国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

合理配置防火墻是保證網(wǎng)絡(luò)安全的關(guān)鍵
2007-01-08   

今天我們所處的信息時代,也可以說也是病毒與黑客大行其道的時代,這樣說確實有些悲觀但今天的網(wǎng)絡(luò)的確如此,從Internet到企業(yè)內(nèi)網(wǎng)、從個人電腦到可上網(wǎng)的手機(jī)平臺,沒有地方是安全的。每一次網(wǎng)絡(luò)病毒的攻擊,都會讓家庭用戶、企業(yè)用戶、800熱線甚至是運營商頭痛腦熱。

不過經(jīng)歷過了一次又一次的病毒危機(jī)后,人們已經(jīng)開始思考網(wǎng)絡(luò)的安全了。現(xiàn)在任何一個企業(yè)組建網(wǎng)絡(luò)都會考慮到購買防火墻,且有越來越多的家庭用戶在自己的電腦上甚至寬帶接入端也加上了防火墻,相信不久的將來,我們可以看到在手機(jī)上也會出現(xiàn)防火墻。

但是防火墻不是一道用于心理安慰的屏障,只有會用防火墻才能夠真正將威脅擋在門外。就許多中小企業(yè)而言,防火墻的配置往往沒有反映出企業(yè)的業(yè)務(wù)需求。如果對防火墻的防護(hù)執(zhí)行設(shè)置沒有結(jié)合企業(yè)內(nèi)部的需求而進(jìn)行認(rèn)真充分的定義,添加到防火墻上的安全過濾規(guī)則就有可能允許不安全的服務(wù)和通信通過,從而給企業(yè)網(wǎng)絡(luò)帶來不必要的危險與麻煩。防火墻可以比做一道數(shù)據(jù)的過濾網(wǎng),如果事先制定了合理的過濾規(guī)則,它將可以截住不合規(guī)則的數(shù)據(jù)報文,從而起到過濾的作用。相反,如果規(guī)則不正確,將適得其反?!?

中小企業(yè)防火墻應(yīng)具有哪些功能:

如何合理實施防火墻的配置呢?首先,讓我們來看看中小企業(yè)防火墻一般都應(yīng)具有哪些功能:

1. 動態(tài)包過濾技術(shù),動態(tài)維護(hù)通過防火墻的所有通信的狀態(tài)(連接),基于連接的過濾;

2. 可以作為部署NAT(Network Address Translation,網(wǎng)絡(luò)地址變換)的地點,利用NAT技術(shù),將有限的IP地址動態(tài)或靜態(tài)地與內(nèi)部的IP地址對應(yīng)起來,用來緩解地址空間短缺的問題;

3. 可以設(shè)置信任域與不信任域之間數(shù)據(jù)出入的策略;

4. 可以定義規(guī)則計劃,使得系統(tǒng)在某一時可以自動啟用和關(guān)閉策略;

5. 具有詳細(xì)的日志功能,提供防火墻符合規(guī)則報文的信息、系統(tǒng)管理信息、系統(tǒng)故障信息的記錄,并支持日志服務(wù)器和日志導(dǎo)出;

6. 具有IPSec VPN功能,可以實現(xiàn)跨互聯(lián)網(wǎng)安全的遠(yuǎn)程訪問;

7. 具有郵件通知功能,可以將系統(tǒng)的告警通過發(fā)送郵件通知網(wǎng)絡(luò)管理員;

8. 具有攻擊防護(hù)功能對不規(guī)則的IP、TCP報或超過經(jīng)驗閥值的TCP半連接、UDP報文以及ICMP報文采取丟棄;

9. Web中的Java, ActiveX, Cookie、URL關(guān)鍵字、Proxy進(jìn)行過濾。

以上是中小企業(yè)防火墻所應(yīng)具備的一些防護(hù)特性,當(dāng)然隨著技術(shù)的發(fā)展中小企業(yè)防火墻的功能會變得越來越豐富;但有再多功能的防火墻如果沒有合理的配置和管理,那么這只是一件IT擺設(shè).

如何實施防火墻配置

如何實施防火墻配置呢?我們分別從以下幾方面來討論:

規(guī)則實施

規(guī)則實施看似簡單,其實需要經(jīng)過詳盡的信息統(tǒng)計才可以得以實施。在過程中我們需要了解公司對內(nèi)對外的應(yīng)用以及所對應(yīng)的源地址、目的地址、TCP或UDP的端口,并根據(jù)不同應(yīng)用的執(zhí)行頻繁程度對策率在規(guī)則表中的位置進(jìn)行排序,然后才能實施配置。原因是防火墻進(jìn)行規(guī)則查找時是順序執(zhí)行的,如果將常用的規(guī)則放在首位就可以提高防火墻的工作效率。另外,應(yīng)該及時地從病毒監(jiān)控部門得到病毒警告,并對防火墻的策略進(jìn)行更新也是制定策略所必要的手段。

