些功能:

如何合理實施防火墻的配置呢?首先,讓我們來看看中小企業防火墻一般都應具有哪些功能:

1. 動態包過濾技術,動態維護通過防火墻的所有通信的狀態(連接),基于連接的過濾;

2. 可以作為部署NAT(Network Address Translation,網絡地址變換)的地點,利用NAT技術,將有限的IP地址動態或靜態地與內部的IP地址對應起來,用來緩解地址空間短缺的問題;

3. 可以設置信任域與不信任域之間數據出入的策略;

4. 可以定義規則計劃,使得系統在某一時可以自動啟用和關閉策略;

5. 具有詳細的日志功能,提供防火墻符合規則報文的信息、系統管理信息、系統故障信息的記錄,并支持日志服務器和日志導出;

6. 具有IPSec VPN功能,可以實現跨互聯網安全的遠程訪問;

7. 具有郵件通知功能,可以將系統的告警通過發送郵件通知網絡管理員;

8. 具有攻擊防護功能對不規則的IP、TCP報或超過經驗閥值的TCP半連接、UDP報文以及ICMP報文采取丟棄;

9. Web中的Java, ActiveX, Cookie、URL關鍵字、Proxy進行過濾。

以上是中小企業防火墻所應具備的一些防護特性,當然隨著技術的發展中小企業防火墻的功能會變得越來越豐富;但有再多功能的防火墻如果沒有合理的配置和管理,那么這只是一件IT擺設.

如何實施防火墻配置

如何實施防火墻配置呢?我們分別從以下幾方面來討論:

規則實施

規則實施看似簡單,其實需要經過詳盡的信息統計才可以得以實施。在過程中我們需要了解公司對內對外的應用以及所對應的源地址、目的地址、TCP或UDP的端口,并根據不同應用的執行頻繁程度對策率在規則表中的位置進行排序,然后才能實施配置。原因是防火墻進行規則查找時是順序執行的,如果將常用的規則放在首位就可以提高防火墻的工作效率。另外,應該及時地從病毒監控部門得到病毒警告,并對防火墻的策略進行更新也是制定策略所必要的手段。

規則啟用計劃

通常有些策略需要在特殊時刻被啟用和關閉,比如凌晨3:00。而對于網管員此時可能正在睡覺,為了保證策略的正常運作,可以通過規則啟用計劃來為該規則制定啟用時間。另外,在一些企業中為了避開上網高峰和攻擊高峰,往往將一些應用放到晚上或凌晨來實施,比如遠程數據庫的同步、遠程信息采集等等,遇到這些需求網管員可以通過制定詳細的規則和啟用計劃來自動維護系統的安全。

日志監控

日志監控是十分有效的安全管理手段,往往許多管理員認為只要可以做日志的信息,都去采集,比如說對所有的告警或所有與策略匹配或不匹配的流量等等,這樣的做法看似日志信息十分完善,但可以想一下每天進出防火墻的數據報文有上百萬甚至更多,你如何在這些密密麻麻的條目中分析你所需要的信息呢?雖然有一些軟件可以通過分析日志來獲得圖形或統計數據,但這些軟件往往需要去二次開發或制定,而且價格不菲。所以只有采集到最關鍵的日志才是真正有用的日志。

一般而言,系統的告警信息是有必要記錄的,但對于流量信息是應該有選擇的。有時候為了檢查某個問題我們可以新建一條與該問題匹配的策略并對其進行觀測。比如:內網發現蠕蟲病毒,該病毒可能會針對主機系統某UDP端口進行攻擊,網管員雖然已經將該病毒清除,但為了監控有沒有其他的主機受感染,我們可以為該端口增加一條策略并進行日志來檢測網內的流量。

另外,企業防火墻可以針對超出經驗閥值的報文做出響應,如丟棄、告警、日志等動作,但是所有的告警或日志是需要認真分析的,系統的告警支持根據經驗值來確定的,比如對于工作站和服務器來說所產生的會話數是完全不同的,所以有時會發現系統告知一臺郵件服務器在某端口發出攻擊,而很有可能是這臺服務器在不斷的重發一些沒有響應的郵件造成的。

設備管理

對于企業防火墻而言,設備管理方面通??梢酝ㄟ^遠程Web管理界面的訪問以及Internet外網口被Ping來實現,但這種方式是不太安全的,因為有可能防火墻的內置Web服務器會成為攻擊的對象。所以建議遠程網管應該通過IPsec VPN的方式來實現對內端口網管地址的管理。

責任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001 


熱詞搜索:

