亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網(wǎng)管 > 互助交流 > 正文

合理的配置防火墻

2020-10-30 18:15:21
字體:
供稿:網(wǎng)友
今天我們所處的信息時代,也可以說也是病毒與黑客大行其道的時代,這樣說確實有些悲觀但今天的網(wǎng)絡(luò)的確如此,從Internet到企業(yè)內(nèi)網(wǎng)、從個人電腦到可上網(wǎng)的手機(jī)平臺,沒有地方是安全的。每一次網(wǎng)絡(luò)病毒的攻擊,都會讓家庭用戶、企業(yè)用戶、800熱線甚至是運營商頭痛腦熱。不過經(jīng)歷過了一次又一次的病毒危機(jī)后,人們已經(jīng)開始思考網(wǎng)絡(luò)的安全了。現(xiàn)在任何一個企業(yè)組建網(wǎng)絡(luò)都會考慮到購買防火墻,且有越來越多的家庭用戶在自己的電腦上甚至寬帶接入端也加上了防火墻,相信不久的將來,我們可以看到在手機(jī)上也會出現(xiàn)防火墻。

  但是防火墻不是一道用于心理安慰的屏障,只有會用防火墻才能夠真正將威脅擋在門外。就許多中小企業(yè)而言,防火墻的配置往往沒有反映出企業(yè)的業(yè)務(wù)需求。如果對防火墻的防護(hù)執(zhí)行設(shè)置沒有結(jié)合企業(yè)內(nèi)部的需求而進(jìn)行認(rèn)真充分的定義,添加到防火墻上的安全過濾規(guī)則就有可能允許不安全的服務(wù)和通信通過,從而給企業(yè)網(wǎng)絡(luò)帶來不必要的危險與麻煩。防火墻可以比做一道數(shù)據(jù)的過濾網(wǎng),如果事先制定了合理的過濾規(guī)則,它將可以截住不合規(guī)則的數(shù)據(jù)報文,從而起到過濾的作用。相反,如果規(guī)則不正確,將適得其反?!?

  中小企業(yè)防火墻應(yīng)具有哪些功能:

  如何合理實施防火墻的配置呢?首先,讓我們來看看中小企業(yè)防火墻一般都應(yīng)具有哪些功能:

  1. 動態(tài)包過濾技術(shù),動態(tài)維護(hù)通過防火墻的所有通信的狀態(tài)(連接),基于連接的過濾;

  2. 可以作為部署NAT(Network Address Translation,網(wǎng)絡(luò)地址變換)的地點,利用NAT技術(shù),將有限的IP地址動態(tài)或靜態(tài)地與內(nèi)部的IP地址對應(yīng)起來,用來緩解地址空間短缺的問題;

  3. 可以設(shè)置信任域與不信任域之間數(shù)據(jù)出入的策略;

  4. 可以定義規(guī)則計劃,使得系統(tǒng)在某一時可以自動啟用和關(guān)閉策略;

  5. 具有詳細(xì)的日志功能,提供防火墻符合規(guī)則報文的信息、系統(tǒng)管理信息、系統(tǒng)故障信息的記錄,并支持日志服務(wù)器和日志導(dǎo)出;

  6. 具有IPSec VPN功能,可以實現(xiàn)跨互聯(lián)網(wǎng)安全的遠(yuǎn)程訪問;

  7. 具有郵件通知功能,可以將系統(tǒng)的告警通過發(fā)送郵件通知網(wǎng)絡(luò)管理員;

  8. 具有攻擊防護(hù)功能對不規(guī)則的IP、TCP報或超過經(jīng)驗閥值的TCP半連接、UDP報文以及ICMP報文采取丟棄;

  9. Web中的Java, ActiveX, Cookie、URL關(guān)鍵字、Proxy進(jìn)行過濾。

  以上是中小企業(yè)防火墻所應(yīng)具備的一些防護(hù)特性,當(dāng)然隨著技術(shù)的發(fā)展中小企業(yè)防火墻的功能會變得越來越豐富;但有再多功能的防火墻如果沒有合理的配置和管理,那么這只是一件IT擺設(shè).  