規(guī)則啟用計劃

通常有些策略需要在特殊時刻被啟用和關(guān)閉,比如凌晨3:00。而對于網(wǎng)管員此時可能正在睡覺,為了保證策略的正常運作,可以通過規(guī)則啟用計劃來為該規(guī)則制定啟用時間。另外,在一些企業(yè)中為了避開上網(wǎng)高峰和攻擊高峰,往往將一些應(yīng)用放到晚上或凌晨來實施,比如遠(yuǎn)程數(shù)據(jù)庫的同步、遠(yuǎn)程信息采集等等,遇到這些需求網(wǎng)管員可以通過制定詳細(xì)的規(guī)則和啟用計劃來自動維護(hù)系統(tǒng)的安全。

日志監(jiān)控

日志監(jiān)控是十分有效的安全管理手段,往往許多管理員認(rèn)為只要可以做日志的信息,都去采集,比如說對所有的告警或所有與策略匹配或不匹配的流量等等,這樣的做法看似日志信息十分完善,但可以想一下每天進(jìn)出防火墻的數(shù)據(jù)報文有上百萬甚至更多,你如何在這些密密麻麻的條目中分析你所需要的信息呢?雖然有一些軟件可以通過分析日志來獲得圖形或統(tǒng)計數(shù)據(jù),但這些軟件往往需要去二次開發(fā)或制定,而且價格不菲。所以只有采集到最關(guān)鍵的日志才是真正有用的日志。

一般而言,系統(tǒng)的告警信息是有必要記錄的,但對于流量信息是應(yīng)該有選擇的。有時候為了檢查某個問題我們可以新建一條與該問題匹配的策略并對其進(jìn)行觀測。比如:內(nèi)網(wǎng)發(fā)現(xiàn)蠕蟲病毒,該病毒可能會針對主機(jī)系統(tǒng)某UDP端口進(jìn)行攻擊,網(wǎng)管員雖然已經(jīng)將該病毒清除,但為了監(jiān)控有沒有其他的主機(jī)受感染,我們可以為該端口增加一條策略并進(jìn)行日志來檢測網(wǎng)內(nèi)的流量。

另外,企業(yè)防火墻可以針對超出經(jīng)驗閥值的報文做出響應(yīng),如丟棄、告警、日志等動作,但是所有的告警或日志是需要認(rèn)真分析的,系統(tǒng)的告警支持根據(jù)經(jīng)驗值來確定的,比如對于工作站和服務(wù)器來說所產(chǎn)生的會話數(shù)是完全不同的,所以有時會發(fā)現(xiàn)系統(tǒng)告知一臺郵件服務(wù)器在某端口發(fā)出攻擊,而很有可能是這臺服務(wù)器在不斷的重發(fā)一些沒有響應(yīng)的郵件造成的。

設(shè)備管理

對于企業(yè)防火墻而言,設(shè)備管理方面通??梢酝ㄟ^遠(yuǎn)程Web管理界面的訪問以及Internet外網(wǎng)口被Ping來實現(xiàn),但這種方式是不太安全的,因為有可能防火墻的內(nèi)置Web服務(wù)器會成為攻擊的對象。所以建議遠(yuǎn)程網(wǎng)管應(yīng)該通過IPsec VPN的方式來實現(xiàn)對內(nèi)端口網(wǎng)管地址的管理。

責(zé)任編輯 趙毅 zhaoyi#51cto.com TEL:(010)68476636-8001 


熱詞搜索:

