成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業(yè)管理員如何高效配置防火墻

安全
防火墻可以比做一道數(shù)據(jù)的過(guò)濾網(wǎng),如果事先制定了合理的過(guò)濾規(guī)則,它將可以截住不合規(guī)則的數(shù)據(jù)報(bào)文,從而起到過(guò)濾的作用。相反,如果規(guī)則不正確,將適得其反。

眾所周知,網(wǎng)絡(luò)防火墻是保證企業(yè)網(wǎng)絡(luò)安全的重要設(shè)施。幾乎所有的企業(yè)都認(rèn)識(shí)到了網(wǎng)絡(luò)防火墻的重要性,并且安裝了網(wǎng)絡(luò)防火墻。那么企業(yè)管理員在配置防火墻時(shí)是否正確呢?要知道設(shè)置了合理的防火墻規(guī)則可以起到安全防護(hù)的目的,如果相反那么效果也會(huì)適得其反。如何實(shí)施防火墻配置呢?我們分別從以下幾方面來(lái)討論:

配置防火墻規(guī)則實(shí)施

規(guī)則實(shí)施看似簡(jiǎn)單,其實(shí)需要經(jīng)過(guò)詳盡的信息統(tǒng)計(jì)才可以得以實(shí)施。在過(guò)程中我們需要了解公司對(duì)內(nèi)對(duì)外的應(yīng)用以及所對(duì)應(yīng)的源地址、目的地址、TCP或UDP的端口,并根據(jù)不同應(yīng)用的執(zhí)行頻繁程度對(duì)策率在規(guī)則表中的位置進(jìn)行排序,然后才能實(shí)施配置。原因是防火墻進(jìn)行規(guī)則查找時(shí)是順序執(zhí)行的,如果將常用的規(guī)則放在首位就可以提高防火墻的工作效率。另外,應(yīng)該及時(shí)地從病毒監(jiān)控部門得到病毒警告,并對(duì)防火墻的策略進(jìn)行更新也是制定策略所必要的手段。

配置防火墻規(guī)則啟用計(jì)劃

通常有些策略需要在特殊時(shí)刻被啟用和關(guān)閉,比如凌晨3:00。而對(duì)于網(wǎng)管員此時(shí)可能正在睡覺(jué),為了保證策略的正常運(yùn)作,可以通過(guò)規(guī)則啟用計(jì)劃來(lái)為該規(guī)則制定啟用時(shí)間。另外,在一些企業(yè)中為了避開(kāi)上網(wǎng)高峰和攻擊高峰,往往將一些應(yīng)用放到晚上或凌晨來(lái)實(shí)施,比如遠(yuǎn)程數(shù)據(jù)庫(kù)的同步、遠(yuǎn)程信息采集等等,遇到這些需求網(wǎng)管員可以通過(guò)制定詳細(xì)的規(guī)則和啟用計(jì)劃來(lái)自動(dòng)維護(hù)系統(tǒng)的安全。

配置防火墻日志監(jiān)控

日志監(jiān)控是十分有效的安全管理手段,往往許多管理員認(rèn)為只要可以做日志的信息,都去采集,比如說(shuō)對(duì)所有的告警或所有與策略匹配或不匹配的流量等等,這樣的做法看似日志信息十分完善,但可以想一下每天進(jìn)出防火墻的數(shù)據(jù)報(bào)文有上百萬(wàn)甚至更多,你如何在這些密密麻麻的條目中分析你所需要的信息呢?雖然有一些軟件可以通過(guò)分析日志來(lái)獲得圖形或統(tǒng)計(jì)數(shù)據(jù),但這些軟件往往需要去二次開(kāi)發(fā)或制定,而且價(jià)格不菲。所以只有采集到最關(guān)鍵的日志才是真正有用的日志。

一般而言,系統(tǒng)的告警信息是有必要記錄的,但對(duì)于流量信息是應(yīng)該有選擇的。有時(shí)候?yàn)榱藱z查某個(gè)問(wèn)題我們可以新建一條與該問(wèn)題匹配的策略并對(duì)其進(jìn)行觀測(cè)。比如:內(nèi)網(wǎng)發(fā)現(xiàn)蠕蟲(chóng)病毒,該病毒可能會(huì)針對(duì)主機(jī)系統(tǒng)某UDP端口進(jìn)行攻擊,網(wǎng)管員雖然已經(jīng)將該病毒清除,但為了監(jiān)控有沒(méi)有其他的主機(jī)受感染,我們可以為該端口增加一條策略并進(jìn)行日志來(lái)檢測(cè)網(wǎng)內(nèi)的流量。