上一篇:生物認證是解決密碼問題的金鑰匙嗎?
下一篇:網絡攻擊持續橫行 路由器防護必須升級

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美成人精精品一区二区频| 欧美一区二区视频网站| 波波电影院一区二区三区| 91精品国产综合久久福利| 一区二区三区蜜桃| 国产成人免费视频网站| 中文字幕第一区综合| 成人精品电影在线观看| 亚洲最新在线观看| 欧美日产国产精品| 久久国产综合精品| 亚洲国产精品v| 欧美中文字幕不卡| 美女脱光内衣内裤视频久久网站 | 91精品国产欧美一区二区| 九色porny丨国产精品| 国产精品亲子伦对白| 欧美丝袜丝交足nylons图片| 久久精品国产精品亚洲红杏| 国产精品人人做人人爽人人添| 欧美自拍偷拍一区| 国产一区二区三区蝌蚪| 亚洲在线中文字幕| 久久久久久久久久久久久久久99| 91美女精品福利| 狠狠色综合色综合网络| 一区二区三区**美女毛片| 久久蜜桃一区二区| 欧美日本在线看| youjizz国产精品| 久久精品免费看| 亚洲国产视频一区| 国产精品国产自产拍在线| 日韩午夜激情视频| 欧美日韩一区久久| 色一情一伦一子一伦一区| 国产成人精品影视| 久久精品久久久精品美女| 亚洲电影在线免费观看| 亚洲精品综合在线| 国产精品美女久久久久久久久久久| 欧美福利一区二区| 欧美亚洲综合另类| 色诱亚洲精品久久久久久| 成人动漫在线一区| 国产成人午夜精品影院观看视频| 免费在线观看日韩欧美| 三级一区在线视频先锋| 亚洲成av人片一区二区| 亚洲嫩草精品久久| 亚洲人吸女人奶水| 中文字幕在线播放不卡一区| 欧美激情一区二区三区全黄| 精品国产a毛片| 精品伦理精品一区| 久久综合中文字幕| 久久精品亚洲麻豆av一区二区| 日韩欧美www| 2022国产精品视频| 中文字幕+乱码+中文字幕一区| 国产欧美在线观看一区| 国产女同性恋一区二区| 国产精品高潮久久久久无| 亚洲欧洲日韩女同| 一区二区三区日韩在线观看| 亚洲伊人伊色伊影伊综合网| 亚洲成人av中文| 青青草精品视频| 国产一区二区三区电影在线观看| 狠狠色丁香九九婷婷综合五月 | 日韩av在线发布| 免费观看在线综合| 国产一区视频在线看| 国产99精品国产| 99精品黄色片免费大全| 欧洲精品一区二区三区在线观看| 欧美亚洲综合色| 欧美白人最猛性xxxxx69交| 国产色一区二区| 一区二区三区鲁丝不卡| 日韩国产精品久久| 日本欧美久久久久免费播放网| 久久福利资源站| 国产成人午夜电影网| 色中色一区二区| 欧美人妖巨大在线| 91精品久久久久久蜜臀| 国产亚洲精品aa| 中文字幕一区二区三区不卡| 亚洲高清不卡在线观看| 美女mm1313爽爽久久久蜜臀| 国产福利一区二区三区视频在线| 国产成人免费9x9x人网站视频| 91老师国产黑色丝袜在线| 5566中文字幕一区二区电影| 2017欧美狠狠色| 亚洲.国产.中文慕字在线| 蜜臀a∨国产成人精品| 波多野结衣亚洲| 欧美日韩视频在线第一区| 欧美α欧美αv大片| 亚洲一区二区三区影院| 久久电影网站中文字幕| 在线精品视频免费观看| 欧美va在线播放| 亚洲最新视频在线观看| 国产精品一区二区你懂的| 一本久久综合亚洲鲁鲁五月天 | 亚洲国产一区二区三区青草影视 | 欧美丰满高潮xxxx喷水动漫| 久久亚洲私人国产精品va媚药| 国产精品成人一区二区艾草| 日本最新不卡在线| 成人午夜视频免费看| 日韩精品中文字幕一区二区三区| 亚洲色图色小说| 国产在线播放一区| 欧美性猛交xxxx乱大交退制版 | 日韩天堂在线观看| 亚洲三级理论片| 激情深爱一区二区| 9191成人精品久久| 综合精品久久久| 国产精品123| 日韩视频国产视频| 亚洲国产一区视频| 99视频精品全部免费在线| 亚洲精品一区二区三区精华液 | 日本二三区不卡| 亚洲色图清纯唯美| 丁香婷婷综合网| 日韩免费成人网| 日韩综合小视频| 欧美体内she精高潮| 亚洲精品亚洲人成人网| 成人激情图片网| 中文字幕中文在线不卡住| 丁香桃色午夜亚洲一区二区三区| 欧美大尺度电影在线| 日韩vs国产vs欧美| 欧美精品久久99| 亚洲成av人片在线| 欧美日韩一区二区三区视频 | 亚洲欧美色综合| 不卡在线视频中文字幕| 亚洲国产成人在线| 成人黄色777网| 中文字幕一区免费在线观看 | 国产精品视频看| 极品美女销魂一区二区三区| 精品电影一区二区| 国产一区二区三区久久悠悠色av| 日韩欧美一区在线| 国内精品在线播放| 国产欧美日韩亚州综合| www.66久久| 亚洲男人天堂一区| 在线观看亚洲a| 美美哒免费高清在线观看视频一区二区 | 亚洲日本免费电影| 91在线观看一区二区| 亚洲一区二区三区美女| 日韩欧美一区二区免费| 国产精品18久久久久久久久久久久| 精品国产凹凸成av人导航| 国产精品一区二区男女羞羞无遮挡| 国产亚洲精品资源在线26u| www.爱久久.com| 亚洲大尺度视频在线观看| 欧美一区二区三区影视| 国产成人精品aa毛片| 亚洲影视在线播放| 精品美女一区二区三区| 99精品视频在线免费观看| 亚洲成人午夜电影| 久久色中文字幕| 在线看日本不卡| 国产成人精品免费| 视频一区免费在线观看| 国产日韩影视精品| 欧亚洲嫩模精品一区三区| 久久国产精品99精品国产 | 国产情人综合久久777777| 91麻豆免费观看| 美女尤物国产一区| 一区二区三区不卡视频| 国产欧美日韩麻豆91| 欧美一区二区观看视频| av影院午夜一区| 久草这里只有精品视频| 亚洲精品欧美在线| 国产午夜精品美女毛片视频| 91精品国产91久久综合桃花| 在线视频你懂得一区二区三区| 国产一区在线精品| 婷婷六月综合亚洲| 一个色综合网站| 国产精品久久久久影院色老大 | 奇米精品一区二区三区四区 | 成人美女视频在线看|