上一篇:生物認(rèn)證是解決密碼問題的金鑰匙嗎?
下一篇:網(wǎng)絡(luò)攻擊持續(xù)橫行 路由器防護(hù)必須升級

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产欧美一区二区精品性| 亚洲免费激情| 欧美日韩第一页| 久久久久www| 欧美成人dvd在线视频| 欧美精品一区二区久久婷婷| 国产视频久久久久| 在线免费观看日韩欧美| 伊人成综合网伊人222| 亚洲欧美在线观看| 欧美午夜精品久久久久久孕妇| 国产婷婷成人久久av免费高清 | 久久aⅴ国产欧美74aaa| 欧美区国产区| 激情久久久久| 黄色国产精品| 久久久久久久久久久一区| 欧美亚韩一区| **性色生活片久久毛片| 欧美日韩少妇| 国产精品五月天| 国产午夜精品麻豆| 久久久久久色| 一区二区在线视频| 亚洲女优在线| 国产精品亚洲欧美| 伊人精品成人久久综合软件| 亚洲尤物精选| 久久久久久**毛片大全| 免费影视亚洲| 日韩网站在线看片你懂的| 欧美日本韩国一区| 亚洲一区欧美| 免费成人高清在线视频| 国产亚洲精品资源在线26u| 亚洲第一伊人| 久久久久久久一区二区三区| 亚洲国产精品久久| 国产精品草草| 欧美亚洲三级| 尤物九九久久国产精品的特点| 久久精品91| 亚洲国产欧美久久| 一本大道久久a久久综合婷婷| 亚洲与欧洲av电影| 久久精品在线免费观看| 国产日韩亚洲欧美精品| 黄色欧美成人| 久久影院午夜论| 国内精品久久久久影院薰衣草| 日韩视频在线一区二区三区| 国产午夜亚洲精品不卡| 欧美成人自拍视频| 日韩午夜在线播放| 国产毛片精品国产一区二区三区| 欧美在线看片a免费观看| 日韩视频精品在线| 欧美日韩国产精品一区| 韩国三级电影一区二区| 久久久亚洲一区| 亚洲人妖在线| 国产精品久久9| 国产精品美女在线| 国产精品v亚洲精品v日韩精品| 久久久美女艺术照精彩视频福利播放 | 韩国三级在线一区| 欧美日韩一卡二卡| 亚洲欧美视频一区| 亚洲国产婷婷| 欧美破处大片在线视频| 最新69国产成人精品视频免费 | 久久精品日韩欧美| 国产女精品视频网站免费| 欧美日本一区二区三区| 久久国产精品一区二区三区| 欧美日韩八区| 欧美xx69| 欧美在线视频不卡| 99日韩精品| 国产亚洲精品综合一区91| 免费在线成人av| 欧美日韩在线免费观看| 欧美日韩视频在线一区二区 | 欧美精品一区在线播放| 欧美大片免费观看| 欧美综合二区| 免费短视频成人日韩| 欧美福利视频网站| 欧美黄色日本| 欧美激情性爽国产精品17p| 国产一区二区观看| 免费在线观看一区二区| 一二三区精品福利视频| 在线观看日韩www视频免费| 一区免费观看视频| 一区二区三区日韩精品| 亚洲综合色激情五月| 伊人春色精品| 欧美日韩在线电影| 在线成人黄色| 夜夜嗨一区二区| 亚洲免费成人| 亚洲综合视频网| 午夜精品久久久久久久99樱桃| 亚洲欧美日韩直播| 欧美成人激情视频免费观看| 蜜臀av在线播放一区二区三区| 久久婷婷麻豆| 欧美视频成人| 激情五月婷婷综合| 久久成人久久爱| 久久久久久网址| 日韩午夜电影| 宅男噜噜噜66国产日韩在线观看| 国产亚洲精品久久久久婷婷瑜伽| 欧美韩国一区| 欧美精品久久久久久久| 欧美日韩三级一区二区| 欧美成人综合| 国产日产欧美精品| 国产精品99久久久久久www| 国产精品久线观看视频| 欧美日韩亚洲免费| 男人的天堂亚洲| 欧美精品一区二区久久婷婷| 欧美少妇一区二区| 亚洲精品美女| 欧美成人影音| 亚洲高清久久久| 亚洲性图久久| 久久精品视频免费播放| 香蕉亚洲视频| 欧美午夜精品久久久久免费视| 国产精品萝li| 亚洲人成在线免费观看| 久久综合九色九九| 国产综合久久| 老妇喷水一区二区三区| 欧美国产日本| 国产九九视频一区二区三区| 最新亚洲激情| 欧美福利影院| 午夜欧美大尺度福利影院在线看| 欧美片在线播放| 亚洲国产欧美在线人成| 欧美亚洲视频在线观看| 国产精品久久二区二区| 在线一区二区三区四区五区| 欧美四级电影网站| 99视频精品在线| 欧美精品偷拍| 在线视频一区观看| 欧美久久久久免费| 亚洲第一在线视频| 国产精品www网站| 久久久亚洲综合| 亚洲欧洲日韩在线| 欧美日韩网站| 亚洲伊人伊色伊影伊综合网| 欧美天堂亚洲电影院在线观看| 在线视频精品一区| 亚洲国产日韩在线一区模特| 国产视频在线观看一区| 一区二区三区高清| 久久精品女人| 亚洲高清自拍| 欧美日韩国产精品自在自线| 亚洲欧美制服中文字幕| 亚洲欧洲精品一区二区精品久久久| 欧美日韩精品二区| 久久精品国产v日韩v亚洲| 亚洲日韩欧美视频一区| 国产一区二区精品在线观看| 欧美电影在线| 亚洲乱码国产乱码精品精天堂| 欧美日韩亚洲视频一区| 欧美日一区二区在线观看 | 久久福利资源站| 欧美另类极品videosbest最新版本 | 国产一区香蕉久久| 欧美高清视频| 黑人一区二区| 欧美日韩一区二区在线观看| 亚洲午夜av在线| 狠狠干综合网| 在线看不卡av| 国产女精品视频网站免费| 国产精品爽爽爽| 欲色影视综合吧| 国产日韩欧美黄色| 国产小视频国产精品| 国产精品久久久久99| 欧美日韩国产精品成人| 欧美久久一级| 欧美成人免费小视频| 久久伊人免费视频| 久久久久久久久久久一区 | 你懂的成人av| 国产精品都在这里| 久久午夜av|