另外,企業(yè)防火墻可以針對(duì)超出經(jīng)驗(yàn)閥值的報(bào)文做出響應(yīng),如丟棄、告警、日志等動(dòng)作,但是所有的告警或日志是需要認(rèn)真分析的,系統(tǒng)的告警支持根據(jù)經(jīng)驗(yàn)值來(lái)確定的,比如對(duì)于工作站和服務(wù)器來(lái)說(shuō)所產(chǎn)生的會(huì)話數(shù)是完全不同的,所以有時(shí)會(huì)發(fā)現(xiàn)系統(tǒng)告知一臺(tái)郵件服務(wù)器在某端口發(fā)出攻擊,而很有可能是這臺(tái)服務(wù)器在不斷的重發(fā)一些沒(méi)有響應(yīng)的郵件造成的。

配置防火墻設(shè)備管理

對(duì)于企業(yè)防火墻而言,設(shè)備管理方面通常可以通過(guò)遠(yuǎn)程Web管理界面的訪問(wèn)以及Internet外網(wǎng)口被Ping來(lái)實(shí)現(xiàn),但這種方式是不太安全的,因?yàn)橛锌赡芊阑饓Φ膬?nèi)置Web服務(wù)器會(huì)成為攻擊的對(duì)象。所以建議遠(yuǎn)程網(wǎng)管應(yīng)該通過(guò)IPsec VPN的方式來(lái)實(shí)現(xiàn)對(duì)內(nèi)端口網(wǎng)管地址的管理。
 

【編輯推薦】

  1. 防火墻安全測(cè)試之漏洞掃描
  2. 防火墻安全測(cè)試之?dāng)?shù)據(jù)包偵聽(tīng)
  3. 防火墻安全測(cè)試之規(guī)則分析工具
  4. Web應(yīng)用防火墻的主要特性
  5. 防止入侵從Web應(yīng)用安全漏洞做起
責(zé)任編輯:張啟峰 來(lái)源: 安全在線
相關(guān)推薦

2009-06-23 16:57:28

2012-02-07 09:31:59

2010-03-24 14:23:11

CentOS防火墻

2014-08-11 09:17:18

2011-01-05 09:19:59

防火墻firewalld

2013-03-13 09:10:44

企業(yè)防火墻防火墻Gartner

2009-02-22 09:30:24

2010-09-14 14:26:50

2011-03-15 15:47:15

Iptables防火墻

2009-12-09 14:34:58

2010-01-27 10:25:05

2012-04-06 17:08:09

2010-01-06 10:13:40

2017-01-05 15:15:59

UFWUbuntu配置防火墻

2010-01-06 10:16:37

2012-03-12 11:21:12

虛擬防火墻虛擬化平臺(tái)虛擬機(jī)

2009-12-25 12:44:38

2016-10-21 20:29:56

2010-09-27 13:52:09

2010-09-14 12:19:02

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 在线欧美一区 | 天天操夜夜拍 | 天天爽夜夜爽精品视频婷婷 | 精品国产一区二区三区久久 | 亚洲综合在线一区二区 | 久久久亚洲一区 | av网站免费在线观看 | 毛片韩国| 国产99久久久国产精品下药 | 成人一区二区视频 | 欧美日韩亚洲国产 | 成人网视频 | 精品日韩一区二区三区av动图 | 中文字幕在线观看第一页 | 欧美日韩综合视频 | 婷婷去俺也去 | 国产区一区二区三区 | 国产免费拔擦拔擦8x高清 | 激情av在线| 亚洲在线一区 | 日本成人在线观看网站 | 久久这里只有精品首页 | 国产欧美精品一区 | 国产日韩一区二区三区 | 国产日韩欧美二区 | 亚洲成人自拍 | 99re视频这里只有精品 | 特一级毛片 | www.国产| 亚洲精品久久久 | 久草在线在线精品观看 | 色婷婷综合网 | 久久99精品视频 | 亚洲 欧美 日韩 在线 | 伊人电影院av | 青青草网 | 狠狠干网站 | 日本三级网址 | www.国产一区| 作爱视频免费观看 | 亚洲夜夜爽 |