  如何實施防火墻配置

  如何實施防火墻配置呢?我們分別從以下幾方面來討論:

  規(guī)則實施

  規(guī)則實施看似簡單,其實需要經(jīng)過詳盡的信息統(tǒng)計才可以得以實施。在過程中我們需要了解公司對內(nèi)對外的應(yīng)用以及所對應(yīng)的源地址、目的地址、TCP或UDP的端口,并根據(jù)不同應(yīng)用的執(zhí)行頻繁程度對策率在規(guī)則表中的位置進(jìn)行排序,然后才能實施配置。原因是防火墻進(jìn)行規(guī)則查找時是順序執(zhí)行的,如果將常用的規(guī)則放在首位就可以提高防火墻的工作效率。另外,應(yīng)該及時地從病毒監(jiān)控部門得到病毒警告,并對防火墻的策略進(jìn)行更新也是制定策略所必要的手段。

  規(guī)則啟用計劃

  通常有些策略需要在特殊時刻被啟用和關(guān)閉,比如凌晨3:00。而對于網(wǎng)管員此時可能正在睡覺,為了保證策略的正常運作,可以通過規(guī)則啟用計劃來為該規(guī)則制定啟用時間。另外,在一些企業(yè)中為了避開上網(wǎng)高峰和攻擊高峰,往往將一些應(yīng)用放到晚上或凌晨來實施,比如遠(yuǎn)程數(shù)據(jù)庫的同步、遠(yuǎn)程信息采集等等,遇到這些需求網(wǎng)管員可以通過制定詳細(xì)的規(guī)則和啟用計劃來自動維護(hù)系統(tǒng)的安全。

  日志監(jiān)控

  日志監(jiān)控是十分有效的安全管理手段,往往許多管理員認(rèn)為只要可以做日志的信息,都去采集,比如說對所有的告警或所有與策略匹配或不匹配的流量等等,這樣的做法看似日志信息十分完善,但可以想一下每天進(jìn)出防火墻的數(shù)據(jù)報文有上百萬甚至更多,你如何在這些密密麻麻的條目中分析你所需要的信息呢?雖然有一些軟件可以通過分析日志來獲得圖形或統(tǒng)計數(shù)據(jù),但這些軟件往往需要去二次開發(fā)或制定,而且價格不菲。所以只有采集到最關(guān)鍵的日志才是真正有用的日志。

  一般而言,系統(tǒng)的告警信息是有必要記錄的,但對于流量信息是應(yīng)該有選擇的。有時候為了檢查某個問題我們可以新建一條與該問題匹配的策略并對其進(jìn)行觀測。比如:內(nèi)網(wǎng)發(fā)現(xiàn)蠕蟲病毒,該病毒可能會針對主機(jī)系統(tǒng)某UDP端口進(jìn)行攻擊,網(wǎng)管員雖然已經(jīng)將該病毒清除,但為了監(jiān)控有沒有其他的主機(jī)受感染,我們可以為該端口增加一條策略并進(jìn)行日志來檢測網(wǎng)內(nèi)的流量。

  另外,企業(yè)防火墻可以針對超出經(jīng)驗閥值的報文做出響應(yīng),如丟棄、告警、日志等動作,但是所有的告警或日志是需要認(rèn)真分析的,系統(tǒng)的告警支持根據(jù)經(jīng)驗值來確定的,比如對于工作站和服務(wù)器來說所產(chǎn)生的會話數(shù)是完全不同的,所以有時會發(fā)現(xiàn)系統(tǒng)告知一臺郵件服務(wù)器在某端口發(fā)出攻擊,而很有可能是這臺服務(wù)器在不斷的重發(fā)一些沒有響應(yīng)的郵件造成的。

  設(shè)備管理

  對于企業(yè)防火墻而言,設(shè)備管理方面通??梢酝ㄟ^遠(yuǎn)程Web管理界面的訪問以及Internet外網(wǎng)口被Ping來實現(xiàn),但這種方式是不太安全的,因為有可能防火墻的內(nèi)置Web服務(wù)器會成為攻擊的對象。所以建議遠(yuǎn)程網(wǎng)管應(yīng)該通過IPsec VPN的方式來實現(xiàn)對內(nèi)端口網(wǎng)管地址的管理.
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
伊人久久大香线蕉综合75| 日韩资源在线观看| 台湾成人免费视频| 一区二区三区观看| 日韩中文av在线| 黄色大片在线免费看| 婷婷激情综合| 亚洲人成影视在线观看| 国产九九热视频| 一级片黄色录像| 久久综合社区| 欧美中文字幕在线视频| 欧美黄色大片网站| 免费中文字幕在线观看| 国产精品一区二区免费不卡| 一区二区三区四区不卡在线| 亚洲天堂2024| 一区二区三区自拍视频| 99久久久久国产精品免费| 24小时免费看片在线观看| 亚洲巨乳在线观看| 捆绑紧缚一区二区三区视频| 成人午夜视频在线| 日韩欧美在线观看| 一区二区三区小视频| a级黄色片网站| 中文字幕人成乱码在线观看| 国内精品国产成人| 欧美激情资源网| 欧美精品一区二区三区在线看午夜| 日韩二区三区在线| 日韩欧美国产三级电影视频| 欧美日韩中文一区二区| 在线观看你懂的网站| 精品人妻一区二区三区含羞草| 欧美激情伊人电影| 一本色道久久综合亚洲精品按摩| 99久久精品久久久久久清纯| 少妇bbw搡bbbb搡bbbb| 国产精品天美传媒| 国产不卡视频在线播放| 中文精品一区二区三区| 午夜影院免费播放| 亚洲天堂av在线免费| www.成人网| 91精品网站在线观看| 免费在线观看国产精品| www.夜夜爽| 国产精品99久久久久久大便| 午夜视频在线观看一区二区三区| 久久久一区二区三区四区| 欧美一区二区视频| aa在线观看视频| 91久久精品美女高潮| 亚洲成人一品| 91久久久精品| 国产午夜福利精品| 在线观看国产精品淫| 欧美日韩国产综合视频在线| 国产精品视频免费观看www| 亚洲国产精品中文| 久久国产精品久久久久久| 一本久久综合亚洲鲁鲁五月天| 45www国产精品网站| 亚洲天堂男人的天堂| 免费看a网站| 国产另类图片| 欧美在线免费观看| 国产真实乱人偷精品| 一本色道综合久久欧美日韩精品| 亚洲xxx在线观看| www欧美com| 欧美在线视屏| 2017亚洲男人天堂| 奇米影视亚洲色图| 精品久久久久久久久久久久久久| 欧美日本乱大交xxxxx| 人妻精品一区二区三区| 69久久夜色精品国产69蝌蚪网| 精品免费一区二区三区蜜桃| 噜噜噜天天躁狠狠躁夜夜精品| 18视频在线观看| 国产免费嫩草影院| 国产在线导航| 色18美女社区| 欧美mv日韩mv| 精品人妻av一区二区三区| 欧美在线视频一区二区| 欧美亚洲国产一区二区三区| 国产乱理伦片a级在线观看| 日韩精品日韩在线观看| 久久综合影院| 国产欧美短视频| 一区二区三区免费在线观看视频| 亚洲另类视频| 9l视频自拍蝌蚪9l视频| 色无极影院亚洲| 视频一区视频二区在线观看| 97视频一区| 日韩欧美在线免费观看| 中文字幕中文字幕中文字幕亚洲无线| 中文字幕视频网站| 肥婆老bbb肥婆bbbbb| 国产精品vvv| 久久狠狠久久| 视频一区二区精品的福利| 国产又爽又黄无码无遮挡在线观看| www.av网站| 国语对白做受xxxxx在线中国| 色av吧综合网| 婷婷久久国产对白刺激五月99| 日韩最新免费不卡| 日韩欧美自拍| 国产成人永久免费视频| 777午夜精品视频在线播放| 色yeye香蕉凹凸一区二区av| 超碰在线公开97| 亚洲护士老师的毛茸茸最新章节| 亚洲综合色站| www.99色| www.自拍偷拍| 可以直接在线观看的av| 日韩av福利在线观看| 国产精品男女猛烈高潮激情| 亚洲国产专区校园欧美| 免费试看一区| 十八禁视频网站在线观看| 精品少妇一区二区三区在线视频| eeuss影影院www在线播放| 国产精品久久久久av免费| 国产精品无码久久久久成人app| 国产成人免费视频网站视频社区| 国产精品久久久久久免费观看| 一本一道久久久a久久久精品91| 国产视频福利一区| 国模无码一区二区三区| 黄色一级大片在线免费看国产一| 成人性生交大片免费观看嘿嘿视频| 亚洲丝袜在线视频| 国产精品毛片久久久久久久av| 日韩欧美黄色动漫| 亚洲电影免费| 欧美理论片在线播放| 日韩精品中文字幕在线一区| 中文字幕一区二区三中文字幕| 亚洲超丰满肉感bbw| 国产女主播喷水视频在线观看| 亚洲图片制服诱惑| 欧美日韩高清在线| 国产成人啪精品午夜在线观看| 蜜臀av一级做a爰片久久| 91在线免费看| 欧美精品一本久久男人的天堂| 亚洲综合网狠久久| 亚洲欧美偷拍视频| 红杏一区二区三区| www.51色.com| 毛片手机在线观看| 日本少妇高潮喷水xxxxxxx| 一菊综合网成人综合网| 国产啊啊啊视频在线观看| 91精品专区| 喷水视频在线观看| www91在线观看| 中文 日韩 欧美| 免费看黄色一级视频| 成人免费无遮挡| 国产成人精品999| 欧美96在线丨欧| 两个人看的在线视频www| 精品女同一区二区| 99久re热视频精品98| 青青在线观看视频中文字| 亚洲午夜精品一区二区三区他趣| 欧美区一区二区三区| 777永久免费网站国产| 欧美午夜精品久久久久久孕妇| lutube成人福利在线观看| 91成人综合网| 日韩伦理一区二区三区| 先锋成人影音| 成在线人视频免费视频| 亚洲免费黄色网| 91污色多多| 亚洲福利国产| 无人日本免费视频| 亚洲第一视频网| 男人天堂网视频| 白浆爆出在线观看| a级黄色小视频| 欧美jizzhd精品欧美巨大免费| 国产女人18毛片水真多18| av免费在线播放| 日韩欧美少妇| 日韩精品一区二区三区av| 国产精品免费视频一区| 青青草国产精品视频| 91资源在线播放| 91精品国产91久久久久久吃药| 久草网站在线观看| 欧美国产精品中文字幕| 精品国产91久久久久久老师| 欧美高清视频看片在线观看| 午夜免费视频网站| 欧美人与动性xxxxx杂性| 日韩福利影院| 制服.丝袜.亚洲.另类.中文| 红桃视频在线观看一区二区| 日韩黄色一区二区| 国产午夜精品美女视频明星a级| 亚洲国产成人一区二区三区| 欧美日韩一道本| 免费视频91蜜桃| 91片黄在线观看喷潮| 青少年xxxxx性开放hg| 久久av网址| 中国成人亚色综合网站| 亚洲五码中文字幕| 久热这里只有精品在线| 夜夜揉揉日日人人青青一国产精品| 国产一级成人av| 国产理论在线播放| 国产成人在线观看免费网站| 亚洲丝袜制服诱惑| 91丨九色丨蝌蚪丨老板| 久久久久久91香蕉国产| 久久久久久久有限公司| 欧美极品视频在线观看| 极品束缚调教一区二区网站| 国产黄色免费看| 久久男人资源视频| 国产999精品久久久久久绿帽| 黄色漫画在线免费观看| av网站在线播放| 国产精品精品软件视频| www成人免费观看网站| 九七影院理论片| 91蜜桃在线观看| 欧洲国产精品| 日本高清不卡一区二区三| 欧美伦理一区二区| 国产一区二区三区在线免费观看| 伦理电影国产精品| 国产麻豆高清视频在线第一页| 9i精品一二三区| 免费看一级毛片| 国产精品wwww| 国产三级在线观看完整版| 亚洲精品少妇久久久久久| 9色porny自拍视频一区二区| www夜片内射视频日韩精品成人| 蜜桃av乱码一区二区三区| 免费av福利| av在线最新| 狠狠操第一页| a级毛片免费观看在线| 国产3p露脸普通话对白| 色哟哟国产精品| 97超碰资源| 日韩亚洲电影在线| 婷婷国产在线| 免费久久久一本精品久久区| 久久精品xxxxx| 欧美国产综合在线| 伊人久久婷婷色综合98网| 国产亚洲成aⅴ人片在线观看| …久久精品99久久香蕉国产| 伊人狠狠av| 国产欧美精品一区二区三区-老狼| 免费在线播放av| 91在线直播| 少妇饥渴放荡91麻豆| 在线精品国精品国产尤物884a| 日本护士...精品国| 日韩一区二区三区视频| 神马午夜精品91| 欧美视频不卡中文| 久久久亚洲精品无码| 国产精品久久久免费| 五月天国产在线| 久草在线资源视频在线观看| 亚洲欧美精品久久| 亚洲精品成人一区| 视频精品一区二区| 黄色免费大全亚洲| 最新av电影网站| 日韩欧美一级大片| 天天影视天天精品| 亚洲最新av网址| 国产香蕉在线| 一区二区三区不卡视频| 自由日本语亚洲人高潮| 国产精品视频资源| 97秋霞电影网| aaa日本高清在线播放免费观看| 2020欧美日韩在线视频| 亚洲一区二区三区四区中文字幕| 亚洲精品www久久久久久广东| 精品人妻一区二区三区日产乱码卜| 蜜臀av一区二区在线免费观看| 综合国产视频| 在线播放免费视频| 天堂久久久久久| 日批视频在线播放| 精品无码av一区二区三区不卡| 国产不卡精品一区二区三区| 91午夜理伦私人影院| 欧美性xxxx极品hd满灌| 免费h网站在线观看| 日本1级在线| 国产成人久久精品77777综合| 美女扒开大腿让男人桶| 粉嫩在线一区二区三区视频| 刘亦菲一区二区三区免费看| 久久久久麻豆v国产精华液好用吗| 看黄网站在线观看| 成人a在线视频免费观看| 亚洲伦理在线精品| 宅男深夜视频| 欧美无砖砖区免费| av福利导福航大全在线播放| 在线观看一区二区三区四区| 999在线观看视频| 国产精品后入内射日本在线观看| 伊人影院久久| 日韩精品免费在线| 在线电影欧美日韩一区二区私密| 91精品欧美一区二区三区综合在|